Nota
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare ad accedere o modificare le directory.
L'accesso a questa pagina richiede l'autorizzazione. È possibile provare a modificare le directory.
Si applica a: Configuration Manager (Current Branch)
Usa il Visualizzatore eventi di Windows per visualizzare i registri eventi per i seguenti componenti del server di gestione BitLocker in Configuration Manager:
- Servizio di ripristino nel punto di gestione
- Portale self-service
- Sito Web di amministrazione e monitoraggio
In un server che ospita uno o più di questi componenti, aprire il Visualizzatore eventi. Passare quindi a Registri applicazioni e servizi, Microsoft, Windows ed espandere MBAM-Web. Per impostazione predefinita, sono disponibili registri eventi di Amministrazione e Operativi.
Le sezioni seguenti contengono messaggi e informazioni sulla risoluzione dei problemi relativi agli ID evento che possono verificarsi con i componenti del server di gestione di BitLocker.
Amministratore
1: WebAppSpnError
All'applicazione: {SiteName}{VirtualDirectory} mancano i nomi dell'entità servizio (SPN) seguenti:{ListOfSpns} Registrare i nomi SPN necessari nell'account: {ExecutionAccount}.
Affinché l'autenticazione di Windows integrata abbia successo, è necessario che siano presenti i nomi SPN necessari. Questo messaggio indica che il nome SPN richiesto per l'applicazione non è configurato correttamente. I dettagli contenuti in questo evento dovrebbero fornire altre informazioni.
100: AdminServiceRecoveryDbError
Possibili messaggi di errore:
- GetMachineUsers: si è verificato un errore durante il recupero delle informazioni utente dal database.
- GetRecoveryKey: si è verificato un errore durante il recupero della chiave di ripristino dal database.
- GetRecoveryKey: si è verificato un errore durante il recupero delle informazioni utente dal database.
- GetRecoveryKeyIds: si è verificato un errore durante il recupero degli ID della chiave di ripristino dal database.
- GetTpmHashForUser: si è verificato un errore durante il recupero dei dati hash TPM dal database di ripristino.
- GetTpmHashForUser: si è verificato un errore durante il recupero dei dati hash TPM dal database di ripristino.
- QueryDriveRecoveryData: si è verificato un errore durante il recupero dei dati di ripristino dell'unità dal database.
- QueryRecoveryKeyIdsForUser: si è verificato un errore durante il recupero degli ID della chiave di ripristino dal database.
- QueryVolumeUsers: si è verificato un errore durante il recupero delle informazioni utente dal database.
Questo messaggio viene registrato ogni volta che si verifica un'eccezione durante la comunicazione con il database di ripristino. Leggere le informazioni contenute nella traccia per ottenere dettagli specifici sull'eccezione.
101: AdminServiceComplianceDbError
Possibili messaggi di errore:
- GetRecoveryKey: si è verificato un errore durante la registrazione di un evento di controllo nel database di conformità.
- GetRecoveryKeyIds: si è verificato un errore durante la registrazione di un evento di controllo nel database di conformità.
- GetTpmHashForUser: si è verificato un errore durante la registrazione di un evento di controllo nel database di conformità.
- QueryRecoveryKeyIdsForUser: si è verificato un errore durante la registrazione di un evento di controllo nel database di conformità.
- QueryDriveRecoveryData: errore durante la registrazione di un evento di controllo nel database di conformità.
Questo messaggio viene registrato ogni volta che si verifica un'eccezione durante la comunicazione con il database di conformità. Leggere le informazioni contenute nella traccia per ottenere dettagli specifici sull'eccezione.
102: AgentServiceRecoveryDbError
Questo messaggio indica un'eccezione quando il servizio tenta di comunicare con il database di ripristino. Leggere il messaggio contenuto nell'evento per ottenere informazioni specifiche sull'eccezione.
Verificare che l'account del pool di app MBAM disponga delle autorizzazioni necessarie per connettersi al database di ripristino.
103: AgentServiceError
Possibili messaggi di errore:
Impossibile rilevare l'account del computer client o l'account utente della migrazione dei dati.
Ogni volta che viene effettuata una chiamata ai
PostKeyRecoveryInfometodi ,IsRecoveryKeyResetRequired,CommitRecoveryKeyRest, oGetTpmHashWeb, recupera il contesto del chiamante per ottenere le credenziali del chiamante. Se il contesto del chiamante è null o vuoto, il servizio registra questo messaggio.Verifica dell'account non riuscita per l'identità del chiamante.
