Détails de l'événement ID 46 de la source Microsoft-Windows-CertificationAuthority

Source de l'événement :Microsoft-Windows-CertificationAuthority
ID de l'événement :46 (0x2E)
Journal des événements :Application
Type d'événement :Erreur
Nom symbolique :MSG_E_EXIT_ERROR
Texte de l'événement (en anglais) :La méthode „ %1 “ du module de sortie „ %2 “ a renvoyé une erreur. %5 Le code d'état renvoyé est %3. %4
Texte de l'événement (en allemand) :Le module de terminaison „ %1 “, méthode „ %2 “, a généré une erreur. %5 Code d'état renvoyé : %3. %4

Paramètres

Les paramètres contenus dans le texte d'événement sont remplis avec les champs suivants :

  • %1 : ExitModuleDescription (win : UnicodeString)
  • %2 : MethodName (win:UnicodeString)
  • %3 : Code d'erreur (win : UnicodeString)
  • %4 : param4 (win : UnicodeString)
  • %5 : ErrorString (win : UnicodeString)

Exemple d'événements

The "Windows default" Exit Module "Notify" method returned an error. An attempt was made to open a Certification Authority database session, but there are already too many active sessions. The server may need to be configured to allow additional sessions. The returned status code is 0x8009400f (-2146877425). The Certification Authority was unable to send an email notification for EXITEVENT_CERTDENIED to Unavailable.
The "Windows default" Exit Module "Notify" method returned an error. An attempt was made to open a Certification Authority database session, but there are already too many active sessions. The server may need to be configured to allow additional sessions. The returned status code is 0x8009400f (-2146877425).  The Certification Authority was unable to send an email notification for EXITEVENT_PENDING to Unavailable.
The "Windows default" Exit Module "Notify" method returned an error. An attempt was made to open a Certification Authority database session, but there are already too many active sessions. The server may need to be configured to allow additional sessions. The returned status code is 0x8009400f (-2146877425).  The Certification Authority was unable to send an email notification for EXITEVENT_CERTRETRIEVEPENDING to Unavailable.
The "Windows default" Exit Module "Initialize" method returned an error. The transport failed to connect to the server. The returned status code is 0x80040213 (-2147220973). The Certification Authority was unable to send an email notification for EXITEVENT_STARTUP to admins1@fabrikam.com,admin2@fabrikam.com.
The "Windows default" Exit Module "Initialize" method returned an error. Class not registered The returned status code is 0x80040154 (-2147221164).  The Certification Authority was unable to initialize email messaging objects.
The "Windows default" Exit Module "Notify" method returned an error. Class not registered The returned status code is 0x80040154 (-2147221164).  The Certification Authority was unable to send an email notification for EXITEVENT_SHUTDOWN to Unavailable.
The "" Exit Module "Initialize" method returned an error. Class not registered The returned status code is 0x80040154 (-2147221164).  
The "My First Exit Module" Exit Module "Notify" method returned an error. Error 0x80131502 (-2146233086) The returned status code is 0x80131502 (-2146233086).
The "My First Exit Module" Exit Module "Notify" method returned an error. Error 0x80131500 (-2146233088) The returned status code is 0x80131500 (-2146233088).
The "My First Exit Module" Exit Module "Notify" method returned an error. The parameter is incorrect. The returned status code is 0x80070057 (87).
The "" Exit Module "Initialize" method returned an error. Unknown name. The returned status code is 0x80020006 (-2147352570).

Description

Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.

Une tentative a été faite pour ouvrir une session de base de données de l'autorité de certification, mais il y a déjà trop de sessions actives. Il se peut que le serveur doive être configuré pour autoriser des sessions supplémentaires. Le code d'état renvoyé est 0x8009400f (-2146877425).

Peut se produire lorsqu'il est impossible d'ouvrir une session vers la base de données de l'autorité de certification.

Cet événement peut se produire même si le module de sortie „Windows Default“ n'est pas du tout utilisé et que l'autorité de certification est soumise à une charge élevée. Le site Désactivation du module „Windows Default“ Exit serait une solution pour éviter les événements dans ce cas.

Peut être associé à l'événement n 53 et 130 se produisent. Voir aussi l'article „L'émission de certificats ou de listes de révocation échoue avec le code d'erreur CERTSRV_E_NO_DB_SESSIONS„ .

Peut également indiquer une attaque par déni de service (DoS).

Le transport n'a pas réussi à se connecter au serveur. Le code d'état retourné est 0x80040213 (-2147220973).

Peut survenir lorsqu'un e-mail doit être envoyé mais qu'il n'est pas possible de se connecter au serveur de messagerie configuré. Voir également à ce sujet l'article „Désactiver le module de sortie SMTP d'une autorité de certification" et "Combinaison du module SMTP Exit avec un serveur SMTP local pour une meilleure résilience„ .

Class not registered Le code d'état retourné est 0x80040154 (-2147221164).

Peut survenir lorsqu'un module de sortie qui ne fonctionne pas est configuré. Voir aussi à ce sujet l'article „Créer un module de sortie pour l'autorité de certification dans C#„ .

Si en plus „The Certification Authority was unable to initialize email messaging objects.“ ou „The Certification Authority was unable to send an email notification for...“ est signalé, voir l'article „Le module SMTP Exit ne fonctionne pas sur Windows Server Core„ .

Évaluation de la sécurité

L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).

Cet événement n'affecte pas toujours la disponibilité de l'autorité de certification. Mais comme il est possible qu'il se produise, il convient de le vérifier de manière critique.

Évaluation par Microsoft

Microsoft évalue cet événement dans le Sécurisation de l'infrastructure à clés publiques (PKI) Livre blanc avec un niveau de gravité „Faible.

Liens complémentaires :

Sources externes

Les commentaires sont fermés.

fr_FRFrançais