| Source de l'événement : | Microsoft-Windows-CertificationAuthority |
| ID de l'événement : | 9 (0x9) |
| Journal des événements : | Application |
| Type d'événement : | Erreur |
| Nom symbolique : | MSG_NO_POLICY |
| Texte de l'événement (en anglais) : | Les services de certificats Active Directory n'ont pas démarré : impossible de charger un module de stratégie externe. |
| Texte de l'événement (en allemand) : | Les services de certificats Active Directory n'ont pas démarré : impossible de charger un module de stratégie externe. |
Exemple d'événements
The Active Directory Certificate Services did not start: Unable to load an external policy module.

Description
Connaissez-vous TameMyCerts? TameMyCerts est un add-on pour l'autorité de certification Microsoft (Active Directory Certificate Services). Il étend la fonction de l'autorité de certification et permet de Application de la réglementationIl s'agit d'un logiciel de gestion des certificats qui permet d'automatiser l'émission de certificats en toute sécurité. TameMyCerts est unique dans l'écosystème Microsoft, a déjà fait ses preuves dans d'innombrables entreprises du monde entier et est disponible sous une licence libre. Il peut téléchargé via GitHub et être utilisé gratuitement. Une maintenance professionnelle est également proposée.
Tritt auf, wenn die Zertifizierungsstelle kein Policy Modul laden kann. Tritt in Verbindung mit dem Ereignis Nr. 44 sur.
Es kann aufgrund der Ursache auftreten, wenn beim Start des Zertifizierungsstellen-Dienstes keine Verbindung zum Active Directory hergestellt werden kann. In diesem Falle werden auch die Ereignisse Nr. 91 et 94 sont consignées.
Évaluation de la sécurité
L'approche de la sécurité est axée sur les trois dimensions de la confidentialité (Confidentiality), de l'intégrité (Integrity) et de la disponibilité (Availability).
Da der zertifizierungsstellen-Dienst nicht starten kann ist die Verfügbarkeit der Zertifizierungsstelle nicht gegeben. Dies wird neben der nicht vorhandenen Möglichkeit zur Zertifikatbeantragung auch langfristig dazu führen, dass keine neuen Sperrlisten ausgestellt werden und somit von der PKI abhängige Dienste ausfallen werden.
Eine Alarmierung sollte daher unbedingt erfolgen. Ebenfalls sollten Notfallmaßnahmen eingeleitet werden, um den Sperrlistenbetrieb aufrecht zu halten.
Évaluation par Microsoft
Microsoft évalue cet événement dans le Sécurisation de l'infrastructure à clés publiques (PKI) Livre blanc avec un niveau de gravité „Faible.
Liens complémentaires :
- Aperçu des événements Windows générés par l'autorité de certification
- Aperçu des événements d'audit générés par l'organisme de certification
- Exécution de la signature d'urgence des listes de révocation de certificats
Sources externes
- Event ID 9 – AD CS Policy Module Processing (Microsoft)
- Sécurisation de l'infrastructure à clés publiques (PKI) (Microsoft)
Les commentaires sont fermés.