サーバーのイベント ログ

このセクションの表では、MBAM サーバー のログ イベント ID に関する情報を提供します。

構成

次の表に、構成中に MBAM サーバーで発生する可能性があるイベント ID のメッセージとトラブルシューティング情報を示します。

イベント ID Source イベント シンボル メッセージ トラブルシューティング

103

Microsoft-Windows-MBAM-Server/Operational

VssRegistrationException

VSS 登録中に例外がスローされました。

104

Microsoft-Windows-MBAM-Server/Operational

VssDeregistrationException

VSS 登録解除中に例外がスローされました。

300

Microsoft-Windows-MBAM-Server /管理

コマンドレットエラー

フォルダーの削除に失敗しました。

タスクの実行中に終了エラーが発生したことを示します。 ログ内の他のイベント メッセージを調べて、MBAM のセットアップをさらに診断します。

301

Microsoft-Windows-MBAM-Server /管理

コマンドレットUnexpectedError

予期しないコマンドレット エラー。

302

Microsoft-Windows-MBAM-Server /管理

コマンドレットWarning

コマンドレットの警告。

303

Microsoft-Windows-MBAM-Server/Operational

コマンドレットInformation

コマンドレット情報。

情報のみ。トラブルシューティングは必要ありません。 イベントは、機能の有効化/無効化や操作の取り消しなど、コマンドレットによってタスクが実行されていることを示します。

400

Microsoft-Windows-MBAM-Server /管理

ConfiguratorError

コンフィギュレーター エラー。

MBAM コンフィギュレーターの起動時にエラーが発生したことを示します。 ユーザーが MBAM Configurator を起動するための適切な特権を持っていることを確認します。

401

Microsoft-Windows-MBAM-Server /管理

ConfiguratorUnexpectedError

予期しないコンフィギュレーター エラー。

MBAM Configurator タスクの実行中に終了エラーが発生したことを示します。 エラー メッセージには、エラーの詳細が含まれます。 イベント ログ内の他のエラー メッセージを調べて、MBAM のセットアップをさらに診断します。 既知のエラーは次のとおりです。

  • ユーザーによって選択された証明書を取得または検証できない

  • レポート URL を解析できない

  • ユーザーのイベント ログを開く失敗

402

Microsoft-Windows-MBAM-Server /管理

ConfiguratorWarning

コンフィギュレーターの警告。

MBAM Configurator タスクが想定どおりに完了していないが、完全には失敗しなかったことを示します。 既知のタスクには、Web アプリケーション機能で構成された LocalMachine\My ストアに証明書がない、または保留中のタスクのタイムアウトが含まれます。

410

Microsoft-Windows-MBAM-Server/Operational

ConfiguratorInformation

コンフィギュレーター情報。

情報のみ。トラブルシューティングは必要ありません。 イベントは、タスクが MBAM Configurator によって呼び出されていることを示します。 既知のタスクは次のとおりです。

  • コンフィギュレーターの起動

  • MBAM 機能のソフトウェアの前提条件を確認する

  • MBAM 機能のパラメーターの検証

  • MBAM 機能の有効化/無効化\コミット

  • コンフィギュレーターからの PowerShell スクリプトの生成

500

Microsoft_Windows_MBAM_Server_Admin

WebProviderUnexpectedError

Web アプリケーション プロバイダーの予期しないエラー。

IIS で MBAM Web サイトまたは Web サービスを有効にして構成しているときにエラーが発生したことを示します。 既知のエラーは次のとおりです。

  • IIS WWW ルート フォルダーが見つからない

  • ファイルの形式が正しくないか、設定が見つからないため、web.config の IIS 構成にアクセスできない

  • Web アプリケーションを作成または削除できない

  • IIS アクセス違反

このエラーは、MBAM が Active Directory (AD) にアクセスしてユーザー アカウントを検証できない場合にもログに記録されます。 IIS がインストールされ、正しく構成され、IIS サービスが実行されていることを確認します。 MBAM ソフトウェアの前提条件チェックがすべて合格することを確認します。 ユーザーが IIS インスタンスで Web アプリケーションを作成するための適切なアクセス許可を持っていることを確認します。 ユーザーが AD のユーザー アカウント オブジェクトを読み取るアクセス権を持っていることを確認します。

501

Microsoft-Windows-MBAM-Server /管理

WebProviderError

Web アプリケーション プロバイダーの予期しないエラー。

IIS での MBAM Web サイトまたは Web サービスの有効化、無効化、または構成中にエラーが発生したことを示します。 既知のエラーは次のとおりです。

  • IIS から基本的な情報または WSHttp バインディング情報を読み取る失敗

  • IIS 構成ファイルの ID セクションまたは ID セクションの DNS エントリが見つからない

  • レジストリ キー HKLM\SOFTWARE\Microsoft\InetStp を開く失敗

  • レジストリ キー HKLM\SOFTWARE\Microsoft\InetStp から値 PathWWWRoot を読み取る失敗

  • ユーザーが MBAM の予約名を持つ仮想ディレクトリ名を指定しようとしています

IIS がインストールされ、正しく構成されていることを確認します。 レジストリ キー HKLM\SOFTWARE\Microsoft\InetStp:PathWWWRoot が存在し、アクセス可能であることを確認します。 IIS のバインド情報が破損していないかどうかを確認します。

