Regla de recopilación para evento con origen EntidadDeCertificación e id. 93

Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.93 (Rule)

Los Servicios de servidor de certificados no pueden encontrar el certificado de CA en el almacén NTAuth.

Knowledge Base article:

Resumen

Los servicios de certificados de Active Directory (AD CS) requieren como mínimo acceso de lectura y, en algunos casos, acceso de escritura a determinados objetos en los servicios de dominio de Active Directory (AD DS). AD CS puede no iniciarse en caso de no tener acceso a estos objetos de Active Directory.

Soluciones

Asegurarse de que AD CS puede publicar el certificado de CA en el almacén NTAuth

Para resolver este problema:

Si tiene problemas en ubicar el certificado de CA para publicarlo en el almacén NTAuth, emplee el procedimiento indicado en la sección "Ubicar el archivo del certificado de CA en un equipo" antes de publicarlo en el almacén NTAuth.

Para llevar a cabo estos procedimientos debe disponer de permiso para administrar CA o haber delegado la autoridad adecuada.

Confirmación de los permisos para el almacén NTAuth

Para comprobar los permisos de la CA sobre el contenedor NTAuth:

Confirmación del contenido del almacén NTAuth

Para comprobar los contenidos del almacén NTAuth en los Servicios de dominio de Active Directory (AD DS):

Ubicación del archivo del certificado de CA en un equipo

Para localizar el archivo de certificado de CA en el sistema de archivos local:

De forma predeterminada, este archivo se almacena en %systemroot%\system32\certsrv\certenroll.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID93
Event SourceMicrosoft-Windows-CertificationAuthority
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToCertSvcEvents WriteAction Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.CertSvcEvents.93" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">93</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-CertificationAuthority</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToCertSvcEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.CertSvcEvents.Publisher"/>
</WriteActions>
</Rule>