Errore dei criteri di account del computer: errore di ricerca dell'oggetto Criteri di gruppo di Active Directory

Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule (Rule)

Knowledge Base article:

Riepilogo

Errore durante l'applicazione dei criteri di gruppo al controller di dominio. I Criteri di gruppo devono essere applicati correttamente affinché i controller di dominio funzionino in modo appropriato. Tramite i criteri, infatti, i controller di dominio ricevono diverse autorizzazioni critiche, come Accesso al computer dalla rete.

A causa dell'architettura di UserEnv, Microsoft Operations Manager (MOM) non è in grado di segnalare direttamente il problema specifico.

Evento di esempio:

Impossibile eseguire una query per reperire l'elenco degli oggetti Criteri di gruppo. È possibile che nel registro eventi si trovino messaggi registrati in precedenza dal modulo criteri in cui viene data una spiegazione del problema.

Cause

Questo avviso potrebbe indicare un errore del servizio directory Active Directory®. La causa principale di questo errore sono i problemi di replica.

Soluzioni

Per abilitare la registrazione di UserEnv, consultare l'articolo 221833 della Knowledge Base "Attivazione della registrazione di debug dell'ambiente utente nelle versioni complete di Windows", all'indirizzo http://go.microsoft.com/fwlink/?LinkId=25636. Il file di registro fornisce dettagli dell'errore specifico.

Riferimenti esterni

Element properties:

TargetMicrosoft.Windows.Server.2008.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1030
Event SourceMicrosoft-Windows-GroupPolicy
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Errore dei criteri di account del computer: errore di ricerca dell'oggetto Criteri di gruppo di Active Directory
{0}
Event LogSystem
CommentMom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule" Comment="Mom2005ID='{DDF31162-F9C5-49C8-82EA-16F36CAEA897}';MOM2005GroupID=" Enabled="onEssentialMonitoring" Target="AD2008Core!Microsoft.Windows.Server.2008.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1030</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Machine_account_policy_failure___Active_Directory_GPO_lookup_failure_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>