Regla de recopilación para evento con origen EntidadDeCertificación e id. 46

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.46 (Rule)

Un módulo de salida ha devuelto un error grave.

Knowledge Base article:

Resumen

El módulo de salida de Servicios de certificados de Active Directory (AD CS) realiza varias funciones después de la emisión de un certificado, como por ejemplo la publicación del certificado en el sistema de archivos o el envío de notificaciones por correo electrónico.

Soluciones

Solución de problemas del módulo de salida

El módulo de salida de "Servicios de certificados de Active Directory" (AD CS) puede ejecutar diversas funciones después de la emisión de un certificado, como por ejemplo la publicación del certificado en el sistema de archivos o el envío de notificaciones por correo electrónico.

Para obtener más información sobre cómo modificar un módulo de salida, consulte "Configurar los módulos de directivas y de salida" ( http://go.microsoft.com/fwlink/?LinkId=104207).

Si se produce un problema con un módulo de salida y el error no se puede solucionar mediante la corrección de los síntomas relacionados:

Adicional

El proceso que se utiliza para confirmar si un módulo de salida funciona correctamente depende del módulo de salida que esté utilizando.

Si utiliza el módulo de salida predeterminado de Microsoft:

Si utiliza un módulo de salida personalizado o que no sea de Microsoft, confirme que el módulo de salida personalizado complete las tareas adicionales que deba realizar.

Procesamiento de solicitudes de certificados

Para confirmar que el procesamiento de solicitud de certificados funciona correctamente:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID46
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.46" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">46</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>