Règle de collecte pour événement avec répondeur en ligne source et ID 33

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.33 (Rule)

Le service de répondeur en ligne a rencontré une erreur lors de la génération d'une demande d'inscription pour un certificat de signature.

Knowledge Base article:

Résumé

Les autorités de certification ont besoin de ressources système et de composants de système d'exploitation appropriés pour fonctionner. Si un serveur a une mémoire ou un espace disque dur insuffisants ou si des composants du système d'exploitation ne sont plus disponibles, des tentatives de démarrage des services de certificats Active Directory (AD CS) peuvent échouer.

Résolutions

Résolvez les problèmes liés aux threads de service AD CS

Pour effectuer ces procédures, vous devez avoir une autorisation de Gérer l'autorité de certification ou l’autorité appropriée doit vous avoir été déléguée.

Pour résoudre les problèmes de threads de service qui empêchent les services de certificats Active Directory (AD CS) de démarrer :

Créer un journal de débogage

Pour créer un journal de débogage :

Activer des diagnostics CryptoAPI 2.0

Pour activer des diagnostics CryptoAPI 2.0 :

Informations complémentaires

Pour confirmer que le service d'autorité de certification est disponible :

CAconfig est la chaîne de configuration de l'autorité de certification, sous la forme nom d'hôte CA\nom CA.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID33
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.33" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">33</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>