Regla de recopilación para evento con origen EntidadDeCertificación e id. 109

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109 (Rule)

Los Servicios de certificados de Active Directory no han podido eliminar un certificado para una solicitud desde la ubicación y el servidor especificados.

Knowledge Base article:

Resumen

Una de las funciones principales de una entidad de certificación (CA) es evaluar las solicitudes de certificados de clientes y, si se cumplen los criterios predefinidos, emitir certificados a dichos clientes. Para que la inscripción de certificados se complete correctamente es necesario disponer de una serie de elementos antes de enviar la solicitud, entre los que se incluye una CA con un certificado de CA válido; plantillas de certificados configuradas correctamente, cuentas de clientes y solicitudes de certificados; y alguna forma para que el cliente pueda enviar la solicitud a la CA, se valide su solicitud e instale el certificado emitido.

Soluciones

Eliminación manual del certificado

Un problema de conectividad o de permisos puede impedirle que elimine un certificado. Para resolver este problema:

Para llevar a cabo estos procedimientos debe disponer de permiso para administrar CA o haber delegado la autoridad adecuada.

Eliminación de un certificado

Para eliminar un certificado mediante el complemento Certificados:

También puede eliminar un certificado no válido mediante la herramienta de línea de comandos Certutil.

Para eliminar un certificado mediante Certutil:

Si continúa sin poder eliminar el certificado, siga el procedimiento descrito en la sección Confirmación de permisos en los contenedores Equipos del dominio y Usuarios del dominio en Servicios de dominio de Active Directory para confirmar que el equipo donde se hospeda la entidad de certificación (CA) posee permisos de lectura y escritura para la ubicación especificada en el mensaje de error.

Confirmar los permisos en los contenedores Equipos de dominio y Usuarios de dominio en Servicios de dominio de Active Directory

Para confirmar que la CA posee los permisos necesarios en los contenedores Equipos del dominio y Usuarios del dominio:

Adicional

Para confirmar que el procesamiento de solicitud de certificados funciona correctamente:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID109
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.109" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">109</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>