Chyba čtení monitorování důvěryhodných certifikátů

Microsoft.ActiveDirectoryFederationServices.2016.TrustManagementTrustMonitoringPolicyStoreErrorMonitor (UnitMonitor)

Knowledge Base article:

Souhrn

Došlo k chybě během pokusu přečíst data uložená v konfigurační databázi služby AD FS během pravidelně naplánovaného intervalu monitorování důvěryhodných certifikátů. Tato chyba způsobí zrušení monitorování důvěryhodných certifikátů až do zahájení dalšího cyklu monitorování důvěryhodných certifikátů.

Výchozí nastavení pro časový interval monitorování důvěryhodných certifikátů služby AD FS je 1 den. Tento monitor vygeneruje žlutý stav, pokud dojde k ID události 164 alespoň čtyřikrát během 5 dnů. Pokud během 1,5 dne nedojde ke stejnému problému, stav tohoto monitoru se vrátí zpátky na zelený a výstraha, kterou tento monitor generuje, bude automaticky vyřešena.

Příčiny

Níže jsou vedeny možné příčiny této události:

Řešení

Ověřte, zda je konfigurační databáze služby AD FS dostupná a že identita uživatelského účtu služby AD FS má nezbytná oprávnění pro zápis do databáze. Další informace získáte v části „Ověřte, zda se služba Federation Service může připojit ke konfigurační databázi služby AD FS“ v příručce pro řešení problémů se službou AD FS.

Opakujte pokus o čtení konfigurační databáze služby AD FS, jakmile zjistíte stav . K nastavení intervalu monitorování důvěryhodných certifikátů použijte parametr MonitoringInterval v rutině Set-ADFSProperties v prostředí Windows PowerShell pro službu AD FS.

Element properties:

TargetMicrosoft.ActiveDirectoryFederationServices.2016.TrustManagement
Parent MonitorSystem.Health.AvailabilityState
CategoryAvailabilityHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
Alert Auto ResolveTrue
Monitor TypeMicrosoft.Windows.RepeatedEventLogTimer2StateMonitorType
RemotableTrue
AccessibilityPublic
Alert Message
Chyba čtení monitorování důvěryhodných certifikátů
Došlo k chybě během pokusu přečíst data uložená v konfigurační databázi služby AD FS. Monitorování důvěryhodného certifikátu bylo dočasně přerušeno, ale další pokus proběhne automaticky na základě hodnoty intervalu monitorování, která byla nastavena pro všechny důvěryhodné certifikáty.
RunAsDefault

Source Code:

<UnitMonitor ID="Microsoft.ActiveDirectoryFederationServices.2016.TrustManagementTrustMonitoringPolicyStoreErrorMonitor" Accessibility="Public" Enabled="true" Target="Microsoft.ActiveDirectoryFederationServices.2016.TrustManagement" ParentMonitorID="Health!System.Health.AvailabilityState" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.RepeatedEventLogTimer2StateMonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<AlertSettings AlertMessage="Microsoft.ActiveDirectoryFederationServices.2016.TrustManagementTrustMonitoringPolicyStoreErrorMonitor_AlertMessageResourceID">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Warning</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState ID="RepeatedEventRaised" MonitorTypeStateID="RepeatedEventRaised" HealthState="Warning"/>
<OperationalState ID="TimerEventRaised" MonitorTypeStateID="TimerEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<RepeatedComputerName>$Target/Host/Host/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</RepeatedComputerName>
<RepeatedLogName>$Target/Host/Property[Type="Microsoft.ActiveDirectoryFederationServices.2016.FederationServer"]/ADFSEventLog$</RepeatedLogName>
<RepeatedExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">164</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<RegExExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>MatchesMOM2005RegularExpression</Operator>
<Pattern>(^AD FS$)</Pattern>
</RegExExpression>
</Expression>
</And>
</RepeatedExpression>
<Consolidator>
<ConsolidationProperties/>
<TimeControl>
<WithinTimeSchedule>
<Interval>432000</Interval>
</WithinTimeSchedule>
</TimeControl>
<CountingCondition>
<Count>4</Count>
<CountMode>OnNewItemTestOutputRestart_OnTimerSlideByOne</CountMode>
</CountingCondition>
</Consolidator>
<TimerWaitInSeconds>129600</TimerWaitInSeconds>
</Configuration>
</UnitMonitor>