Notitie
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen u aan te melden of de directory te wijzigen.
Voor toegang tot deze pagina is autorisatie vereist. U kunt proberen de mappen te wijzigen.
Van toepassing op: Configuration Manager (current branch)
Gebruik de Windows Logboeken om gebeurtenislogboeken voor de volgende BitLocker-beheerservercomponenten weer te geven in Configuration Manager:
- Herstelservice op het beheerpunt
- Self-service portal
- Website voor beheer en controle
Open het Logboeken op een server waarop een of meer van deze onderdelen worden gehost. Ga vervolgens naar Applications and Services Logs, Microsoft, Windows en vouw MBAM-Web uit. Standaard zijn er gebeurtenislogboeken voor Beheer en Operationele activiteiten.
De volgende secties bevatten berichten en informatie over probleemoplossing voor gebeurtenis-id's die kunnen optreden met de BitLocker-beheerserveronderdelen.
Beheerder
1: WebAppSpnError
Toepassing: {SiteName}{VirtualDirectory} mist de volgende Service Principal Names (SPN's):{ListOfSpns} Registreer de vereiste SPN's voor het account: {ExecutionAccount}.
Voor het slagen van geïntegreerde Windows-verificatie moeten de benodigde SPN's zijn geïnstalleerd. Dit bericht geeft aan dat de SPN die vereist is voor de toepassing onjuist is geconfigureerd. Details in deze gebeurtenis zouden meer informatie moeten geven.
100: AdminServiceRecoveryDbError
Mogelijke foutberichten:
- GetMachineUsers: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.
- GetRecoveryKey: er is een fout opgetreden bij het ophalen van de herstelsleutel uit de database.
- GetRecoveryKey: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.
- GetRecoveryKeyIds: er is een fout opgetreden bij het ophalen van herstelsleutel-id's uit de database.
- GetTpmHashForUser: er is een fout opgetreden bij het ophalen van TPM-hashgegevens uit de hersteldatabase.
- GetTpmHashForUser: er is een fout opgetreden bij het ophalen van TPM-hashgegevens uit de hersteldatabase.
- QueryDriveRecoveryData: er is een fout opgetreden tijdens het ophalen van schijfherstelgegevens uit de database.
- QueryRecoveryKeyIdsForUser: er is een fout opgetreden bij het ophalen van herstelsleutel-id's uit de database.
- QueryVolumeUsers: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.
Dit bericht wordt geregistreerd wanneer er een uitzondering optreedt tijdens de communicatie met de hersteldatabase. Lees de informatie in de trace door voor specifieke details over de uitzondering.
101: AdminServiceComplianceDbError
Mogelijke foutberichten:
- GetRecoveryKey: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- GetRecoveryKeyIds: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- GetTpmHashForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- QueryDriveRecoveryData: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
Dit bericht wordt geregistreerd wanneer er een uitzondering optreedt tijdens de communicatie met de compliantiedatabase. Lees de informatie in de trace door voor specifieke details over de uitzondering.
102: AgentServiceRecoveryDbError
Dit bericht geeft een uitzondering aan wanneer de service probeert te communiceren met de hersteldatabase. Lees het bericht in de gebeurtenis door voor specifieke informatie over de uitzondering.
Controleer of het MBAM-app-poolaccount de vereiste machtigingen heeft om verbinding te maken met de hersteldatabase.
103: AgentServiceError
Mogelijke foutberichten:
Kan client-computeraccount of gebruikersaccount voor gegevensmigratie niet detecteren.
Wanneer een oproep wordt gedaan naar de
PostKeyRecoveryInfo,IsRecoveryKeyResetRequired, ,CommitRecoveryKeyRestofGetTpmHashwebmethode, wordt de context van de beller opgehaald om referenties van de beller te verkrijgen. Als de aanroepcontext null of leeg is, registreert de service dit bericht.Accountverificatie voor nummerweergave is mislukt.
Dit bericht wordt geregistreerd als de webmethode verwacht dat de beller een computeraccount is en dat niet het geval is. Het kan ook worden veroorzaakt als de webmethode ervan uitgaat dat de beller een gebruikersaccount is en deze persoon geen gebruikersaccount is of geen lid van een account van een gegevensmigratiegroep.
104: StatusServiceComplianceDbConfigError
De verbindingsreeks van de compliantiedatabase in het register is leeg.
Dit bericht wordt geregistreerd wanneer de verbindingsreeks compliance-db ongeldig is. Controleer de waarde op de registersleutel HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString.
