Mit dieser Regel werden Ereignisse in Zusammenhang mit Benennungskonflikten für den Active Directory-Bericht für doppelte Konten gesammelt.
Wenn ein Konflikt dieses Typs vorliegt, verwenden mehrere Konten denselben Namen. Der Active Directory®-Verzeichnisdienst kann in diesem Fall nicht feststellen, auf welche Konten sich der Name bezieht.
Beispielereignis:
Fehler bei der Aktualisierung des DnsHostName- und HOST Service Principal Name-Attributs des Computerobjekts in Active Directory, weil der Domänencontroller „%1“ über mehr als ein Konto mit Namen „%2“, der auf diesen Computer verweist, verfügt. Wenn der Computer über keine registrierten SPNs verfügt, kann dies zu Fehlern bei der Authentifizierung dieses Computers führen. Wenden Sie sich an den Domänenadministrator, der diesen Konflikt von Kontonamen ggf. manuell auflösen muss.
Ändern Sie eines der Kontoobjekte in einen eindeutigen Namen.
Weitere Informationen finden Sie in folgenden Quellen:
Target | Microsoft.Windows.Server.2012.AD.DomainControllerRole |
Category | EventCollection |
Enabled | True |
Event_ID | 5800 |
Event Source | NetLogon |
Alert Generate | False |
Remotable | True |
Event Log | System |
Comment | Mom2005ID='{43C643C3-DCDD-482A-A67D-962492F64AAE}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
<Rule ID="An_account_name_collision_occurred___this_may_result_in_authentication_failures_5_Rule" Comment="Mom2005ID='{43C643C3-DCDD-482A-A67D-962492F64AAE}';MOM2005GroupID=" Enabled="true" Target="AD2012Core!Microsoft.Windows.Server.2012.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>5800</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>NetLogon</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>