Regla de recopilación para evento con origen EntidadDeCertificación e id. 103

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.103 (Rule)

Se ha agregado un certificado de CA raíz al almacén raíz de la empresa local.

Knowledge Base article:

Resumen

La validación de la cadena o la ruta es el proceso por el cual se certifica la entidad final (el usuario o el equipo) y todos los certificados de la entidad de certificación (CA) se procesan de forma jerárquica hasta que la cadena de certificados finaliza como un certificado autofirmado y de confianza. Normalmente este es un certificado de CA raíz. El inicio de Servicios de certificados de Active Directory (AD CS) puede generar errores si hay problemas de disponibilidad, validez y validación de cadenas para el certificado de CA.

Soluciones

Publicar un certificado de CA raíz en los servicios de dominio de Active Directory

Si la entidad de certificación (CA) fue instalada muy recientemente, se puede considerar normal una instancia de este error.

Si este error se repite, o si los clientes detectan errores similares, puede publicar el certificado raíz en los Servicios de dominio de Active Directory (AD DS) manualmente. 

Para llevar a cabo este procedimiento debe disponer de permiso para administrar CA o haber delegado la autoridad adecuada.

Para publicar un certificado de CA raíz en los AD DS:

No se puede encontrar el archivo de certificado CA raíz en %windir%\system32\certsrv\certenroll. Sustituya CAcert.cer con el nombre del archivo que contiene el certificado de CA raíz.

Adicional

Para confirmar que el certificado y la cadena de la entidad de certificación (CA) son válidas:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID103
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.103" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">103</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>