Verzamelingsregel voor gebeurtenis met als bron certificeringsinstantie en id 85

Microsoft.Windows.CertificateServices.CARole.6.3.CertSvcEvents.85 (Rule)

Certificate Services kan geen certificaat voor de sleutelherstelagent gebruiken.

Knowledge Base article:

Samenvatting

Active Directory Certificate Services (AD CS) vereist certificaten voor de sleutelherstelagent, uitwisselingcertificaten (XCHG) en sleutels om sleutelarchivering te kunnen ondersteunen. Het functioneren van de certificaten voor de sleutelherstelagent, uitwisselingcertificaten (XCHG) en de cryptografieproviders (CSP's) die nodig zijn om ze te maken, is van essentieel belang voor een openbare-sleutelinfrastructuur.

Oplossingen

Een geldig certificaat voor een herstelagent identificeren en gebruiken

U moet nagaan waarom het gebruikte certificaat voor de sleutelherstelagent niet kan worden gebruikt om dit probleem op te lossen. Over het algemeen kan een certificaat voor een sleutelherstelagent niet meer worden gebruikt wanneer het certificaat is verlopen of is ingetrokken.

U moet de machtiging CA beheren hebben of aan u moet de juiste bevoegdheid zijn gedelegeerd om deze procedure te kunnen uitvoeren.

Controleer als volgt de geldigheid van het certificaat voor de sleutelherstelagent:

Zie http://go.microsoft.com/fwlink/?LinkID=95698 voor meer informatie.

Aanvullend

Ga als volgt te werk om te controleren of sleutelarchivering en sleutelherstel goed werken:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.6.3
CategoryEventCollection
EnabledTrue
Event_ID85
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.6.3.CertSvcEvents.85" Enabled="onEssentialMonitoring" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.6.3" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">85</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>