Regla de recopilación para evento con origen RespondedorEnLínea e id. 17

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17 (Rule)

Se ha iniciado el Respondedor en línea

Knowledge Base article:

Resumen

La base de datos de la entidad de certificación (CA) registra todas las transacciones de certificados, incluidas las solicitudes, el solicitante y si la solicitud fue concedida o denegada; información relativa al certificado emitido, como la clave privada, el nombre de serie y la fecha de caducidad; e información acerca de los certificados revocados. Una CA puede no iniciarse o dejar de funcionar correctamente si no puede acceder a la base de datos de CA. 

Soluciones

Cómo habilitar la conexión entre la CA y la base de datos de certificados

Las entidades de certificación (CA) necesitan poder conectarse a los archivos de bases de datos de certificados identificados en el Registro. Para solucionar este problema, confirme que el archivo identificado en el Registro exista y, de ser así, que no esté dañado. 

Para llevar a cabo este procedimiento debe ser miembro del grupo local Administradores o haber delegado la autoridad adecuada.

Para habilitar la conexión entre la entidad de certificación (CA) y la base de datos de certificados:

Precaución: La modificación incorrecta del Registro puede dañar gravemente el sistema. Antes de realizar cambios en el Registro, haga una copia de seguridad de los datos importantes.

Reemplace baseDeDatos por el nombre de la base de datos que aparezca en la configuración del Registro.

Adicional

Para confirmar que se ha habilitado la conexión de la base de datos de CA:

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID17
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.17" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">17</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
</WriteActions>
</Rule>