Registros de eventos del servidor

Se aplica a: Configuration Manager (rama actual)

Use el Visor de eventos de Windows para ver los registros de eventos de los siguientes componentes del servidor de administración de BitLocker en Configuration Manager:

  • Servicio de recuperación en el punto de administración
  • Portal de autoservicio
  • Sitio web de administración y supervisión

En un servidor que hospede uno o más de estos componentes, abra el Visor de eventos. A continuación, vaya a Registros de aplicaciones y servicios, Microsoft, Windows y expanda MBAM-Web. De forma predeterminada, hay registros de eventos operativos y de Administración.

Las secciones siguientes contienen mensajes e información de solución de problemas para los identificadores de eventos que pueden producirse con los componentes del servidor de administración de BitLocker.

Admin

1: WebAppSpnError

Application: {SiteName}{VirtualDirectory} no tiene los siguientes nombres de entidad de seguridad de servicio (SPN):{ListOfSpns} Registre los SPN necesarios en la cuenta: {ExecutionAccount}.

Para que la autenticación de Windows integrada se realice correctamente, es necesario que existan los SPN necesarios. Este mensaje indica que el SPN necesario para la aplicación no está configurado correctamente. Los detalles contenidos en este evento deben proporcionar más información.

100: AdminServiceRecoveryDbError

Posibles mensajes de error:

  • GetMachineUsers: Se ha producido un error al obtener información de usuario de la base de datos.
  • GetRecoveryKey: se ha producido un error al obtener la clave de recuperación de la base de datos.
  • GetRecoveryKey: se ha producido un error al obtener información de usuario de la base de datos.
  • GetRecoveryKeyIds: se produjo un error al obtener los identificadores de clave de recuperación de la base de datos.
  • GetTpmHashForUser: Se produjo un error al obtener datos hash de TPM de la base de datos de recuperación.
  • GetTpmHashForUser: Se produjo un error al obtener datos hash de TPM de la base de datos de recuperación.
  • QueryDriveRecoveryData: se produjo un error al obtener datos de recuperación de unidad de la base de datos.
  • QueryRecoveryKeyIdsForUser: Se ha producido un error al obtener los identificadores de clave de recuperación de la base de datos.
  • QueryVolumeUsers: se ha producido un error al obtener información de usuario de la base de datos.

Este mensaje se registra siempre que hay una excepción mientras se comunica con la base de datos de recuperación. Lea la información contenida en el seguimiento para obtener detalles específicos sobre la excepción.

101: AdminServiceComplianceDbError

Posibles mensajes de error:

  • GetRecoveryKey: Se ha producido un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • GetRecoveryKeyIds: Se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • GetTpmHashForUser: Se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • QueryRecoveryKeyIdsForUser: Se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • QueryDriveRecoveryData: se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.

Este mensaje se registra siempre que hay una excepción mientras se comunica con la base de datos de cumplimiento. Lea la información contenida en el seguimiento para obtener detalles específicos sobre la excepción.

102: AgentServiceRecoveryDbError

Este mensaje indica una excepción cuando el servicio intenta comunicarse con la base de datos de recuperación. Lea el mensaje contenido en el evento para obtener información específica sobre la excepción.

Compruebe que la cuenta del grupo de aplicaciones MBAM tiene los permisos necesarios para conectarse a la base de datos de recuperación.

103: AgentServiceError

Posibles mensajes de error:

  • No se puede detectar la cuenta de equipo del cliente o la cuenta de usuario de migración de datos.

    Cada vez que se realiza una llamada a los PostKeyRecoveryInfométodos , IsRecoveryKeyResetRequired, CommitRecoveryKeyResto GetTpmHash web, recupera el contexto del llamador para obtener las credenciales del llamador. Si el contexto de la persona que llama es nulo o está vacío, el servicio registra este mensaje.

  • Error en la comprobación de la cuenta para la identidad del autor de la llamada.

    Este mensaje se registra si el método web espera que el autor de la llamada sea una cuenta de equipo y no es así. También puede producirse si el método web espera que el autor de la llamada sea una cuenta de usuario y no es una cuenta de usuario o un miembro de una cuenta de grupo de migración de datos.

104: StatusServiceComplianceDbConfigError

La cadena de conexión de la base de datos de cumplimiento en el Registro está vacía.

