Bu izleyici, bir Run As Hesabı kümesinin geçerli olup olmadığını ve yetkilendirilebilirliğini denetler.
Bu yönetim grubu için bu Sağlık Hizmeti'nde yetkili olmadığından, Sağlık Hizmeti belirtilen Windows kimlik bilgisine (bir RunAs Hesabı'nda kullanılan) erişimi engelledi.
Aşağıda bu izleyicinin varsayılan yapılandırmasının özeti verilmiştir:
Kırmızı durum : Sağlık Hizmeti belirtilen Windows kimlik bilgisine erişimi engellediyse (olay 7017) kırmızı duruma geçilir
Yeşil durum : Sağlık Hizmeti tüm yapılandırılmış RunAs hesaplarını çalışacak şekilde yetkilendirdiyse (olay 7025) veya bağlayıcı yöneticisi yönetim grubu için başarıyla başlatıldıysa (olay 2002) yeşil durum geçilir
Kırmızı durum aracıda aşağıdaki durumların gerçekleşmiş olabileceğini gösterebilir:
Sağlık Hizmeti'nin çalıştığı yönetilen bilgisayarın yerel yöneticisi bu Windows kimlik bilgilerine erişimi engellemek için (veya yalnızca bazı Windows kimlik bilgilerine erişim vermek için) HSLockdown aracını çalıştırmış olabilir.
Sorunu çözümlemek için aşağıdaki adımları gerçekleştirin ya da Microsoft ürün desteğinden yardım amacıyla veri edinin:
Yönetilen bilgisayarda yetkilendirilen kimlik bilgilerini değiştirmek için HSLockdown aracını çalıştırın
Tüm 7### olaylarının ekran görüntüsünü alın, Service Manager (Operations Manager adlı) olay günlüğünü yönetim sunucusunda kaydedin ve Microsoft ürün desteğini arayın. Destek araması sırasında, olayın içindeki en yeni 7### olaylarından ve tüm hata kodlarından (mesela olay 7022) söz edin ve Service Manager olay günlüğünün gerekip gerekmediğini sorun.
Target | Microsoft.SystemCenter.ServiceManager.ManagementServer | ||
Parent Monitor | Microsoft.ServiceManager.HealthServiceRunAsAccounts.Rollup | ||
Category | StateCollection | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.2SingleEventLog2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.ServiceManager.HealthServiceRunAsAccounts.AuthorizationCheck.Unit" Accessibility="Public" Enabled="true" Target="SM!Microsoft.SystemCenter.ServiceManager.ManagementServer" ParentMonitorID="Microsoft.ServiceManager.HealthServiceRunAsAccounts.Rollup" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLog2StateMonitorType" ConfirmDelivery="true">
<Category>StateCollection</Category>
<AlertSettings AlertMessage="Microsoft.ServiceManager.HealthServiceRunAsAccounts.AuthorizationCheck.Unit.AlertMessage">
<AlertOnState>Error</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
<AlertParameters>
<AlertParameter1>$Data/Context/EventDescription$</AlertParameter1>
</AlertParameters>
</AlertSettings>
<OperationalStates>
<OperationalState ID="AccountsAreNotAuthorized" MonitorTypeStateID="FirstEventRaised" HealthState="Error"/>
<OperationalState ID="AccountsAuthorized" MonitorTypeStateID="SecondEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Operations Manager</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">7017</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">HealthService</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<Value Type="String">$Target/Property[Type="SM!Microsoft.SystemCenter.ServiceManager.ManagementServer"]/ManagementGroupName$</Value>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<XPathQuery Type="String">Params/Param[3]</XPathQuery>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Operations Manager</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">HealthService</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<Value Type="String">$Target/Property[Type="SM!Microsoft.SystemCenter.ServiceManager.ManagementServer"]/ManagementGroupName$</Value>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<XPathQuery Type="String">Params/Param[1]</XPathQuery>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">7025</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>