Sammlungsregel für Ereignis mit Quelle "Zertifizierungsstelle" und ID 94

Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.94 (Rule)

Die Zertifikatsdienste können den Informationsspeicher "NTAuth" nicht öffnen.

Knowledge Base article:

Zusammenfassung

Für die Active Directory-Zertifikatsdienste ist mindestens der Lesezugriff und in einigen Situationen der Schreibzugriff auf bestimmte Objekte in den Active Directory-Domänendiensten erforderlich. Wenn beim Zugriff auf diese Active Directory-Objekte ein Fehler auftritt, kann dies den Start der Active Directory-Zertifikatsdienste verhindern.

Lösungen

Der Zertifizierungsstelle das Öffnen von Containern der Active Directory-Domänendienste ermöglichen

So beheben Sie dieses Problem

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und der darin enthaltenen Objekte verfügt

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Zum Ausführen dieser Verfahren müssen Sie über die Berechtigung "Zertifizierungsstelle verwalten" verfügen, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

Zertifizierungsstellenzertifikat veröffentlichen

So veröffentlichen Sie das Zertifizierungsstellenzertifikat manuell

Hinweis: Die Platzhalter <domainname> und <com> sind die Namespacenamen der Domäne, in der die Zertifizierungsstelle installiert ist. <Cert.cer> ist der Name der Zertifikatsdatei der Zertifizierungsstelle. Durch die Option "-f" wird das Objekt neu erstellt, auch wenn es gelöscht wurde.

Wenn Sie nicht wissen, wo sich Ihr Zertifizierungsstellenzertifikat befindet, können Sie das folgende Verfahren auf dem Computer ausführen, der Ihre Zertifizierungsstelle hostet, um das Zertifikat zu identifizieren. Standardmäßig wird diese Datei in %systemroot%\system32\certsrv\certenroll gespeichert

Zertifikatsdatei der Zertifizierungsstelle auf einem Computer suchen

So suchen Sie die Zertifikatsdatei der Zertifizierungsstelle im lokalen Dateisystem

Zusätzliche Informationen

So überprüfen Sie die Verbindung zwischen einer Zertifizierungsstelle und den Active Directory-Domänendiensten (AD DS)

Ersetzen Sie [Domänenname] durch den Namen des Namespaces, in dem die Zertifizierungsstelle installiert ist.

Berechtigungen für wesentliche Container und Objekte der Active Directory-Domänendienste bestätigen

Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Gruppe Domänen-Admins sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.

So bestätigen Sie, dass die Zertifizierungsstelle über die erforderlichen Berechtigungen für Container der Active Directory-Domänendienste und der darin enthaltenen Objekte verfügt

Nachfolgend sind alle Active Directory-Berechtigungen aufgeführt, die für einen Computer erforderlich sind, der eine Zertifizierungsstelle hostet. Einige dieser Berechtigungen werden über die Mitgliedschaft in der Gruppe "Zertifikatherausgeber" erlangt.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID94
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateTrue
Alert SeverityError
Alert PriorityHigh
RemotableTrue
Alert Message
Active Directory-Zertifikatsdienst: Verbindung für Active Directory-Domänendienste
Ereignisbeschreibung: {0}
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
Alert WriteAction System.Health.GenerateAlert Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.CertSvcEvents.94" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">94</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>2</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="AlertMessageIDd30877a43b0f471d91dfa87f644c101b"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/PublisherName$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>