Este mensaje se registra siempre que la cadena de conexión de la base de datos de cumplimiento no es válida. Compruebe el valor en la clave HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionStringdel Registro.

105: StatusServiceComplianceDbError

Este error indica que los sitios web o los servicios web no pudieron conectarse a la base de datos de cumplimiento. Compruebe que la cuenta del grupo de aplicaciones IIS puede conectarse a la base de datos.

106: HelpdeskError

Errores conocidos y causas posibles:

  • La solicitud a la dirección URL provocó un error interno.

    Se planteó una excepción no tratada en la solicitud del sitio web de administración y supervisión (servicio de asistencia). Revise las entradas de registro en el registro de eventos de Administración para encontrar la excepción específica.

  • Se produjo un error al obtener información de contexto de ejecución. No se puede verificar el registro de nombre de entidad de seguridad de servicio (SPN).

    Durante la operación inicial de carga del sitio web del departamento de soporte técnico, este comprueba el SPN. Para comprobar el SPN, se requiere información de la cuenta, el nombre de sitio de IIS y ApplicationVirtualPath correspondiente al sitio web del departamento de soporte técnico. Registra este mensaje de error cuando faltan uno o varios de estos atributos.

  • Se ha producido un error al comprobar el registro de nombre de entidad de seguridad de servicio (SPN).

    Este mensaje indica que se produce una excepción de seguridad al comprobar el SPN. Consulte la excepción contenida en los detalles del evento.

107: SelfServicePortalError

Errores conocidos y causas posibles:

  • Se produjo un error al obtener la clave de recuperación de un usuario

    Indica que se ha producido una excepción inesperada cuando se realiza una solicitud para recuperar una clave de recuperación. Consulte el mensaje de excepción en los detalles del evento. Si el seguimiento está habilitado en la aplicación de soporte técnico, consulte los datos de seguimiento para obtener mensajes de excepción detallados.

  • Se produjo un error al obtener información de contexto de ejecución. No se puede verificar el registro del nombre de entidad de seguridad de servicio (SPN)

    Durante una operación de carga inicial, el portal de autoservicio recupera la información de la cuenta, el nombre de sitio de IIS y ApplicationVirtualPath para que el sitio web de autoservicio compruebe el SPN. Este mensaje de error se registra cuando uno o varios de estos atributos no son válidos.

  • Se ha producido un error al comprobar el registro de nombre de entidad de seguridad de servicio (SPN). Detalles del evento: {ExceptionMessage}

    Este mensaje indica que se produjo una excepción de seguridad al comprobar el SPN. Consulte la excepción contenida en los detalles del evento.

108: DomainControllerError

Errores conocidos y causas posibles:

  • Se produjo un error al resolver el nombre de dominio {DomainName}, se produjo un error de asignación de memoria.

    Para resolver el nombre de dominio, llama a la API de DsGetDcName Windows. Este mensaje se registra cuando esta API devuelve ERROR_NOT_ENOUGH_MEMORY, lo que indica un error de asignación de memoria.

  • No se pudo invocar el método DsGetDcName

    Este mensaje indica que la DsGetDcName API no está disponible en el host.

109: WebAppRecoveryDbError

Errores conocidos y causas posibles:

  • Se ha producido un error al leer la configuración de la base de datos de recuperación. La cadena de conexión a la base de datos de recuperación no está configurada.

    Este mensaje indica que la información de la cadena de conexión de la base de datos de recuperación no HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionString es válida. Compruebe el valor de clave del Registro especificado.

Si ve alguno de los siguientes mensajes, compruebe si las credenciales del grupo de aplicaciones del servidor IIS pueden establecer una conexión a la base de datos de recuperación:

  • DoesUserHaveMatchingRecoveryKey: se produjo un error al obtener los identificadores de clave de recuperación de un usuario.
  • QueryDriveRecoveryData: se produjo un error al obtener los datos de recuperación de la unidad.
  • QueryRecoveryKeyIdsForUser: se produjo un error al obtener los identificadores de clave de recuperación de un usuario.
  • Se ha producido un error al obtener el hash de contraseña de TPM de la base de datos de recuperación.

110: WebAppComplianceDbError

Errores conocidos y causas posibles:

  • Se ha producido un error al leer la configuración de la base de datos de cumplimiento. La cadena de conexión a la base de datos de cumplimiento no está configurada.