Questo messaggio viene registrato se il metodo Web prevede che il chiamante sia un account computer e non lo è. Può anche essere causato se il metodo Web prevede che il chiamante sia un account utente e non un account utente o un membro di un account del gruppo di migrazione dei dati.
104: StatusServiceComplianceDbConfigError
La stringa di connessione del database di conformità nel Registro di sistema è vuota.
Questo messaggio viene registrato ogni volta che la stringa di connessione del database di conformità non è valida. Verificare il valore nella chiave HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionStringdel Registro di sistema.
105: StatusServiceComplianceDbError
Questo errore indica che i siti Web o i servizi Web non sono riusciti a connettersi al database di conformità. Verificare che l'account del pool di app IIS possa connettersi al database.
106: Errore HelpdeskError
Errori noti e possibili cause:
La richiesta all'URL ha causato un errore interno.
È stata sollevata un'eccezione non gestita nella domanda per il sito Web di amministrazione e monitoraggio (helpdesk). Esaminare le voci di log nel registro eventi di Amministrazione per trovare l'eccezione specifica.
Si è verificato un errore durante l'ottenimento di informazioni sul contesto di esecuzione. Impossibile verificare la registrazione del nome dell'entità servizio (SPN).
Durante l'operazione di caricamento iniziale del sito Web dell'helpdesk, viene controllato il nome SPN. Per verificare il nome SPN, sono necessarie le informazioni sull'account, il nome del sito IIS e ApplicationVirtualPath corrispondenti al sito Web dell'helpdesk. Registra questo messaggio di errore quando uno o più di questi attributi non sono validi o mancano.
Si è verificato un errore durante la verifica della registrazione del nome dell'entità servizio (SPN).
Questo messaggio indica che viene generata un'eccezione di sicurezza durante la verifica del nome SPN. Fare riferimento all'eccezione contenuta nei dettagli dell'evento.
107: Errore del portale selfService.
Errori noti e possibili cause:
Si è verificato un errore durante il recupero della chiave di ripristino per un utente
Indica che è stata generata un'eccezione imprevista quando è stata effettuata una richiesta per recuperare una chiave di ripristino. Fare riferimento al messaggio di eccezione nei dettagli dell'evento. Se l'analisi è abilitata nell'app helpdesk, fare riferimento a dati di traccia per ottenere messaggi di eccezione dettagliati.
Si è verificato un errore durante l'ottenimento di informazioni sul contesto di esecuzione. Impossibile verificare la registrazione del nome dell'entità servizio (SPN)
Durante un'operazione di caricamento iniziale, il portale self-service recupera le informazioni sull'account, il nome del sito IIS e ApplicationVirtualPath per il sito Web in modalità self-service per verificare il nome SPN. Questo messaggio di errore viene registrato quando uno o più di questi attributi non sono validi.
Si è verificato un errore durante la verifica della registrazione del nome dell'entità servizio (SPN). EventDetails:{ExceptionMessage}
Questo messaggio indica che è stata generata un'eccezione di sicurezza durante la verifica del nome SPN. Fare riferimento all'eccezione contenuta nei dettagli dell'evento.
108: Errore DomainControllerError
Errori noti e possibili cause:
Si è verificato un errore durante la risoluzione del nome di dominio {DomainName}, si è verificato un errore di allocazione della memoria.
Per risolvere il nome di dominio, chiama l'API
DsGetDcNameWindows. Questo messaggio viene registrato quando questa API restituisceERROR_NOT_ENOUGH_MEMORY, che indica un errore di allocazione della memoria.Impossibile richiamare il metodo DsGetDcName
Questo messaggio indica che l'API
DsGetDcNamenon è disponibile nell'host.
109: WebAppRecoveryDbError
Errori noti e possibili cause:
Si è verificato un errore durante la lettura della configurazione del database di ripristino. La stringa di connessione al database di ripristino non è configurata.
Questo messaggio indica che le informazioni sulla stringa di connessione del database di ripristino non sono valide
HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionString. Verificare il valore della chiave del Registro di sistema specificato.
Se viene visualizzato uno dei messaggi seguenti, verificare se le credenziali del pool di app del server IIS possono stabilire una connessione al database di ripristino:
- DoesUserHaveMatchingRecoveryKey: si è verificato un errore durante il recupero degli ID della chiave di ripristino per un utente.
- QueryDriveRecoveryData: si è verificato un errore durante il recupero dei dati di ripristino dell'unità.
- QueryRecoveryKeyIdsForUser: si è verificato un errore durante il recupero degli ID della chiave di ripristino per un utente.
- Si è verificato un errore durante il recupero dell'hash della password TPM dal database di ripristino.
