Bu izleyici bir dizi Farklı Çalıştır hesabının yetkilendirilip yetkilendirilmediğini denetler. Bir yönetici HSLockdown aracını çalıştırdığında yetkilendirme kısıtlanabilir.
Bir Farklı Çalıştır hesabından kullanılan bir veya daha fazla Windows kimlik bilgisi bu bilgisayarda engellenmiş.
Aşağıda bu izleyicinin varsayılan yapılandırmasının özeti bulunmaktadır:
Uyarı durumu: System Center Yönetim Sistem Durumu Hizmeti belirtilen Windows kimlik bilgilerine erişimi engellemişse uyarı durumuna geçer (olay 7017)
İyi durum: System Center Yönetim Sistem Durumu Hizmeti yapılandırılan tüm Farklı Çalıştır hesaplarının yürütülmesine izin verdiğinde iyi duruma geçer (olay 7025)
Varsayılan olarak bir bilgisayarda tüm kimlik bilgilerinin çalıştırılmasına izin verilir. Bir veya daha fazla kimlik bilgisinin bu bilgisayardaki erişimi HSLockdown aracıyla reddedilmişse bu hata meydana gelir.
Bu bilgisayardaki tüm kimlik bilgisi yetkilendirme sorunları çözümlenene kadar izleyici iyi duruma geçmez. Tüm sorunlar çözümlendiğinde bir 7025 olayı oluşturulur.
Sorunu çözmek için aşağıdaki adımları gerçekleştirebilirsiniz:
Yüklenmeye çalışılan ancak bilgisayara erişimi reddedilen kimlik bilgilerini belirleyin. Söz konusu bilgisayardaki 7017 olaylarını bulmaya çalışın.
Kimlik bilgilerine izin verilmesi gerekiyorsa, kimlik bilgilerini eklemek için HSLockdown.exe aracını "/A" parametresiyle çalıştırın.
Kimlik bilgilerine izin verilmemesi gerekiyorsa, hangi Farklı Çalıştır profillerinin bu kimlik bilgilerini kullandığını belirleyin ve bu kimlik bilgilerini bu profillerden kaldırın. Profilleri izin verilen kimlik bilgileriyle güncelleyin.
İş akışlarının bu bilgisayarda çalıştırılmaması gerekiyorsa, iş akışlarını devre dışı bırakmak için geçersiz kılma işlemlerini kullanın.
Target | Microsoft.SystemCenter.HealthService | ||
Parent Monitor | Microsoft.SystemCenter.HealthServiceRunAsAccounts.Rollup | ||
Category | AvailabilityHealth | ||
Enabled | True | ||
Alert Generate | True | ||
Alert Severity | Error | ||
Alert Priority | Normal | ||
Alert Auto Resolve | True | ||
Monitor Type | Microsoft.Windows.2SingleEventLog2StateMonitorType | ||
Remotable | True | ||
Accessibility | Public | ||
Alert Message |
| ||
RunAs | Default |
<UnitMonitor ID="Microsoft.SystemCenter.HealthServiceRunAsAccounts.AuthorizationCheck.Unit" Accessibility="Public" Enabled="true" Target="SCLibrary!Microsoft.SystemCenter.HealthService" ParentMonitorID="Microsoft.SystemCenter.HealthServiceRunAsAccounts.Rollup" Remotable="true" Priority="Normal" TypeID="Windows!Microsoft.Windows.2SingleEventLog2StateMonitorType" ConfirmDelivery="true">
<Category>AvailabilityHealth</Category>
<AlertSettings AlertMessage="Microsoft.SystemCenter.HealthServiceRunAsAccounts.AuthorizationCheck.Unit.AlertMessage">
<AlertOnState>Warning</AlertOnState>
<AutoResolve>true</AutoResolve>
<AlertPriority>Normal</AlertPriority>
<AlertSeverity>Error</AlertSeverity>
</AlertSettings>
<OperationalStates>
<OperationalState ID="AccountsAreNotAuthorized" MonitorTypeStateID="FirstEventRaised" HealthState="Warning"/>
<OperationalState ID="AccountsAuthorized" MonitorTypeStateID="SecondEventRaised" HealthState="Success"/>
</OperationalStates>
<Configuration>
<FirstComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</FirstComputerName>
<FirstLogName>Operations Manager</FirstLogName>
<FirstExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">7017</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">HealthService</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<Value Type="String">$Target/ManagementGroup/Name$</Value>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<XPathQuery Type="String">Params/Param[3]</XPathQuery>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</FirstExpression>
<SecondComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</SecondComputerName>
<SecondLogName>Operations Manager</SecondLogName>
<SecondExpression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="String">PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="String">HealthService</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<Value Type="String">$Target/ManagementGroup/Name$</Value>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<XPathQuery Type="String">Params/Param[1]</XPathQuery>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery Type="UnsignedInteger">EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value Type="UnsignedInteger">7025</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</SecondExpression>
</Configuration>
</UnitMonitor>