Esta respuesta se ha traducido automáticamente. Como resultado, puede haber errores gramaticales o expresiones extrañas.
Hola GPN05,
Gracias por publicar en el foro de la comunidad de Microsoft.
Para auditar quién eliminó o desinstaló un certificado de Microsoft Management Console (MMC), debe habilitar la auditoría de las actividades de administración de certificados en el sistema Windows.
Estos son los pasos generales para configurar la auditoría:
Servicios de Certificados de Auditoría:
- Vuelva a abrir el Editor de políticas de grupo local.
- Vaya a 'Configuración del equipo > Configuración de Windows > Configuración de seguridad > Configuración de política de auditoría avanzada > Políticas de auditoría del sistema > acceso a objetos'.
- Haga doble clic en Servicios de certificación de auditoría y habilite la auditoría de "Éxito" y "Fracaso".
- Monitorear registros de eventos: Después de habilitar la auditoría, puede monitorear los eventos en el Visor de eventos:
5.Abra **Visor de eventos** escribiendo 'eventvwr.msc' en el cuadro de diálogo Ejecutar (Win + R).
6.Vaya a 'Registros de Windows > seguridad'.
7.Busque eventos relacionados con el acceso a objetos y los servicios de certificados.
Estos registros deben contener información sobre las eliminaciones de certificados u otras modificaciones, incluida la cuenta de usuario que realizó la acción.
Y también puede consultar el registro de eventos a continuación.
Aplicación Visor de eventos en Aplicaciones y registros de servicio, Microsoft, Windows como:
•CertificateServicesClient-Lifecycle-System
•CertificateServicesCliente-Ciclo de vida-Usuario
Cada registro tiene un registro operativo subordinado donde se registran los eventos de los servicios de certificados.
Puede encontrar estos registros siguiendo esta ruta en el Visor de eventos:
Registros de aplicaciones y servicios -> Microsoft -> Windows.
Espero que la información anterior sea útil.
Si tiene alguna pregunta o inquietud, no dude en hacérnoslo saber.
Saludos
Daisy Zhou