Network Policy Server – Event viewer log üres

Egy kis on-premise topic.

A Microsoft Network Policy Server elég jól logol alapesetben az Event Viewerben:

Előfordult azonban, hogy bár a kliensek használták az NPS-t, logok nem kerültek be az eventviewerben. Első körben ellenőriztem az NPS propertiesben, hogy be van-e kapcsolva a logolás:

Végül admin paranccsorból kierőltetve, megjelentek a logok:

auditpol /set /subcategory:”Network Policy Server” /success:enable /failure:enable

A logolás állapotát le tudjuk kérdezni:

auditpol /get /subcategory:”Network Policy Server”

Certificate Authority felderítése

Biztosan sokan futottak már bele olyan problémába, hogy egy ügyfél rendszerébe belépve szükség lenne a Certification Authority kiszolgálók felderítésére (pláne ha az ügyfél nem is tudja hogy van CA-ja és hol…)

Az alábbi rövid parancs ilyenkor segít nekünk. Futtassuk le cmd-ből bármelyik domain member gépről:

certutil -config – -ping

Megkapjuk a működő CA-k nevét illetve szerverét: