Serverereignisprotokolle

Gilt für: Configuration Manager (Current Branch)

Verwenden Sie die Windows-Ereignisanzeige, um Ereignisprotokolle für die folgenden BitLocker-Verwaltungsserverkomponenten in Configuration Manager anzuzeigen:

  • Wiederherstellungsdienst auf dem Verwaltungspunkt
  • Self-Service-Portal
  • Verwaltungs- und -Überwachungswebsite

Öffnen Sie auf einem Server, auf dem eine oder mehrere dieser Komponenten gehostet werden, die Ereignisanzeige. Wechseln Sie dann zu "Anwendungs- und Dienstprotokolle", "Microsoft", "Windows", und erweitern Sie "MBAM-Web". Standardmäßig sind Admin- und Betriebsereignisprotokolle vorhanden.

Die folgenden Abschnitte enthalten Meldungen und Informationen zur Problembehandlung für Ereignis-IDs, die bei den BitLocker-Verwaltungsserverkomponenten auftreten können.

Administrator

1: WebAppSpnError

Anwendung: {SiteName}{VirtualDirectory} fehlen die folgenden Dienstprinzipalnamen (Service Principal Names, SPNs):{ListOfSpns} Registrieren Sie die erforderlichen SPNs für das Konto: {ExecutionAccount}.

Damit die integrierte Windows-Authentifizierung erfolgreich ist, müssen die erforderlichen SPNs vorhanden sein. Diese Meldung gibt an, dass der für die Anwendung erforderliche SPN nicht ordnungsgemäß konfiguriert ist. Die in diesem Ereignis enthaltenen Details sollten weitere Informationen enthalten.

100: AdminServiceRecoveryDbError

Mögliche Fehlermeldungen:

  • GetMachineUsers: Beim Abrufen von Benutzerinformationen aus der Datenbank ist ein Fehler aufgetreten.
  • GetRecoveryKey: Beim Abrufen des Wiederherstellungsschlüssels aus der Datenbank ist ein Fehler aufgetreten.
  • GetRecoveryKey: Beim Abrufen von Benutzerinformationen aus der Datenbank ist ein Fehler aufgetreten.
  • GetRecoveryKeyIds: Beim Abrufen der Wiederherstellungsschlüssel-IDs aus der Datenbank ist ein Fehler aufgetreten.
  • GetTpmHashForUser: Beim Abrufen von TPM-Hash-Daten aus der Wiederherstellungsdatenbank ist ein Fehler aufgetreten.
  • GetTpmHashForUser: Beim Abrufen von TPM-Hash-Daten aus der Wiederherstellungsdatenbank ist ein Fehler aufgetreten.
  • QueryDriveRecoveryData: Beim Abrufen von Laufwerkwiederherstellungsdaten aus der Datenbank ist ein Fehler aufgetreten.
  • QueryRecoveryKeyIdsForUser: Beim Abrufen der Wiederherstellungsschlüssel-IDs aus der Datenbank ist ein Fehler aufgetreten.
  • QueryVolumeUsers: Beim Abrufen von Benutzerinformationen aus der Datenbank ist ein Fehler aufgetreten.

Diese Meldung wird protokolliert, wenn bei der Kommunikation mit der Wiederherstellungsdatenbank eine Ausnahme auftritt. Lesen Sie die in der Ablaufverfolgung enthaltenen Informationen durch, um spezifische Details zur Ausnahme zu erhalten.

101: AdminServiceComplianceDbError

Mögliche Fehlermeldungen:

  • GetRecoveryKey: Beim Protokollieren eines Überwachungsereignisses in der Kompatibilitätsdatenbank ist ein Fehler aufgetreten.
  • GetRecoveryKeyIds: Beim Protokollieren eines Überwachungsereignisses in der Compliancedatenbank ist ein Fehler aufgetreten.
  • GetTpmHashForUser: Beim Protokollieren eines Überwachungsereignisses in der Kompatibilitätsdatenbank ist ein Fehler aufgetreten.
  • QueryRecoveryKeyIdsForUser: Beim Protokollieren eines Überwachungsereignisses in der Kompatibilitätsdatenbank ist ein Fehler aufgetreten.
  • QueryDriveRecoveryData: Beim Protokollieren eines Überwachungsereignisses in der Kompatibilitätsdatenbank ist ein Fehler aufgetreten.

Diese Meldung wird protokolliert, wenn während der Kommunikation mit der Kompatibilitätsdatenbank eine Ausnahme auftritt. Lesen Sie die in der Ablaufverfolgung enthaltenen Informationen durch, um spezifische Details zur Ausnahme zu erhalten.

102: AgentServiceRecoveryDbError

Diese Meldung weist auf eine Ausnahme hin, wenn der Dienst versucht, mit der Wiederherstellungsdatenbank zu kommunizieren. Lesen Sie die im Ereignis enthaltene Meldung durch, um spezifische Informationen zur Ausnahme zu erhalten.

Stellen Sie sicher, dass das MBAM-App-Poolkonto über die erforderlichen Berechtigungen zum Herstellen einer Verbindung mit der Wiederherstellungsdatenbank verfügt.

103: AgentServiceError

Mögliche Fehlermeldungen:

  • Das Clientcomputerkonto oder das Datenmigrationsbenutzerkonto wurde nicht erkannt.

    Bei jedem Aufruf der PostKeyRecoveryInfoMethoden , IsRecoveryKeyResetRequired, CommitRecoveryKeyRest, oder GetTpmHash web wird der Aufruferkontext abgerufen, um die Anmeldeinformationen des Aufrufers zu erhalten. Wenn der Aufruferkontext null oder leer ist, protokolliert der Dienst diese Meldung.

  • Kontoüberprüfung für Anruferidentität fehlgeschlagen.

    Diese Nachricht wird protokolliert, wenn die Webmethode erwartet, dass es sich bei dem Aufrufer um ein Computerkonto handelt, dies aber nicht der Fall ist. Dies kann auch auftreten, wenn die Webmethode erwartet, dass der Aufrufer ein Benutzerkonto ist und es sich nicht um ein Benutzerkonto oder ein Mitglied eines Datenmigrationsgruppenkontos handelt.

104: StatusServiceComplianceDbConfigError

Die Verbindungszeichenfolge für die Compliancedatenbank in der Registrierung ist leer.

Diese Meldung wird protokolliert, wenn die Verbindungszeichenfolge der Compliancedatenbank ungültig ist. Überprüfen Sie den Wert im Registrierungsschlüssel HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString.

105: StatusServiceComplianceDbError

Dieser Fehler weist darauf hin, dass die Websites oder Webdienste keine Verbindung mit der Kompatibilitätsdatenbank herstellen konnten. Stellen Sie sicher, dass das IIS-Anwendungspoolkonto eine Verbindung mit der Datenbank herstellen kann.

106: HelpdeskError

Bekannte Fehler und mögliche Ursachen:

  • Die Anforderung an die URL verursachte einen internen Fehler.

    In der Anwendung für die Administrations- und Überwachungswebsite (Helpdesk) wurde eine nicht behandelte Ausnahme ausgelöst. Überprüfen Sie die Protokolleinträge im Admin-Ereignisprotokoll, um die spezifische Ausnahme zu finden.

  • Fehler beim Abrufen von Ausführungskontextinformationen. Die Registrierung des Dienstprinzipalnamens (Service Principal Name, SPN) kann nicht überprüft werden.

    Beim ersten Laden der Helpdesk-Website wird der SPN überprüft. Zur Überprüfung des SPN sind Kontoinformationen, IIS-Sitename und ApplicationVirtualPath erforderlich, die der Helpdeskwebsite entsprechen. Diese Fehlermeldung wird protokolliert, wenn eines oder mehrere dieser Attribute ungültig sind oder fehlen.

  • Beim Überprüfen der Registrierung des Dienstprinzipalnamens (Service Principal Name, SPN) ist ein Fehler aufgetreten.

    Diese Meldung gibt an, dass beim Überprüfen des SPN eine Sicherheitsausnahme ausgelöst wird. Weitere Informationen finden Sie unter der in den Ereignisdetails enthaltenen Ausnahme.

107: SelfServicePortalError

Bekannte Fehler und mögliche Ursachen:

  • Beim Abrufen des Wiederherstellungsschlüssels für einen Benutzer ist ein Fehler aufgetreten

    Gibt an, dass eine unerwartete Ausnahme ausgelöst wurde, als eine Anforderung zum Abrufen eines Wiederherstellungsschlüssels gesendet wurde. Weitere Informationen finden Sie in den Ereignisdetails zur Ausnahmemeldung. Wenn die Ablaufverfolgung in der Helpdesk-App aktiviert ist, finden Sie unter Ablaufverfolgungsdaten detaillierte Ausnahmemeldungen.

  • Fehler beim Abrufen von Ausführungskontextinformationen. Die Registrierung des Dienstprinzipalnamens (Service Principal Name, SPN) kann nicht überprüft werden

    Während eines anfänglichen Ladevorgangs ruft das Self-Service-Portal Kontoinformationen, IIS-Sitename und ApplicationVirtualPath für die Self-Service-Website ab, um den SPN zu überprüfen. Diese Fehlermeldung wird protokolliert, wenn eines oder mehrere dieser Attribute ungültig sind.

  • Beim Überprüfen der Registrierung des Dienstprinzipalnamens (Service Principal Name, SPN) ist ein Fehler aufgetreten. EventDetails:{ExceptionMessage}

    Diese Meldung gibt an, dass beim Überprüfen des SPN eine Sicherheitsausnahme ausgelöst wurde. Weitere Informationen finden Sie unter der in den Ereignisdetails enthaltenen Ausnahme.

108: DomainControllerError

Bekannte Fehler und mögliche Ursachen:

  • Beim Auflösen des Domänennamens {DomainName} ist ein Fehler aufgetreten, und die Speicherzuweisung ist fehlgeschlagen.

    Zum Auflösen von Domänennamen wird die DsGetDcName Windows-API aufgerufen. Diese Meldung wird protokolliert, wenn diese API zurückgibt ERROR_NOT_ENOUGH_MEMORY, was auf einen Speicherzuordnungsfehler hinweist.

  • DsGetDcName-Methode konnte nicht aufgerufen werden

    Diese Meldung gibt an, dass die DsGetDcName API auf dem Host nicht verfügbar ist.

109: WebAppRecoveryDbError

Bekannte Fehler und mögliche Ursachen:

  • Beim Lesen der Konfiguration der Wiederherstellungsdatenbank ist ein Fehler aufgetreten. Die Verbindungszeichenfolge mit der Wiederherstellungsdatenbank ist nicht konfiguriert.

    Diese Meldung weist darauf hin, dass die Informationen zur Verbindungszeichenfolge der Wiederherstellungsdatenbank ungültig HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionString sind. Überprüfen Sie den angegebenen Registrierungsschlüsselwert.

Wenn eine der folgenden Meldungen angezeigt wird, überprüfen Sie, ob die Anmeldeinformationen des Anwendungspools vom IIS-Server eine Verbindung mit der Wiederherstellungsdatenbank herstellen können:

  • DoesUserHaveMatchingRecoveryKey: Beim Abrufen der Wiederherstellungsschlüssel-IDs für einen Benutzer ist ein Fehler aufgetreten.
  • QueryDriveRecoveryData: Beim Abrufen der Laufwerkwiederherstellungsdaten ist ein Fehler aufgetreten.
  • QueryRecoveryKeyIdsForUser: Beim Abrufen der Wiederherstellungsschlüssel-IDs für einen Benutzer ist ein Fehler aufgetreten.
  • Beim Abrufen des TPM-Kennworthashs aus der Wiederherstellungsdatenbank ist ein Fehler aufgetreten.

110: WebAppComplianceDbError

Bekannte Fehler und mögliche Ursachen:

  • Fehler beim Lesen der Konfiguration der Compliancedatenbank. Die Verbindungszeichenfolge mit der Compliancedatenbank ist nicht konfiguriert.

    Diese Meldung weist darauf hin, dass die Informationen zur Verbindungszeichenfolge der Compliancedatenbank ungültig HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString sind. Überprüfen Sie den Wert dieses Registrierungsschlüssels.

Wenn eine der folgenden Meldungen angezeigt wird, überprüfen Sie, ob die Anmeldeinformationen des Anwendungspools vom IIS-Server eine Verbindung mit der Kompatibilitätsdatenbank herstellen können:

  • GetRecoveryKeyForCurrentUser: Beim Protokollieren eines Überwachungsereignisses in der Compliancedatenbank ist ein Fehler aufgetreten.
  • QueryRecoveryKeyIdsForUser: Beim Protokollieren eines Überwachungsereignisses in der Compliancedatenbank ist ein Fehler aufgetreten.
  • QueryRecoveryKeyIdsForUser: Beim Protokollieren eines Überwachungsereignisses in der Compliancedatenbank ist ein Fehler aufgetreten.

111: WebAppDbError

Diese Fehler weisen auf eine der folgenden beiden Bedingungen hin

  • MBAM-Websites/-Webdienste konnten keine Verbindung zur Compliance- oder Wiederherstellungsdatenbank herstellen
  • MBAM-Websites/Webservices-Ausführungskonto (App-Poolkonto) Die gespeicherte Prozedur konnte in der GetVersion Compliance- oder Wiederherstellungsdatenbank nicht ausgeführt werden

Die im Ereignis enthaltene Meldung enthält weitere Details zur Ausnahme.

Stellen Sie sicher, dass das Anwendungspoolkonto eine Verbindung mit den Compliance- oder Wiederherstellungsdatenbanken herstellen kann. Vergewissern Sie sich, dass er über die Berechtigungen zum Ausführen der GetVersion gespeicherten Prozedur verfügt.

112: WebAppError

Beim Überprüfen der Registrierung des Dienstprinzipalnamens (Service Principal Name, SPN) ist ein Fehler aufgetreten.

Zur Überprüfung des SPN wird Active Directory abgefragt, um eine Liste des SPNs zugeordneten Ausführungskonto abzurufen. Es fragt auch die ApplicationHost.config ab, um die Websitebindungen abzurufen. Diese Fehlermeldung gibt an, dass nicht mit Active Directory kommuniziert werden konnte, oder dass die ApplicationHost.config Datei nicht geladen werden konnte.

Stellen Sie sicher, dass das Anwendungspoolkonto über Berechtigungen zum Abfragen von Active Directory oder der ApplicationHost.config Datei verfügt. Überprüfen Sie auch die Websitebindungseinträge in der ApplicationHost.config Datei.

Betrieblich

4: PerformanceCounterError

Beim Abrufen eines Leistungsindikators ist ein Fehler aufgetreten.

Die Ablaufverfolgungsmeldung enthält die eigentliche Ausnahmemeldung, von denen einige hier aufgeführt sind:

  • ArgumentNullException: Diese Ausnahme wird ausgelöst, wenn die Kategorie, der Indikator oder die Instanz des angeforderten Leistungsindikators ungültig ist.
  • System.InvalidOperationException: categoryName is an empty string (""). counterName is an empty string("").
  • Die angeforderte Einstellung der Lese-/Schreibberechtigung ist für diesen Indikator ungültig.
  • Die angegebene Kategorie ist nicht vorhanden (wenn readOnly wahr ist).
  • Die angegebene Kategorie ist keine benutzerdefinierte .NET Framework-Kategorie (wenn readOnly false ist).
  • Die angegebene Kategorie ist als instance gekennzeichnet und erfordert, dass der Leistungsindikator mit einem instance Namen erstellt wird.
  • instanceName ist länger als 127 Zeichen.
  • categoryName und counterName wurden in verschiedene Sprachen übersetzt.
  • System.ComponentModel.Win32Exception: Beim Zugriff auf eine System-API ist ein Fehler aufgetreten.
  • System.UnauthorizedAccessException: Bei der Ausführung ohne Administratorrechte wurde versucht, einen Leistungsindikator zu lesen.

Die Nachricht im Ereignis enthält weitere Details zur Ausnahme.

Überprüfen Sie für , System.UnauthorizedAccessExceptionob das Anwendungspoolkonto Zugriff auf Leistungsindikator-APIs hat.

200: HelpDeskInformation

Die Anwendung "Verwaltungswebsite" wurde erfolgreich gefunden und mit einer unterstützten Version der Wiederherstellungs-/Compliancedatenbank verbunden.

Gibt an, dass die Verbindung mit der Wiederherstellungs- oder Compliancedatenbank von der Helpdeskwebsite erfolgreich hergestellt wurde.

201: SelfServicePortalInformation

Die Self-Service-Portalanwendung wurde erfolgreich gefunden und mit einer unterstützten Version der Wiederherstellungs-/Compliancedatenbank verbunden.

Gibt an, dass die Verbindung mit der Wiederherstellungs- oder Compliancedatenbank über das Self-Service-Portal erfolgreich hergestellt wurde.

202: WebAppInformation

Die SPNs der Anwendung sind ordnungsgemäß registriert.

Gibt an, dass die für die Helpdesk-Website erforderlichen SPNs ordnungsgemäß für das ausführende Konto registriert sind.

Siehe auch

Weitere Informationen zur Verwendung dieser Protokolle finden Sie unter BitLocker-Ereignisprotokolle.

Weitere Informationen zur Problembehandlung finden Sie unter Problembehandlung für BitLocker.

Weitere Informationen zum Installieren dieser Websites finden Sie unter Einrichten von BitLocker-Berichten und -Portalen.