Флагманское руководство · Windows / Active Directory / RDS
AD CS: служба центра сертификации, выдача и срок сертификатов
Подробное руководство: ad cs: служба центра сертификации, выдача и срок сертификатов. Объекты, границы, сбор, трактовка сигналов, события, проверка и безопасный откат.
Редакционная политика. Технические утверждения сверены с указанными официальными источниками. Это лабораторный материал, а не клиентский кейс и не обещание результата.
Объектная модель
В центре материала — «AD CS: служба центра сертификации, выдача и срок сертификатов». Наблюдаемые свойства: CA service state, failed requests, issuance latency, CRL age, CA certificate expiry. Их отношения задают способ сбора «service/eventlog, HTTP checks enrollment и инвентаризация сертификатов» и предметная настройка «собирать агрегаты событий CA и отдельно контролировать CRL/CA endpoints и сроки».
Граница наблюдения
Для темы «AD CS: служба центра сертификации, выдача и срок сертификатов»: роль Windows, служба или сеанс и зависимости от Active Directory, DNS и времени; запись журнала ещё не доказывает пользовательский отказ. Готовность связывает сигнал источника, получение Zabbix и проверяемое состояние объекта.
Сбор данных
service/eventlog, HTTP checks enrollment и инвентаризация сертификатов. Настройка для этой темы: собирать агрегаты событий CA и отдельно контролировать CRL/CA endpoints и сроки.
Сигналы и их интерпретация
| Сигнал | Что показывает | Логика события |
|---|---|---|
CA service state | состояние объекта | событие после устойчивого подтверждения; закрытие по обратному предметному сигналу |
failed requests | изменение нагрузки или потока | событие после устойчивого подтверждения; закрытие по обратному предметному сигналу |
issuance latency | задержку обработки | событие после устойчивого подтверждения; закрытие по обратному предметному сигналу |
CRL age | остаток ресурса | событие после устойчивого подтверждения; закрытие по обратному предметному сигналу |
CA certificate expiry | состояние зависимости | событие после устойчивого подтверждения; закрытие по обратному предметному сигналу |
Порядок внедрения
- 01
Зафиксировать состав и владельца объекта «AD CS: служба центра сертификации, выдача и срок сертификатов», а также его зависимости.
- 02
Провести сбор способом: service/eventlog, HTTP checks enrollment и инвентаризация сертификатов.
- 03
Выполнить предметную настройку: собирать агрегаты событий CA и отдельно контролировать CRL/CA endpoints и сроки.
- 04
Сначала получить CA service state и failed requests; детализацию добавлять после оценки стоимости.
- 05
Разделить события недоступности, деградации и исчерпания ресурса.
- 06
Провести только контролируемую проверку: в тестовом CA запросить и отозвать lab-сертификат, проверить обновление CRL.
Валидация и доказательства
Испытание этой темы: в тестовом CA запросить и отозвать lab-сертификат, проверить обновление CRL. Подтверждение результата: Для темы «AD CS: служба центра сертификации, выдача и срок сертификатов» и задачи «флагманское руководство»: согласованная временная шкала счётчика производительности, журнала событий и состояния службы либо сеанса.
Откат
После проверки «флагманское руководство» для объекта «AD CS: служба центра сертификации, выдача и срок сертификатов»: вернуть тестовую службу, маршрут или ограничение диска; убрать лишь лабораторный фильтр, сохранив историю для разбора. Дополнительное ограничение: не автоматизировать выдачу или отзыв production-сертификатов; шаблоны имеют собственные ACL.
Ограничения интерпретации
не автоматизировать выдачу или отзыв production-сертификатов; шаблоны имеют собственные ACL. Порог выводят из исходного уровня конкретного контура; официальный источник подтверждает способ сбора, но не универсальный порог.
Связанные материалы
Официальные источники
- Windows by Zabbix agent activeZabbix LLC · получено 2026-08-24
- Log file monitoringZabbix LLC · получено 2026-08-24
- Web certificate monitoringZabbix LLC · получено 2026-08-24