105: StatusServiceComplianceDbError
Deze fout geeft aan dat de websites of webservices geen verbinding kunnen maken met de compatibiliteitsdatabase. Controleer of het account voor de groep van IIS-apps verbinding kan maken met de database.
106: Helpdeskfout
Bekende fouten en mogelijke oorzaken:
De aanvraag voor een URL heeft een interne fout veroorzaakt.
Een onverwerkte uitzondering werd aan de orde gesteld in de applicatie voor de administratie- en monitoringwebsite (helpdesk). Bekijk de logboekvermeldingen in het gebeurtenislogboek voor Beheer om de specifieke uitzondering te vinden.
Er is een fout opgetreden bij het verkrijgen van informatie over de uitvoeringscontext. Kan de registratie van de SPN-naam (Service Principal Name) niet verifiëren.
Tijdens de eerste bewerking voor het laden van de helpdeskwebsite wordt de SPN gecontroleerd. Om de SPN te kunnen verifiëren zijn accountgegevens, de naam van de IIS-site en het ApplicationVirtualPath nodig die overeenkomen met de helpdeskwebsite. Dit foutbericht wordt geregistreerd als een of meer van deze kenmerken ongeldig zijn of ontbreken.
Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name).
Dit bericht geeft aan dat er een beveiligingsuitzondering optreedt bij het verifiëren van de SPN. Raadpleeg de uitzondering in de details van de gebeurtenis.
107: SelfServicePortalError
Bekende fouten en mogelijke oorzaken:
Er is een fout opgetreden tijdens het ophalen van de herstelsleutel voor een gebruiker
Hiermee wordt aangegeven dat er een onverwachte uitzondering is gegenereerd bij een aanvraag voor het ophalen van een herstelsleutel. Raadpleeg het uitzonderingsbericht in de details van de gebeurtenis. Als tracering is ingeschakeld in de helpdesk-app, raadpleegt u traceergegevens voor gedetailleerde uitzonderingsberichten.
Er is een fout opgetreden bij het verkrijgen van informatie over de uitvoeringscontext. Kan de registratie van de SPN-naam (Service Principal Name) niet verifiëren
Tijdens een initiële laadbewerking worden accountgegevens, IIS-sitenaam en ApplicationVirtualPath opgehaald voor de selfservice-website om de SPN te controleren. Dit foutbericht wordt geregistreerd wanneer een of meer van deze kenmerken ongeldig zijn.
Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name). EventDetails:{ExceptionMessage}
Dit bericht geeft aan dat er een beveiligingsuitzondering is opgetreden tijdens het verifiëren van de SPN. Raadpleeg de uitzondering in de details van de gebeurtenis.
108: DomainControllerError
Bekende fouten en mogelijke oorzaken:
Er is een fout opgetreden tijdens het omzetten van domeinnaam {Domeinnaam}, er is een geheugentoewijzingsfout opgetreden.
Om de domeinnaam op te lossen, wordt de
DsGetDcNameWindows-API aangeroepen. Dit bericht wordt geregistreerd wanneer deze API retourneertERROR_NOT_ENOUGH_MEMORY, wat wijst op een fout bij de geheugentoewijzing.Kan de methode DsGetDcName niet aanroepen
Dit bericht geeft aan dat de
DsGetDcNameAPI niet beschikbaar is op de host.
109: WebAppRecoveryDbError
Bekende fouten en mogelijke oorzaken:
Er is een fout opgetreden tijdens het lezen van de configuratie van de hersteldatabase. De verbindingsreeks met de hersteldatabase is niet geconfigureerd.
Dit bericht geeft aan dat de informatie over de verbindingsreeks van
HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionStringde hersteldatabase ongeldig is. Controleer de opgegeven registersleutelwaarde.
Als u een van de volgende berichten ziet, moet u controleren of de referenties van de app-groep van de IIS-server verbinding kunnen maken met de hersteldatabase:
- DoesUserHaveMatchingRecoveryKey: er is een fout opgetreden tijdens het ophalen van de herstelsleutel-id's voor een gebruiker.
- QueryDriveRecoveryData: er is een fout opgetreden bij het ophalen van schijfherstelgegevens.
- QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het ophalen van de herstelsleutel-id's voor een gebruiker.
- Er is een fout opgetreden bij het ophalen van de TPM-wachtwoordhash uit de hersteldatabase.
110: WebAppComplianceDbError
Bekende fouten en mogelijke oorzaken:
Er is een fout opgetreden tijdens het lezen van de configuratie van de compliantiedatabase. De verbindingsreeks met de compliantiedatabase is niet geconfigureerd.
Dit bericht geeft aan dat de informatie over de verbindingsreeks van
HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionStringde compliantiedatabase ongeldig is. Controleer de waarde van deze registersleutel.
Als u een van de volgende berichten ziet, controleert u of de referenties van de app-groep van de IIS-server verbinding kunnen maken met de compatibiliteitsdatabase:
- GetRecoveryKeyForCurrentUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
- QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
111: WebAppDbError
Deze fouten duiden op een van de volgende twee voorwaarden
- MBAM-websites/webservices konden geen verbinding maken met de compliance- of hersteldatabase
- MBAM-websites/webservices-uitvoeringsaccount (app-poolaccount) kan de opgeslagen procedure in de
GetVersionnalevings- of hersteldatabase niet uitvoeren
Het bericht in de gebeurtenis bevat meer informatie over de uitzondering.
Controleer of het account voor de app-groep verbinding kan maken met de nalevings- of hersteldatabases. Controleer of de procedure is gemachtigd om de GetVersion opgeslagen procedure uit te voeren.
112: WebAppError
Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name).
Om de SPN te verifiëren, wordt Active Directory opgevraagd om een lijst met toegewezen SPN's-uitvoeringsaccount op te halen. Het vraagt ook de ApplicationHost.config om de website bindingen te krijgen. Dit foutbericht geeft aan dat de communicatie met Active Directory niet is gelukt of dat het ApplicationHost.config bestand niet kan worden geladen.
Controleer of het account voor de app-groep machtigingen heeft om een query uit te voeren op Active Directory of het ApplicationHost.config bestand. Controleer ook de vermeldingen voor de sitebinding in het ApplicationHost.config bestand.
Operationeel
4: PerformanceCounterError
Er is een fout opgetreden tijdens het ophalen van een prestatiemeter.
Het traceringsbericht bevat het werkelijke uitzonderingsbericht, waarvan er enkele hier worden weergegeven:
- ArgumentNullException: Deze uitzondering wordt gegenereerd als de categorie, teller of instantie van aangevraagde prestatiemeteritems ongeldig is.
- System.InvalidOperationException: categoryName is een lege tekenreeks (""). counterName is een lege tekenreeks ("").
- De aangevraagde machtigingsinstelling voor lezen/schrijven is ongeldig voor deze teller.
- De opgegeven categorie bestaat niet (als alleen-lezen waar is).
- De opgegeven categorie is geen aangepaste categorie in .NET Framework (als alleen-lezen onwaar is).
- De opgegeven categorie wordt gemarkeerd als meerdere exemplaren en vereist dat het prestatiemeteritem wordt gemaakt met een exemplaarnaam.
- instanceName is langer dan 127 tekens.
- categoryName en counterName zijn gelokaliseerd in verschillende talen.
- System.ComponentModel.Win32Exception: er is een fout opgetreden bij het openen van een systeem-API.
- System.UnauthorizedAccessException: Code die wordt uitgevoerd zonder beheerdersbevoegdheden heeft geprobeerd een prestatiemeteritem te lezen.
Het bericht in de gebeurtenis bevat meer informatie over de uitzondering.
Controleer voor de System.UnauthorizedAccessExceptionof het account voor de app-groep toegang heeft tot prestatiemeter-API's.
200: Helpdeskinformatie
De beheerwebsitetoepassing is gevonden en er is verbinding mee gemaakt met een ondersteunde versie van de herstel-/nalevingsdatabase.
Geeft aan dat de helpdeskwebsite verbinding heeft gemaakt met de herstel- of nalevingsdatabase.
201: SelfServicePortalInformatie
De selfserviceportaltoepassing is gevonden en er is verbinding mee gemaakt met een ondersteunde versie van de herstel-/compliancedatabase.
Geeft aan dat de selfserviceportal verbinding heeft gemaakt met de herstel- of nalevingsdatabase.
202: WebAppInformatie
De SPN's van de toepassing zijn correct geregistreerd.
Hiermee wordt aangegeven dat de vereiste SPN's voor de helpdeskwebsite correct zijn geregistreerd voor het uitvoerende account.
Zie ook
Zie BitLocker-gebeurtenislogboeken voor meer informatie over het gebruik van deze logboeken.
Zie Problemen met BitLocker oplossen voor meer informatie over het oplossen van problemen.
Zie BitLocker-rapporten en -portals instellen voor meer informatie over het installeren van deze websites.