Compartilhar via


Como monitorar perfis de certificado no Configuration Manager

 

Aplica-se a: System Center 2012 Configuration Manager SP2, System Center 2012 R2 Configuration Manager, System Center 2012 R2 Configuration Manager SP1

System_CAPS_noteObservação

As informações neste tópico aplicam-se somente às versões do System Center 2012 R2 Configuration Manager.

Após implantar perfis de certificado do System Center 2012 Configuration Manager para os usuários na sua hierarquia, você poderá usar os seguintes procedimentos para monitorar o status de conformidade do perfil:

Como exibir resultados de conformidade no console do Configuration Manager

Use este procedimento para exibir detalhes sobre a conformidade de perfis de certificado implantados no console do Gerenciador de Configurações.

Para exibir resultados de conformidade no console do Configuration Manager

  1. No console do Gerenciador de Configurações, clique em Monitoramento.

  2. No espaço de trabalho Monitoramento, clique em Implantações.

  3. Na lista Implantações, selecione a implantação de perfil de certificado para a qual deseja examinar as informações de conformidade.

  4. Você pode examinar as informações de resumo sobre a conformidade do perfil de certificado na página principal. Para exibir informações mais detalhadas, selecione o perfil de certificado e, na guia Início, no grupo Implantação, clique em Exibir Status para abrir a página Status da Implantação.

    A página Status da Implantação contém as seguintes guias:

    - **Compatível**: exibe a conformidade do perfil de certificado com base no número de ativos afetados. Você pode clicar duas vezes em uma regra para criar um nó temporário no nó **Usuários** do espaço de trabalho **Ativos e Conformidade**. Esse nó contém todos os usuários que são compatíveis com o perfil de certificado. O painel **Detalhes do Ativo** também exibe os usuários que são compatíveis com esse perfil. Clique duas vezes em um usuário na lista para exibir informações adicionais.
    
      <div class="alert">
    
      <table>
      <colgroup>
      <col style="width: 100%" />
      </colgroup>
      <thead>
      <tr class="header">
      <th><img src="images/Hh427332.s-e6f6a65cf14f462597b64ac058dbe1d0-system-media-system-caps-important(TechNet.10).jpeg" title="System_CAPS_important" alt="System_CAPS_important" />Importante</th>
      </tr>
      </thead>
      <tbody>
      <tr class="odd">
      <td><p>O perfil de certificado não será avaliado se não for aplicável a um dispositivo cliente. No entanto, ele é retornado como compatível.</p></td>
      </tr>
      </tbody>
      </table>
    
      </div>
    
    - **Erro**: exibe uma lista de todos os erros da implantação do perfil de certificado selecionado com base no número de ativos afetados. Você pode clicar duas vezes em uma regra para criar um nó temporário no nó **Usuários** do espaço de trabalho **Ativos e Conformidade**. Esse nó contém todos os usuários que geraram erros com esse perfil. Quando você seleciona um usuário, o painel **Detalhes do Ativo** exibe os usuários afetados pelo problema selecionado. Clique duas vezes em um usuário na lista para exibir informações adicionais sobre o problema.
    
    - **Não compatível**: exibe uma lista de todas as regras não compatíveis no perfil de certificado com base no número de ativos afetados. Você pode clicar duas vezes em uma regra para criar um nó temporário no nó **Usuários** do espaço de trabalho **Ativos e Conformidade**. Esse nó contém todos os usuários que não são compatíveis com esse perfil. Quando você seleciona um usuário, o painel **Detalhes do Ativo** exibe os usuários afetados pelo problema selecionado. Clique duas vezes em um usuário na lista para exibir mais informações sobre o problema.
    
    - **Desconhecido**: exibe uma lista de todos os usuários que não relataram conformidade para a implantação do perfil de certificado selecionado, junto com o status atual do cliente dos dispositivos.
    
  5. Na página Status da Implantação, você pode examinar informações detalhadas sobre a conformidade do perfil de certificado implantado. Um nó temporário é criado no nó Implantações, que ajuda você a localizar essas informações novamente com rapidez.

    O status de registro do certificado é exibido como um número. Use a tabela a seguir para entender o que significa cada número:

    Status do registro

    Descrição

    0x00000001

    O registro foi bem-sucedido, e o certificado foi emitido.

    0x00000002

    A solicitação foi enviada, e o registro está pendente, ou a solicitação foi emitida fora da banda.

    0x00000004

    O registro deve ser adiado.

    0x00000010

    Ocorreu um erro.

    0x00000020

    O status do registro é desconhecido.

    0x00000040

    As informações de status foram ignoradas. Isso pode ocorrer se uma autoridade de certificação HYPERLINK "https://msdn.microsoft.com/en-us/windows/ms721572" \l "_security_certification_authority_gly" não for válida ou não tiver sido selecionada para o monitoramento.

    0x00000100

    O registro foi negado.

Como exibir resultados de conformidade por meio de relatórios

As configurações de conformidade do Gerenciador de Configurações incluem relatórios internos que podem ser usados para monitorar informações sobre perfis de certificado. Esses relatórios têm a categoria de relatório de Gerenciamento de Conformidade e Configurações.

System_CAPS_importantImportante

Você deve usar um caractere curinga (%) ao utilizar os parâmetros Filtro de dispositivo e Filtro de usuário nos relatórios de configurações de conformidade.

Para obter mais informações sobre como configurar relatórios no Gerenciador de Configurações, consulte Relatórios no Configuration Manager.