    Este mensaje indica que la información de la cadena de conexión de la base de datos de cumplimiento no HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString es válida. Compruebe el valor de esta clave del Registro.

Si ve alguno de los siguientes mensajes, compruebe si las credenciales del grupo de aplicaciones del servidor IIS pueden establecer una conexión a la base de datos de cumplimiento:

  • GetRecoveryKeyForCurrentUser: se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • QueryRecoveryKeyIdsForUser: se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.
  • QueryRecoveryKeyIdsForUser: se produjo un error al registrar un evento de auditoría en la base de datos de cumplimiento.

111: WebAppDbError

Estos errores indican una de las dos condiciones siguientes

  • Los sitios web o los servicios web de MBAM no pudieron conectarse a la base de datos de cumplimiento o recuperación
  • Sitios web de MBAM/cuenta de ejecución de servicios web (cuenta de grupo de aplicaciones) no se pudo ejecutar el procedimiento almacenado en la GetVersion base de datos de cumplimiento o recuperación

El mensaje contenido en el evento proporciona más detalles sobre la excepción.

Compruebe que la cuenta del grupo de aplicaciones puede conectarse a las bases de datos de cumplimiento o recuperación. Confirme que tiene permisos para ejecutar el GetVersion procedimiento almacenado.

112: WebAppError

Se ha producido un error al comprobar el registro de nombre de entidad de seguridad de servicio (SPN).

Para comprobar el SPN, consulta Active Directory para recuperar una lista de SPN con la cuenta de ejecución asignada. También consulta el ApplicationHost.config para obtener los enlaces del sitio web. Este mensaje de error indica que no pudo comunicarse con Active Directory o que no pudo cargar el ApplicationHost.config archivo.

Compruebe que la cuenta del grupo de aplicaciones tiene permisos para consultar Active Directory o el ApplicationHost.config archivo. Compruebe también las entradas de enlace de sitio en el ApplicationHost.config archivo.

Operativo

4: PerformanceCounterError

Se ha producido un error al recuperar un contador de rendimiento.

El mensaje de seguimiento contiene el mensaje de excepción real, algunos de los cuales se enumeran aquí:

  • ArgumentNullException: Esta excepción se produce si la categoría, el contador o la instancia del contador de rendimiento solicitado no es válido.
  • System.InvalidOperationException: categoryName es una cadena vacía (""). counterName es una cadena vacía("").
  • La configuración de permiso de lectura y escritura solicitada no es válida para este contador.
  • La categoría especificada no existe (si readOnly es true).
  • La categoría especificada no es una categoría personalizada de .NET Framework (si readOnly es false).
  • La categoría especificada se marca como de varias instancias y requiere que el contador de rendimiento se cree con un nombre de instancia.
  • instanceName tiene más de 127 caracteres.
  • categoryName y counterName se han localizado en diferentes idiomas.
  • System.ComponentModel.Win32Exception: Se produjo un error al acceder a una API del sistema.
  • System.UnauthorizedAccessException: código que se ejecuta sin privilegios administrativos intentó leer un contador de rendimiento.

El mensaje del evento proporciona más detalles sobre la excepción.

Para , compruebe que la cuenta del grupo de aplicaciones tiene acceso a las API del contador de System.UnauthorizedAccessExceptionrendimiento.

200: HelpDeskInformation

La aplicación del sitio web de administración encontró y se conectó correctamente a una versión compatible de la base de datos de recuperación/cumplimiento.

Indica una conexión correcta a la base de datos de recuperación o cumplimiento desde el sitio web del departamento de soporte técnico.

201: SelfServicePortalInformation

La aplicación del portal de autoservicio encontró correctamente una versión compatible de la base de datos de recuperación y cumplimiento y se conectó a ella.

Indica una conexión correcta a la base de datos de recuperación o cumplimiento desde el portal de autoservicio.

202: Información de la aplicación web

La aplicación tiene sus SPN registrados correctamente.

Indica que los SPN necesarios para el sitio web del departamento de soporte técnico están registrados correctamente en la cuenta ejecutora.

Vea también

Para obtener más información sobre el uso de estos registros, vea BitLocker event logs.

Para obtener más información sobre la solución de problemas, consulte Solución de problemas de BitLocker.

Para obtener más información sobre cómo instalar estos sitios web, consulte Configurar informes y portales de BitLocker.