Logboeken van servergebeurtenissen

Van toepassing op: Configuration Manager (current branch)

Gebruik de Windows Logboeken om gebeurtenislogboeken voor de volgende BitLocker-beheerservercomponenten weer te geven in Configuration Manager:

  • Herstelservice op het beheerpunt
  • Self-service portal
  • Website voor beheer en controle

Open het Logboeken op een server waarop een of meer van deze onderdelen worden gehost. Ga vervolgens naar Applications and Services Logs, Microsoft, Windows en vouw MBAM-Web uit. Standaard zijn er gebeurtenislogboeken voor Beheer en Operationele activiteiten.

De volgende secties bevatten berichten en informatie over probleemoplossing voor gebeurtenis-id's die kunnen optreden met de BitLocker-beheerserveronderdelen.

Beheerder

1: WebAppSpnError

Toepassing: {SiteName}{VirtualDirectory} mist de volgende Service Principal Names (SPN's):{ListOfSpns} Registreer de vereiste SPN's voor het account: {ExecutionAccount}.

Voor het slagen van geïntegreerde Windows-verificatie moeten de benodigde SPN's zijn geïnstalleerd. Dit bericht geeft aan dat de SPN die vereist is voor de toepassing onjuist is geconfigureerd. Details in deze gebeurtenis zouden meer informatie moeten geven.

100: AdminServiceRecoveryDbError

Mogelijke foutberichten:

  • GetMachineUsers: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.
  • GetRecoveryKey: er is een fout opgetreden bij het ophalen van de herstelsleutel uit de database.
  • GetRecoveryKey: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.
  • GetRecoveryKeyIds: er is een fout opgetreden bij het ophalen van herstelsleutel-id's uit de database.
  • GetTpmHashForUser: er is een fout opgetreden bij het ophalen van TPM-hashgegevens uit de hersteldatabase.
  • GetTpmHashForUser: er is een fout opgetreden bij het ophalen van TPM-hashgegevens uit de hersteldatabase.
  • QueryDriveRecoveryData: er is een fout opgetreden tijdens het ophalen van schijfherstelgegevens uit de database.
  • QueryRecoveryKeyIdsForUser: er is een fout opgetreden bij het ophalen van herstelsleutel-id's uit de database.
  • QueryVolumeUsers: er is een fout opgetreden bij het ophalen van gebruikersgegevens uit de database.

Dit bericht wordt geregistreerd wanneer er een uitzondering optreedt tijdens de communicatie met de hersteldatabase. Lees de informatie in de trace door voor specifieke details over de uitzondering.

101: AdminServiceComplianceDbError

Mogelijke foutberichten:

  • GetRecoveryKey: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • GetRecoveryKeyIds: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • GetTpmHashForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • QueryDriveRecoveryData: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.

Dit bericht wordt geregistreerd wanneer er een uitzondering optreedt tijdens de communicatie met de compliantiedatabase. Lees de informatie in de trace door voor specifieke details over de uitzondering.

102: AgentServiceRecoveryDbError

Dit bericht geeft een uitzondering aan wanneer de service probeert te communiceren met de hersteldatabase. Lees het bericht in de gebeurtenis door voor specifieke informatie over de uitzondering.

Controleer of het MBAM-app-poolaccount de vereiste machtigingen heeft om verbinding te maken met de hersteldatabase.

103: AgentServiceError

Mogelijke foutberichten:

  • Kan client-computeraccount of gebruikersaccount voor gegevensmigratie niet detecteren.

    Wanneer een oproep wordt gedaan naar de PostKeyRecoveryInfo, IsRecoveryKeyResetRequired, , CommitRecoveryKeyRestof GetTpmHash webmethode, wordt de context van de beller opgehaald om referenties van de beller te verkrijgen. Als de aanroepcontext null of leeg is, registreert de service dit bericht.

  • Accountverificatie voor nummerweergave is mislukt.

    Dit bericht wordt geregistreerd als de webmethode verwacht dat de beller een computeraccount is en dat niet het geval is. Het kan ook worden veroorzaakt als de webmethode ervan uitgaat dat de beller een gebruikersaccount is en deze persoon geen gebruikersaccount is of geen lid van een account van een gegevensmigratiegroep.

104: StatusServiceComplianceDbConfigError

De verbindingsreeks van de compliantiedatabase in het register is leeg.

Dit bericht wordt geregistreerd wanneer de verbindingsreeks compliance-db ongeldig is. Controleer de waarde op de registersleutel HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString.

105: StatusServiceComplianceDbError

Deze fout geeft aan dat de websites of webservices geen verbinding kunnen maken met de compatibiliteitsdatabase. Controleer of het account voor de groep van IIS-apps verbinding kan maken met de database.

106: Helpdeskfout

Bekende fouten en mogelijke oorzaken:

  • De aanvraag voor een URL heeft een interne fout veroorzaakt.

    Een onverwerkte uitzondering werd aan de orde gesteld in de applicatie voor de administratie- en monitoringwebsite (helpdesk). Bekijk de logboekvermeldingen in het gebeurtenislogboek voor Beheer om de specifieke uitzondering te vinden.

  • Er is een fout opgetreden bij het verkrijgen van informatie over de uitvoeringscontext. Kan de registratie van de SPN-naam (Service Principal Name) niet verifiëren.

    Tijdens de eerste bewerking voor het laden van de helpdeskwebsite wordt de SPN gecontroleerd. Om de SPN te kunnen verifiëren zijn accountgegevens, de naam van de IIS-site en het ApplicationVirtualPath nodig die overeenkomen met de helpdeskwebsite. Dit foutbericht wordt geregistreerd als een of meer van deze kenmerken ongeldig zijn of ontbreken.

  • Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name).

    Dit bericht geeft aan dat er een beveiligingsuitzondering optreedt bij het verifiëren van de SPN. Raadpleeg de uitzondering in de details van de gebeurtenis.

107: SelfServicePortalError

Bekende fouten en mogelijke oorzaken:

  • Er is een fout opgetreden tijdens het ophalen van de herstelsleutel voor een gebruiker

    Hiermee wordt aangegeven dat er een onverwachte uitzondering is gegenereerd bij een aanvraag voor het ophalen van een herstelsleutel. Raadpleeg het uitzonderingsbericht in de details van de gebeurtenis. Als tracering is ingeschakeld in de helpdesk-app, raadpleegt u traceergegevens voor gedetailleerde uitzonderingsberichten.

  • Er is een fout opgetreden bij het verkrijgen van informatie over de uitvoeringscontext. Kan de registratie van de SPN-naam (Service Principal Name) niet verifiëren

    Tijdens een initiële laadbewerking worden accountgegevens, IIS-sitenaam en ApplicationVirtualPath opgehaald voor de selfservice-website om de SPN te controleren. Dit foutbericht wordt geregistreerd wanneer een of meer van deze kenmerken ongeldig zijn.

  • Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name). EventDetails:{ExceptionMessage}

    Dit bericht geeft aan dat er een beveiligingsuitzondering is opgetreden tijdens het verifiëren van de SPN. Raadpleeg de uitzondering in de details van de gebeurtenis.

108: DomainControllerError

Bekende fouten en mogelijke oorzaken:

  • Er is een fout opgetreden tijdens het omzetten van domeinnaam {Domeinnaam}, er is een geheugentoewijzingsfout opgetreden.

    Om de domeinnaam op te lossen, wordt de DsGetDcName Windows-API aangeroepen. Dit bericht wordt geregistreerd wanneer deze API retourneert ERROR_NOT_ENOUGH_MEMORY, wat wijst op een fout bij de geheugentoewijzing.

  • Kan de methode DsGetDcName niet aanroepen

    Dit bericht geeft aan dat de DsGetDcName API niet beschikbaar is op de host.

109: WebAppRecoveryDbError

Bekende fouten en mogelijke oorzaken:

  • Er is een fout opgetreden tijdens het lezen van de configuratie van de hersteldatabase. De verbindingsreeks met de hersteldatabase is niet geconfigureerd.

    Dit bericht geeft aan dat de informatie over de verbindingsreeks van HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionString de hersteldatabase ongeldig is. Controleer de opgegeven registersleutelwaarde.

Als u een van de volgende berichten ziet, moet u controleren of de referenties van de app-groep van de IIS-server verbinding kunnen maken met de hersteldatabase:

  • DoesUserHaveMatchingRecoveryKey: er is een fout opgetreden tijdens het ophalen van de herstelsleutel-id's voor een gebruiker.
  • QueryDriveRecoveryData: er is een fout opgetreden bij het ophalen van schijfherstelgegevens.
  • QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het ophalen van de herstelsleutel-id's voor een gebruiker.
  • Er is een fout opgetreden bij het ophalen van de TPM-wachtwoordhash uit de hersteldatabase.

110: WebAppComplianceDbError

Bekende fouten en mogelijke oorzaken:

  • Er is een fout opgetreden tijdens het lezen van de configuratie van de compliantiedatabase. De verbindingsreeks met de compliantiedatabase is niet geconfigureerd.

    Dit bericht geeft aan dat de informatie over de verbindingsreeks van HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString de compliantiedatabase ongeldig is. Controleer de waarde van deze registersleutel.

Als u een van de volgende berichten ziet, controleert u of de referenties van de app-groep van de IIS-server verbinding kunnen maken met de compatibiliteitsdatabase:

  • GetRecoveryKeyForCurrentUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.
  • QueryRecoveryKeyIdsForUser: er is een fout opgetreden tijdens het registreren van een controlegebeurtenis in de nalevingsdatabase.

111: WebAppDbError

Deze fouten duiden op een van de volgende twee voorwaarden

  • MBAM-websites/webservices konden geen verbinding maken met de compliance- of hersteldatabase
  • MBAM-websites/webservices-uitvoeringsaccount (app-poolaccount) kan de opgeslagen procedure in de GetVersion nalevings- of hersteldatabase niet uitvoeren

Het bericht in de gebeurtenis bevat meer informatie over de uitzondering.

Controleer of het account voor de app-groep verbinding kan maken met de nalevings- of hersteldatabases. Controleer of de procedure is gemachtigd om de GetVersion opgeslagen procedure uit te voeren.

112: WebAppError

Er is een fout opgetreden tijdens het controleren van de SPN-registratie (Service Principal Name).

Om de SPN te verifiëren, wordt Active Directory opgevraagd om een lijst met toegewezen SPN's-uitvoeringsaccount op te halen. Het vraagt ook de ApplicationHost.config om de website bindingen te krijgen. Dit foutbericht geeft aan dat de communicatie met Active Directory niet is gelukt of dat het ApplicationHost.config bestand niet kan worden geladen.

Controleer of het account voor de app-groep machtigingen heeft om een query uit te voeren op Active Directory of het ApplicationHost.config bestand. Controleer ook de vermeldingen voor de sitebinding in het ApplicationHost.config bestand.

Operationeel

4: PerformanceCounterError

Er is een fout opgetreden tijdens het ophalen van een prestatiemeter.

Het traceringsbericht bevat het werkelijke uitzonderingsbericht, waarvan er enkele hier worden weergegeven:

  • ArgumentNullException: Deze uitzondering wordt gegenereerd als de categorie, teller of instantie van aangevraagde prestatiemeteritems ongeldig is.
  • System.InvalidOperationException: categoryName is een lege tekenreeks (""). counterName is een lege tekenreeks ("").
  • De aangevraagde machtigingsinstelling voor lezen/schrijven is ongeldig voor deze teller.
  • De opgegeven categorie bestaat niet (als alleen-lezen waar is).
  • De opgegeven categorie is geen aangepaste categorie in .NET Framework (als alleen-lezen onwaar is).
  • De opgegeven categorie wordt gemarkeerd als meerdere exemplaren en vereist dat het prestatiemeteritem wordt gemaakt met een exemplaarnaam.
  • instanceName is langer dan 127 tekens.
  • categoryName en counterName zijn gelokaliseerd in verschillende talen.
  • System.ComponentModel.Win32Exception: er is een fout opgetreden bij het openen van een systeem-API.
  • System.UnauthorizedAccessException: Code die wordt uitgevoerd zonder beheerdersbevoegdheden heeft geprobeerd een prestatiemeteritem te lezen.

Het bericht in de gebeurtenis bevat meer informatie over de uitzondering.

Controleer voor de System.UnauthorizedAccessExceptionof het account voor de app-groep toegang heeft tot prestatiemeter-API's.

200: Helpdeskinformatie

De beheerwebsitetoepassing is gevonden en er is verbinding mee gemaakt met een ondersteunde versie van de herstel-/nalevingsdatabase.

Geeft aan dat de helpdeskwebsite verbinding heeft gemaakt met de herstel- of nalevingsdatabase.

201: SelfServicePortalInformatie

De selfserviceportaltoepassing is gevonden en er is verbinding mee gemaakt met een ondersteunde versie van de herstel-/compliancedatabase.

Geeft aan dat de selfserviceportal verbinding heeft gemaakt met de herstel- of nalevingsdatabase.

202: WebAppInformatie

De SPN's van de toepassing zijn correct geregistreerd.

Hiermee wordt aangegeven dat de vereiste SPN's voor de helpdeskwebsite correct zijn geregistreerd voor het uitvoerende account.

Zie ook

Zie BitLocker-gebeurtenislogboeken voor meer informatie over het gebruik van deze logboeken.

Zie Problemen met BitLocker oplossen voor meer informatie over het oplossen van problemen.

Zie BitLocker-rapporten en -portals instellen voor meer informatie over het installeren van deze websites.