Datorkontot hittades inte

The_machine_account_cannot_be_found_5_Rule (Rule)

Knowledge Base article:

Sammanfattning

UserEnv upplevde ett fel med användning av grupprincipen för domänkontrollanten. Grupprincipen måste tillämpas för att domänkontrollanterna ska kunna fungera korrekt, eftersom domänkontrollanterna har flera kritiska behörigheter som t.ex. Åtkomst till den här datorn från nätverket genom denna princip.

På grund av arkitekturen av UserEnv, kan Microsoft Operations Manager (MOM) inte direkt rapportera om det specifika problemet.

Provhändelse:

Windows kan inte hitta datorkontot, %1.

Orsaker

Möjliga orsaker innehåller:

Lösningar

För mer information, se UserEnv-loggfilen. UserEnv-inloggning är inte aktiverad som standard. Om du vill aktivera UserEnv-loggning kan du läsa mer i artikel 221833 ”How to enable user environment debug logging in retail builds of Windows” i Microsoft Knowledge Base på http://go.microsoft.com/fwlink/?LinkId=25636. Loggfilen innehåller mer information om det specifika felet.

Externt

Element properties:

TargetMicrosoft.Windows.Server.2012.R2.AD.DomainControllerRole
CategoryEventCollection
EnabledTrue
Event_ID1097
Event SourceMicrosoft-Windows-GroupPolicy
Alert GenerateFalse
RemotableTrue
Event LogSystem
CommentMom2005ID='{0A60E2D9-9F78-4F53-B2DD-0A21DA018E2E}';MOM2005GroupID=

Member Modules:

ID Module Type TypeId RunAs 
DS DataSource Microsoft.Windows.EventProvider Default
CollectEventData WriteAction Microsoft.SystemCenter.CollectEvent Default
CollectEventDataWarehouse WriteAction Microsoft.SystemCenter.DataWarehouse.PublishEventData Default

Source Code:

<Rule ID="The_machine_account_cannot_be_found_5_Rule" Comment="Mom2005ID='{0A60E2D9-9F78-4F53-B2DD-0A21DA018E2E}';MOM2005GroupID=" Enabled="true" Target="AD2012R2Core!Microsoft.Windows.Server.2012.R2.AD.DomainControllerRole" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>EventCollection</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>System</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>1097</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>Microsoft-Windows-GroupPolicy</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="CollectEventData" TypeID="SC!Microsoft.SystemCenter.CollectEvent"/>
<WriteAction ID="CollectEventDataWarehouse" TypeID="SCDW!Microsoft.SystemCenter.DataWarehouse.PublishEventData"/>
</WriteActions>
</Rule>