502

Microsoft-Windows-MBAM-Server /管理

WebProviderWarning

Web アプリケーション プロバイダーの警告。

MBAM Web サイトまたは Web サービスを有効にしているときに、終了しないエラーが発生したことを示します。 既知のエラーは次のとおりです。

  • AD にアクセスしてアプリ プール アカウントのサービス プリンシパル名 (SPN) を検証できない

  • AD で複数のアカウントに割り当てられているため、SPN を検証できない

  • AD のアプリ プール アカウントに SPN を登録できない

  • SPN が AD のアプリ プール以外のアカウントに登録されている

  • ロールバック操作中に AD のアプリ プール アカウントから SPN を削除できない

  • IIS_IUSRS グループに IIS サーバーのバッチ特権としてログオンが付与されている場合にチェックできない

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 MBAM セットアップが実行されているサーバーから AD に到達可能であることを確認します。 MBAM セットアップを実行しているユーザーが、AD のアプリ プール アカウントに対する読み取りアクセス許可を持っていることを確認します。 SPN が AD のアプリ プール アカウントに既に登録されている場合は、他のアカウントに登録されていないことを確認します。

503

Microsoft-Windows-MBAM-Server/Operational

WebProviderInformation

Web アプリケーション プロバイダー情報。 {Description}

情報のみ。トラブルシューティングは必要ありません。 イベントは、タスクが MBAM セットアップによって呼び出されていることを示します。 既知のタスクには、バインド情報やルート サイトなどの IIS 構成の取得、サービス プリンシパル名 (SPN) の構成などがあります。

600

Microsoft-Windows-MBAM-Server /管理

SetupUnexpectedError

予期しないセットアップ エラー。

MBAM 機能の有効化/無効化または構成中に終了エラーが発生したことを示します。 既知のエラーは次のとおりです。

  • エラーの後にタスクをロールバックできない

  • レジストリからの読み取りエラー

  • ファイル システムでフォルダーを作成または削除できない

  • SQL バージョン情報の読み取り失敗

  • SQL で VSS ライターを登録できない

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 すべての MBAM ソフトウェアの前提条件チェックに合格することを確認します。 MBAM レジストリ パスが存在する場合は、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MBAM Server とすべてのサブキーが読み取り可能であることを確認します。 MBAM セットアップが実行されているサーバーから AD に到達可能であることを確認します。 MBAM セットアップを実行しているユーザーが AD で読み取りアクセス許可を持っていることを確認します。

VSS ライターの登録を成功させるには、サポートされているバージョンの SQL がインストールされ、MBAM セットアップを実行しているユーザーがインスタンスにアクセスできることを確認します。 MBAM 機能を無効にするか、MBAM をアンインストールする場合は、ログ ファイルや web.config ファイルなどのすべてのファイルが閉じられ、MBAM が Web サイトや Web サービスを削除できることを確認します。

601

Microsoft-Windows-MBAM-Server /管理

SetupError

セットアップ エラー。

MBAM 機能の有効化/無効化または構成中に終了エラーが発生したことを示します。 既知のエラーは次のとおりです。

  • IIS で MBAM 構成を読み取る失敗

  • IIS 構成の appSettings セクションが破損しているか、設定が正しく構成されていません

  • ホスト名を検証できない

  • SQL バージョン情報の読み取り失敗

  • SQL で VSS ライターを登録できない

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 IIS がインストールされ、正しく構成されていることを確認します。 すべての MBAM ソフトウェアの前提条件チェックに合格することを確認します。 VSS ライターの登録を成功させるには、サポートされているバージョンの SQL がインストールされ、MBAM セットアップを実行しているユーザーがインスタンスにアクセスできることを確認します。

602

Microsoft-Windows-MBAM-Server /管理

SetupWarning

セットアップの警告。

Configuration Manager (CM) 統合や MBAM Web アプリケーションなどの MBAM 機能の有効化と無効化または構成中に、非終了エラーが発生したことを示します。 既知のエラーには、CM の SRS ロール ポイントから MBAM レポートを削除できない、ドメイン コントローラーからホスト名を解決できないなどがあります。 イベント メッセージには、特定のエラーに関する詳細情報が含まれます。

MBAM セットアップが実行されているサーバーから AD に到達可能であることを確認します。 MBAM セットアップを実行しているユーザーが、CM の SRS ロール ポイントとして構成されている SSRS インスタンスに対する削除アクセス許可を持っていることを確認します。

