Error en UserEnv al aplicar una directiva de grupo al controlador de dominio. La directiva de grupo debe aplicarse correctamente para que los controladores de dominio funcionen correctamente, ya que los controladores de dominio obtienen varios permisos críticos, como Acceder a este equipo desde la red, mediante la directiva.
Debido a la arquitectura de UserEnv, Microsoft Operations Manager (MOM) no puede informar directamente del problema específico.
Evento de ejemplo:
Windows no puede encontrar la cuenta del equipo, %1.
Las posibles causas son:
El equipo se ha reiniciado. Si se determina que esta fue la causa de la alerta, solo tiene que resolver la alerta.
El equipo puede estar quedándose sin memoria disponible.
Para obtener más información, vea el archivo de registro de UserEnv. El registro de UserEnv no está habilitado de manera predeterminada. Para habilitar el registro de UserEnv, vea el artículo 221833 acerca de cómo habilitar el registro de depuración del entorno del usuario en las compilaciones comerciales de Windows en Microsoft Knowledge Base en http://go.microsoft.com/fwlink/?LinkId=25636. El archivo de registro proporciona detalles acerca del error específico.
Target | Microsoft.Windows.Server.2016.AD.DomainControllerRole |
Category | EventCollection |
Enabled | True |
Event_ID | 1097 |
Event Source | Microsoft-Windows-GroupPolicy |
Alert Generate | False |
Remotable | True |
Event Log | System |
Comment | Mom2005ID='{0A60E2D9-9F78-4F53-B2DD-0A21DA018E2E}';MOM2005GroupID= |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
CollectEventData | WriteAction | Microsoft.SystemCenter.CollectEvent | Default |
CollectEventDataWarehouse | WriteAction | Microsoft.SystemCenter.DataWarehouse.PublishEventData | Default |
<Rule ID="The_machine_account_cannot_be_found_5_Rule" Comment="Mom2005ID='{0A60E2D9-9F78-4F53-B2DD-0A21DA018E2E}';MOM2005GroupID=" Enabled="true" Target="AD2016Core!Microsoft.Windows.Server.2016.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1097</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>