Impossibile ottenere informazioni relative al gruppo/utente di Windows NT

Microsoft.SQLServer.2008.Could_not_obtain_information_about_Windows_NT_group_user_1_5_Rule (Rule)

Knowledge Base article:

Riepilogo

Un processo eseguito all'interno di SQL Server o da SQL Server Agent, ad esempio la stored procedure xp_logininfo, un processo pianificato o un agente di replica, deve verificare le credenziali di un account di accesso con autenticazione di Windows. Il recupero di tali credenziali nel dominio non è riuscito per un motivo non specificato.

Cause

Una causa comune di questo errore è la presenza di un gruppo di dominio creato manualmente con il nome "everyone." Tale nome è in conflitto con il gruppo nascosto incorporato avente la stessa denominazione. Il problema può essere causato anche da altri conflitti tra gli oggetti del dominio, nonché da autorizzazioni insufficienti per il recupero delle informazioni sugli oggetti.

A questo errore possono essere associate diverse altre cause radice, descritte in maggiore dettaglio nell'articolo 834124 della Microsoft Knowledge Base.

Soluzioni

Element properties:

TargetMicrosoft.SQLServer.2008.DBEngine
CategoryEventCollection
EnabledTrue
Event_ID15404
Event Source$Target/Property[Type="SQL!Microsoft.SQLServer.DBEngine"]/ServiceName$
Alert GenerateTrue
Alert SeverityWarning
Alert PriorityNormal
RemotableTrue
Alert Message
Impossibile ottenere informazioni relative al gruppo/utente di Windows NT
{0}
Event LogApplication
CommentMom2008ID='{48CE2DF2-6430-4354-9CC1-9DF0D9144DC3}';MOM2008GroupID={467ECC75-C5DA-42BD-955C-A73BBB51AF74}

Member Modules:

ID Module Type TypeId RunAs 
_F6DA1507_12AF_11D3_AB21_00A0C98620CE_ DataSource Microsoft.Windows.EventProvider Microsoft.SQLServer.SQLDefaultAccount
GenerateAlert WriteAction System.Health.GenerateAlert Default

Source Code:

<Rule ID="Microsoft.SQLServer.2008.Could_not_obtain_information_about_Windows_NT_group_user_1_5_Rule" Target="SQL2008Core!Microsoft.SQLServer.2008.DBEngine" Enabled="true" ConfirmDelivery="true" Remotable="true" Comment="Mom2008ID='{48CE2DF2-6430-4354-9CC1-9DF0D9144DC3}';MOM2008GroupID={467ECC75-C5DA-42BD-955C-A73BBB51AF74}">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="_F6DA1507_12AF_11D3_AB21_00A0C98620CE_" Comment="{F6DA1507-12AF-11D3-AB21-00A0C98620CE}" TypeID="Windows!Microsoft.Windows.EventProvider" RunAs="SQL!Microsoft.SQLServer.SQLDefaultAccount">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>$Target/Property[Type="SQL!Microsoft.SQLServer.DBEngine"]/ServiceName$</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>15404</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertMessageId>$MPElement[Name="Microsoft.SQLServer.2008.Could_not_obtain_information_about_Windows_NT_group_user_1_5_Rule.AlertMessage"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue/>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>