110: WebAppComplianceDbError
Errori noti e possibili cause:
Si è verificato un errore durante la lettura della configurazione del database di conformità. La stringa di connessione al database di conformità non è configurata.
Questo messaggio indica che le informazioni sulla stringa di connessione del database di
HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionStringconformità non sono valide. Verificare il valore della chiave del Registro di sistema.
Se viene visualizzato uno dei messaggi seguenti, verificare se le credenziali del pool di app del server IIS possono stabilire una connessione al database di conformità:
- GetRecoveryKeyForCurrentUser: si è verificato un errore durante la registrazione di un evento di controllo nel database di conformità.
- QueryRecoveryKeyIdsForUser: errore durante la registrazione di un evento di controllo nel database di conformità.
- QueryRecoveryKeyIdsForUser: errore durante la registrazione di un evento di controllo nel database di conformità.
111: WebAppDbError
Questi errori indicano una delle due condizioni seguenti
- I siti Web/servizi Web di MBAM non sono stati in grado di connettersi al database di conformità o di ripristino
- L'account di esecuzione di siti Web/servizi Web di MBAM (account del pool di app) non è stato in grado di eseguire la
GetVersionstored procedure nel database di conformità o di ripristino
Il messaggio contenuto nell'evento fornisce altri dettagli sull'eccezione.
Verificare che l'account del pool di app possa connettersi ai database di conformità o di ripristino. Verificare che disponga delle autorizzazioni per eseguire la GetVersion stored procedure.
112: WebAppError
Si è verificato un errore durante la verifica della registrazione del nome dell'entità servizio (SPN).
Per verificare il nome SPN, esegue una query in Active Directory per recuperare un elenco di nomi SPN associati all'account di esecuzione. Viene anche eseguita una ApplicationHost.config query per ottenere le associazioni del sito Web. Questo messaggio di errore indica che non è stato possibile comunicare con Active Directory o che non è stato possibile caricare il ApplicationHost.config file.
Verificare che l'account del pool di app disponga delle autorizzazioni per eseguire query in Active Directory o nel ApplicationHost.config file. Verificare anche le voci di associazione di ApplicationHost.config sito nel file.
Operativo
4: PerformanceCounterError
Si è verificato un errore durante il recupero di un contatore delle prestazioni.
Il messaggio di traccia contiene il messaggio di eccezione effettivo, alcuni dei quali sono elencati di seguito:
- ArgumentNullException: questa eccezione viene generata se la categoria, il contatore o l'istanza del contatore delle prestazioni richiesto non è valido.
- System.InvalidOperationException: categoryName è una stringa vuota (""). counterName è una stringa vuota("").
- L'impostazione delle autorizzazioni di lettura/scrittura richiesta non è valida per questo contatore.
- La categoria specificata non esiste (se readOnly è true).
- La categoria specificata non è una categoria personalizzata di .NET Framework (se readOnly è false).
- La categoria specificata è contrassegnata come a istanze multiple e richiede la creazione del contatore delle prestazioni con un nome di istanza.
- instanceName è più lungo di 127 caratteri.
- categoryName e counterName sono stati localizzati in lingue diverse.
- System.ComponentModel.Win32Exception: si è verificato un errore durante l'accesso a un'API di sistema.
- System.UnauthorizedAccessException: il codice in esecuzione senza privilegi amministrativi ha tentato di leggere un contatore delle prestazioni.
Il messaggio nell'evento fornisce altri dettagli sull'eccezione.
Per , System.UnauthorizedAccessExceptionverificare che l'account del pool di app abbia accesso alle API dei contatori delle prestazioni.
200: HelpDeskInformation
L'applicazione del sito Web di amministrazione è stata rilevata ed è stata connessa a una versione supportata del database di ripristino/conformità.
Indica la connessione al database di ripristino o di conformità dal sito Web dell'helpdesk.
201: Informazioni sul portale selfservice
L'applicazione del portale self-service è stata trovata ed è stata connessa a una versione supportata del database di ripristino/conformità.
Indica la connessione al database di ripristino o di conformità dal portale self-service.
202: WebAppInformation
I nomi SPN dell'applicazione sono registrati correttamente.
Indica che i nomi SPN necessari per il sito Web dell'helpdesk sono registrati correttamente nell'account di esecuzione.
Vedere anche
Per altre informazioni sull'uso di questi log, vedere Log eventi di BitLocker.
Per altre informazioni sulla risoluzione dei problemi, vedi Risolvere problemi relativi a BitLocker.
Per altre informazioni sull'installazione di questi siti Web, vedere Configurare report e portali di BitLocker.