Правило сбора для события с источником СетевойОтветчик и ИД 33

Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.33 (Rule)

Служба сетевого ответчика обнаружила ошибку при создании запроса на регистрацию сертификата подписи.

Knowledge Base article:

Краткое описание

Для нормальной работы центрам сертификации (ЦС) необходимы соответствующие системные ресурсы и компоненты операционной системы. Если на сервере недостаточно памяти или места на жестком диске, а также если компоненты операционной системы становятся недоступны, запуск служб сертификации Active Directory может не удаться.

Решения

Устранение проблем, связанных с потоком служб сертификации Active Directory

Для выполнения этих процедур необходимо иметь разрешение на управление ЦС либо обладать соответствующими делегированными полномочиями.

Чтобы устранить проблемы потока служб, которые препятствуют запуску служб сертификации Active Directory, выполните следующие действия.

Создание журнала отладки

Для создания журнала отладки выполните следующие действия.

Включение диагностики CryptoAPI 2.0

Чтобы включить диагностику CryptoAPI 2.0, выполните следующие действия.

Дополнительно

Чтобы подтвердить доступность службы ЦС, выполните следующие действия.

"CAconfig" — строка конфигурации ЦС в формате "имяхостаСА\имяСА".

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.2
CategoryEventCollection
EnabledTrue
Event_ID33
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.2.OCSPEvents.33" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.2" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">33</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>