D'autres installations sont en attente sur votre ordinateur

Microsoft.AdvancedThreatAnalytics.1_9.Gateway.OtherPendingInstallations (Rule)

Règle de monitoring de la passerelle Microsoft ATA 1.9 - D'autres installations sont en attente sur votre ordinateur

Knowledge Base article:

Résumé

D'autres installations sont en attente sur votre ordinateur.

Résolutions

Attendez la fin des autres installations et redémarrez l'ordinateur.

Element properties:

TargetMicrosoft.AdvancedThreatAnalytics.1_9.Gateway
CategoryAvailabilityHealth
EnabledTrue
Alert GenerateTrue
Alert SeverityError
Alert PriorityNormal
RemotableTrue
Alert Message
Alerte D'autres installations sont en attente sur votre ordinateur

D'autres installations sont en attente sur votre ordinateur
Fichier journal : {0}
Répertoire du fichier journal : {1}
Module fournisseur d'informations : {2}
Ligne journalisée : {3}

Member Modules:

ID Module Type TypeId RunAs 
ATALogFile DataSource Microsoft.AdvancedThreatAnalytics.LogFileProvider Default
Alert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.AdvancedThreatAnalytics.1_9.Gateway.OtherPendingInstallations" Enabled="true" Target="Microsoft.AdvancedThreatAnalytics.1_9.Gateway" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>AvailabilityHealth</Category>
<DataSources>
<DataSource ID="ATALogFile" TypeID="Microsoft.AdvancedThreatAnalytics.LogFileProvider">
<LogFileDirectory>$Target/Property[Type="Microsoft.AdvancedThreatAnalytics.1_9.Gateway"]/InstallationPath$\Logs</LogFileDirectory>
<LogFilePattern>Microsoft.Tri.Gateway-Errors.log</LogFilePattern>
<PublisherName/>
<ErrorStringContains>Installation failed with error: 0x80070652</ErrorStringContains>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="Alert" TypeID="Health!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>2</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.AdvancedThreatAnalytics.1_9.Gateway.OtherPendingInstallations.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventData/DataItem/LogFileName$</AlertParameter1>
<AlertParameter2>$Data/EventData/DataItem/LogFileDirectory$</AlertParameter2>
<AlertParameter3>$Data/PublisherName$</AlertParameter3>
<AlertParameter4>$Data/EventDescription$</AlertParameter4>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
<SuppressionValue>$Data/EventDescription$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>