Verzamelingsregel voor gebeurtenis met als bron certificeringsinstantie en id 86

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.86 (Rule)

Certificate Services kan de opgegeven provider van versleutelingssleutels niet gebruiken.

Knowledge Base article:

Samenvatting

Active Directory Certificate Services (AD CS) vereist certificaten voor de sleutelherstelagent, uitwisselingcertificaten (XCHG) en sleutels om sleutelarchivering te kunnen ondersteunen. Het functioneren van de certificaten voor de sleutelherstelagent, uitwisselingcertificaten (XCHG) en de cryptografieproviders (CSP's) die nodig zijn om ze te maken, is van essentieel belang voor een openbare-sleutelinfrastructuur.

Oplossingen

Een cryptografieprovider gebruiken die sleutelarchivering en sleutelherstel ondersteunt

U kunt mogelijk geen hulpprogramma's voor systeembeheer gebruiken om problemen op te lossen die worden veroorzaakt door cryptografieproviders, het softwareonderdeel waarmee versleuteling en verwante taken voor het genereren van versleutelingscertificaten worden uitgevoerd. Met de volgende taken kunnen echter wel diagnostische gegevens worden weergegeven om u te helpen bij het oplossen van problemen:

Een cryptografieprovider identificeren en testen

U moet de machtiging CA beheren hebben of aan u moet de juiste bevoegdheid zijn gedelegeerd om deze procedure te kunnen uitvoeren.

Ga als volgt te werk voor het identificeren en testen van de cryptografieprovider:

De standaardprovider van de versleutelingssleutel weer instellen

Als u deze procedure wilt uitvoeren, moet u lid zijn van de groep lokale administrators of moet aan u de juiste bevoegdheid zijn gedelegeerd.

U kunt de certificeringsinstantie (CA) zo configureren dat de standaard-Microsoft-provider van versleutelingscertificaten wordt gebruikt door de volgende registersleutel in te stellen op de sleutelarchiefprovider van Microsoft.

Opmerking: u moet het huidige CA-uitwisselingcertificaat mogelijk intrekken, zodat er een nieuw certificaat wordt verleend op basis van de nieuwe provider. Start de CA vervolgens opnieuw.

Wijzig als volgt een geconfigureerde provider van versleutelingssleutels:

Let op: het niet correct bewerken van het register kan ernstige gevolgen hebben voor uw systeem. Maak een back-up van eventuele waardevolle gegevens voordat u verder gaat.

Aanvullend

Ga als volgt te werk om te controleren of sleutelarchivering en sleutelherstel goed werken:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID86
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
AD CS: sleutelarchivering en -herstel
Beschrijving van gebeurtenis: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.86" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">86</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDda66f694c2aa435dbbbc3e09e3585e3d"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>