Regla de recopilación para evento con origen EntidadDeCertificación e id. 64

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64 (Rule)

Los Servicios de certificados no pueden publicar los cambios de acceso a inscripción en Active Directory.

Knowledge Base article:

Resumen

Los servicios de certificados de Active Directory (AD CS) requieren como mínimo acceso de lectura y, en algunos casos, acceso de escritura a determinados objetos en los servicios de dominio de Active Directory (AD DS). AD CS puede no iniciarse en caso de no tener acceso a estos objetos de Active Directory.

Soluciones

Permitir que los cambios en el acceso a la inscripción en AD CS se publiquen en un controlador de dominio

Para solucionar errores de publicación de los Servicios de servidor de certificados de Active Directory (AD CS) en los Servicios de dominio de Active Directory (AD DS):

Para llevar a cabo este procedimiento debe ser miembro del grupo "Admins. del dominio" o haber delegado la autoridad adecuada.

Confirmación de una conexión entre una CA y un controlador de dominio

Para confirmar la conexión entre una CA y un controlador de dominio:

Respuesta desde dirección_IP: bytes=32 tiempo=3ms TTL=59

Respuesta desde dirección_IP: bytes=32 tiempo=20ms TTL=59

Respuesta desde dirección_IP: bytes=32 tiempo=3ms TTL=59

Respuesta desde dirección_IP: bytes=32 tiempo=6ms TTL=59 3

Confirmación de permisos en contenedores y objetos de AD DS esenciales

Para confirmar que la CA posee los permisos necesarios en los contenedores de AD DS y los objetos dentro de dichos contenedores:

A continuación encontrará todos los permisos de Active Directory que deben poseer los equipos que hospedan una CA. Algunos de estos permisos se obtienen solo si pertenece al grupo de publicadores de certificados.

Adicional

Para comprobar la conexión entre una CA y los servicios de dominio de Active Directory (AD DS):

Sustituya [nombreDeDominio] por el nombre del espacio de nombres donde esté instalada la CA.

Confirmación de permisos en contenedores y objetos de AD DS esenciales

Para llevar a cabo este procedimiento, debe ser miembro del grupo Admins. del dominio o tener delegada la autoridad adecuada.

Para confirmar que la CA posee los permisos necesarios en los contenedores de AD DS y los objetos dentro de dichos contenedores:

A continuación encontrará todos los permisos de Active Directory que deben poseer los equipos que hospedan una CA. Algunos de estos permisos se obtienen solo si pertenece al grupo de publicadores de certificados.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID64
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.64" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">64</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>