| Anterior | Siguiente |
| ERROR_EVT_FILTER_OUT_OF_RANGE | ERROR_EC_LOG_DISABLED |
ERROR_EC_SUBSCRIPTION_CANNOT_ACTIVATE
Qué significa ERROR_EC_SUBSCRIPTION_CANNOT_ACTIVATE
ERROR_EC_SUBSCRIPTION_CANNOT_ACTIVATE aparece cuando Windows Event Collector (WEC) intenta poner en servicio una suscripción y no puede completar su activación. La validación abarca la suscripción completa: estado habilitado, consulta de eventos, registro de destino, modo de entrega, transporte y tipo de suscripción. Por eso el código no equivale necesariamente a un fallo de conexión con un equipo origen concreto.
Qué comprobar
- Revise la configuración guardada con
wecutil gs <subscription-id> /f:XMLy compruebeEnabled,Query,LogFile, entrega y transporte. - Consulte el estado en ejecución con
wecutil gr <subscription-id>. En suscripciones iniciadas por el recopilador, revise además el estado de cada origen configurado. - Confirme que el servicio Windows Event Collector está iniciado.
wecutil qc /qprepara el servicio y el canalForwardedEvents, pero no valida un destino personalizado ni corrige una consulta inválida.
Cómo aislar la causa
Separe errores de configuración de errores de entrega. Una consulta mal formada, un registro de destino deshabilitado o una propiedad incompatible pueden impedir la activación antes de que la conectividad con los orígenes sea relevante. Si la suscripción sí se activa pero falla un origen individual, el estado de ejecución suele mostrar un error más específico de autenticación, autorización o red.
Referencias técnicas
¿Buscas un código diferente? Buscar otro código de estado o error.