Como monitorizar perfis de certificado no System Center Configuration Manager

 

Aplica-se a: System Center Configuration Manager (current branch)

Após implementar os perfis de certificado do O System Center Configuration Manager para utilizadores na hierarquia, poderá utilizar os procedimentos seguintes para monitorizar o estado de compatibilidade do perfil de certificado:

Utilize este procedimento para ver detalhes sobre a compatibilidade dos perfis Wi-Fi implementados na consola do O System Center Configuration Manager.

System_CAPS_noteNota

Para monitorizar a conformidade de certificado SCEP não utilize a consola do Gestor de Configuração; em vez disso, utilize os relatórios tal como descrito no Como Ver Resultados de Compatibilidade através da Utilização de Relatórios. Especificamente, utilize estes relatórios de certificado no nó de relatório Acesso a Recursos da Empresa:

  • Histórico de emissão de certificados

  • Lista de recursos com certificados prestes a expirar

  • Lista de recursos por estado de emissão de certificados

Para ver os resultados de compatibilidade na consola do Configuration Manager

  1. Na consola do O System Center Configuration Manager, clique em Monitorização.

  2. Na área de trabalho Monitorização, clique em Implementações.

  3. Na lista Implementações, selecione a implementação de perfil de certificado cujas informações de compatibilidade pretende rever.

  4. Poderá rever as informações de resumo sobre a compatibilidade da implementação de certificado na página principal. Para ver informações mais detalhadas, selecione o perfil de certificado e, no separador Home Page, no grupo Implementação, clique em Ver Estado para abrir a página Estado da Implementação.

    A página Estado da Implementação contém os seguintes separadores:

    • Compatibilidade: apresenta a compatibilidade do perfil de certificado com base no número de ativos afetados. Pode fazer duplo clique numa regra para criar um nó temporário no nó Utilizadores da área de trabalho Ativos e Compatibilidade. Este nó contém todos os utilizadores que são compatíveis com o perfil de certificado. O painel Detalhes de Ativos também apresenta os utilizadores que são compatíveis com este perfil. Faça duplo clique num utilizador da lista para visualizar informações adicionais.

      System_CAPS_importantImportante

      Um perfil de certificado não é avaliado se não for aplicável num dispositivo cliente. No entanto, é devolvido como compatível.

    • Erro: apresenta uma lista de todos os erros para a implementação do perfil de certificado selecionado com base no número de ativos que é afetado. Pode fazer duplo clique numa regra para criar um nó temporário no nó Utilizadores da área de trabalho Ativos e Compatibilidade. Este nó contém todos os utilizadores que geraram erros com este perfil. Quando selecionar um utilizador, o painel Detalhes do Ativo apresenta os utilizadores que são afetados pelo problema selecionado. Faça duplo clique num utilizador da lista para visualizar informações adicionais sobre o problema.

    • Não Compatível: apresenta uma lista de todas as regras não compatíveis no perfil de certificado com base no número de ativos que é afetado. Pode fazer duplo clique numa regra para criar um nó temporário no nó Utilizadores da área de trabalho Ativos e Compatibilidade. Este nó contém todos os utilizadores que não são compatíveis com este perfil. Quando selecionar um utilizador, o painel Detalhes do Ativo apresenta os utilizadores que são afetados pelo problema selecionado. Faça duplo clique num utilizador da lista para visualizar mais informações sobre o problema.

    • Desconhecido: apresenta uma lista de todos os utilizadores que não comunicaram compatibilidade para a implementação do perfil de certificado selecionado, juntamente com o estado atual do cliente dos dispositivos.

  5. Na página Estado da Implementação, poderá rever informações detalhadas sobre a compatibilidade do perfil de certificado implementado. É criado um nó temporário no nó Implementações que o ajuda a localizar novamente estas informações de forma rápida.

    O estado de inscrição do certificado é apresentado como um número. Utilize a tabela a seguir para compreender o que cada número significa:

    Estado de inscrição

    Descrição

    0x00000001

    A inscrição foi efetuada com êxito e o certificado foi emitido.

    0x00000002

    O pedido foi apresentado e o registo está pendente ou o pedido foi emitido fora da banda.

    0x00000004

    A inscrição tem de ser adiada.

    0x00000010

    Ocorreu um erro.

    0x00000020

    O estado de inscrição é desconhecido.

    0x00000040

    As informações de estado foram ignoradas. Isto pode ocorrer se uma autoridade de certificação da HIPERLIGAÇÃO "http://msdn.microsoft.com/en-us/windows/ms721572" \l "_security_certification_authority_gly" não for válida ou não tiver sido selecionada para a monitorização.

    0x00000100

    A inscrição foi negada.

As definições de compatibilidade no O System Center Configuration Manager incluem relatórios incorporados que pode utilizar para monitorizar informações sobre perfis de certificado. Estes relatórios têm a categoria de relatório de Gestão de Compatibilidade e Definições.

System_CAPS_importantImportante

Deverá utilizar um caráter universal (%) ao utilizar os parâmetros Filtro do dispositivo e Filtro do utilizador nos relatórios de definições de compatibilidade.

Para obter mais informações sobre como configurar a criação de relatórios no O System Center Configuration Manager, consulte Os relatórios do System Center Configuration Manager. (Criação de Relatórios no Configuration Manager).

Mostrar: