UserEnv upplevde ett fel med användning av grupprincipen för domänkontrollanten. Grupprincipen måste tillämpas för att domänkontrollanterna ska kunna fungera korrekt, eftersom domänkontrollanterna har flera kritiska behörigheter som t.ex. Åtkomst till den här datorn från nätverket genom denna princip.
På grund av arkitekturen av UserEnv, kan Microsoft Operations Manager (MOM) inte direkt rapportera om det specifika problemet.
Provhändelse:
Windows kan inte fråga efter listan över grupprincipobjekt. Kontrollera händelseloggen för möjliga meddelande som har tidigare loggats av principmotorn som beskriver orsaken till detta.
Detta kan indikera att Active Directory®-katalogtjänsten misslyckades. Problem med replikeringen är huvudorsaken för detta fel.
Information om hur userenv-loggning finns i kunskapsbasartikeln 221833 "Så här aktiverar du felsökningsloggning i användarmiljön på en Windows-version du köpt i detaljhandeln" på http://go.microsoft.com/fwlink/?LinkId=25636. Loggfilen innehåller mer information om det specifika felet.
Target | Microsoft.Windows.Server.2016.AD.DomainControllerRole |
Category | EventCollection |
Enabled | True |
Event_ID | 1030 |
Event Source | Microsoft-Windows-GroupPolicy |
Alert Generate | False |
Remotable | True |
Event Log | System |
Comment | Mom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
<Rule ID="Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule" Comment="Mom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID=" Enabled="true" Target="AD2016Core!Microsoft.Windows.Server.2016.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1030</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>