Regla de recopilación para evento con origen RespondedorEnLínea e id. 33

Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.33 (Rule)

El servicio Respondedor en línea ha encontrado un error al generar una solicitud de inscripción para un certificado de firma.

Knowledge Base article:

Resumen

Las entidades de certificación (CA) necesitan recursos del sistema y componentes del sistema operativo adecuados para poder funcionar. Si un servidor no dispone de memoria o espacio en el disco duro suficientes, o si los componentes del sistema operativo no están disponibles, es posible que no se puedan iniciar los Servicios de certificados de Active Directory (AD CS).

Soluciones

Solución de problemas con subprocesos de servicios de AD CS

Para llevar a cabo estos procedimientos debe disponer de permiso para administrar CA o haber delegado la autoridad adecuada.

Para solucionar problemas de subprocesos de servicios que no permitan el inicio de los servicios de certificado de Active Directory (AD CS):

Creación de un registro de depuración

Para crear un registro de depuración:

Habilitación de CryptoAPI 2.0 Diagnostics

Para habilitar CryptoAPI 2.0 Diagnostics:

Adicional

Para confirmar que el servicio de CA está disponible:

CAconfig es la cadena de configuración de CA, con el formato nombreDeHostDeCA\nombreDeCA.

Element properties:

TargetMicrosoft.Windows.CertificateServices.CARole.2016
CategoryEventCollection
EnabledTrue
Event_ID33
Event SourceMicrosoft-Windows-OnlineResponder
Alert GenerateFalse
RemotableTrue
Event LogApplication

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
WriteToDB WriteAction Microsoft.SystemCenter.CollectEvent Default
WriteToOCSPEvents WriteAction Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher Default

Source Code:

<Rule ID="Microsoft.Windows.CertificateServices.CARole.2016.OCSPEvents.33" Enabled="true" Target="CSDisc!Microsoft.Windows.CertificateServices.CARole.2016" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">33</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">Microsoft-Windows-OnlineResponder</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="WriteToDB" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="WriteToOCSPEvents" TypeID="Microsoft.Windows.CertificateServices.CARole.OCSPEvents.Publisher"/>
</WriteActions>
</Rule>