603

Microsoft-Windows-MBAM-Server/Operational

SetupInformation

セットアップ情報。

情報のみ。トラブルシューティングは必要ありません。

605

Microsoft-Windows-MBAM-Server /管理

WebProviderSoftwareCheckFailure

1 つ以上のソフトウェアの依存関係が満たされていないため、Web アプリケーションを有効にできません。

MBAM Web サイト/Web サービスのインストール中に、MBAM セットアップによって、必要な前提条件が満たされているかどうかを確認します。 このメッセージは、必要な前提条件がないため、MBAM が要求された Web サイト/Web サービスのインストールに失敗したことを示します。 不足している前提条件の詳細については、このメッセージの前のエラー メッセージを参照してください。

606

Microsoft-Windows-MBAM-Server /管理

SetupParameterValidationFailure

サーバー機能を有効にするために必要なパラメーターが指定されていないか、検証に合格しませんでした。

MBAM 機能の構成に必要なパラメーターが指定されなかったか、検証に合格しなかったことを示します。

607

Microsoft-Windows-MBAM-Server /管理

SetupParameterValidationFailureWithError

サーバー機能を有効にするために必要な指定されたパラメーターの検証中にエラーが発生しました。

サーバー機能を有効にするために必要な指定されたパラメーターの検証中にエラーが発生したことを示します。

700

Microsoft-Windows-MBAM-Server /管理

DbProviderUnexpectedError

DB プロバイダーの予期しないエラー。

701

Microsoft-Windows-MBAM-Server /管理

DbProviderError

DB プロバイダー エラー。

EventDetails セクションに含まれるメッセージは、実際のエラーに関する詳細情報を提供する必要があります。 検証する領域の一部を次に示します。

  • MBAM セットアップが、指定された接続情報を使用してデータベースに接続できませんでした。 MBAM セットアップに指定された接続文字列の詳細を確認します。

  • MBAM セットアップは、指定されたドメイン アカウントの資格情報を使用して、指定されたデータベースに接続できませんでした。 ドメイン アカウントのユーザー名とパスワードが有効であることを確認します。

  • MBAM セットアップは、指定されたドメイン アカウントの資格情報を使用して、指定されたデータベースに接続できませんでした。 指定されたドメイン アカウントに、MBAM データベースに接続するために必要なアクセス許可があることを確認します。

  • 新しいバージョンの MBAM データベースが既にインストールされている場合、MBAM Dac pac は失敗します。 特定の SQL サーバーに新しいバージョンの MBAM DB が存在しないことを確認します。

702

Microsoft-Windows-MBAM-Server /管理

DbProviderWarning

DB プロバイダーの警告。

703

Microsoft-Windows-MBAM-Server/Operational

DbProviderInformation

DB プロバイダー情報。

情報のみ。トラブルシューティングは必要ありません。

704

Microsoft-Windows-MBAM-Server /管理

DbProviderDacError

Data-Tier アプリケーションのデプロイ中にエラーが発生しました。

MBAM は、データベースをデータ層アプリケーションとしてパッケージ化し、Microsoft.SqlServer.Dac.DacServices を使用してデータベースを登録しようとします。 コンテキスト内のエラー メッセージは、DAC サービスによって報告されます。 イベントには、原因に関する詳細情報が含まれている必要があります。 エラー メッセージの情報を読んで、問題のトラブルシューティングと修正を行います。

705

Microsoft-Windows-MBAM-Server /管理

DbProviderDacWarning

Data-Tier アプリケーションのデプロイ中に警告が発生しました。

MBAM はデータベースをデータ層アプリケーションとしてパッケージ化し、Microsoft.SqlServer.Dac.DacServices を使用してデータベースを登録しようとします。 コンテキスト内の警告メッセージは、DAC サービスによって報告されます。 イベントには、原因に関する詳細情報が含まれている必要があります。 問題のトラブルシューティングと修正については、警告メッセージの情報を参照してください。

706

Microsoft-Windows-MBAM-Server/Operational

DbProviderDacInformation

Data-Tier アプリケーションのデプロイ中にメッセージが発生しました。

情報のみ。トラブルシューティングは必要ありません。

800

Microsoft-Windows-MBAM-Server /管理

ReportProviderUnexpectedError

レポート プロバイダーの予期しないエラー。

レポート プロバイダーの予期しないエラー。 {Description}{exceptionDetails}考えられる例外の詳細の一部を次に示します。

ディレクトリ '{directoryName}' の名前を取得中にエラーが発生しました

ディレクトリ '{directoryName}' のファイルの取得中に例外が発生しました

ディレクトリ '{directoryName}' 内のディレクトリの列挙中に例外が発生しました

ファイル '{fileName}' のすべてのバイトの読み取り中に例外が発生しました

MBAM のインストール中、MBAM セットアップでは、指定したインストール パスにすべてのレポート ファイルが解凍されます。 レポートのインストールの一環として、インストール モジュールは、解凍されたレポート ファイルへのアクセスをインストール パスで試行し、SQL Reporting サービスと通信してレポート ファイルを発行します。 上記のエラーは、MBAM が解凍されたインストール パスのファイル/フォルダーにアクセスできない場合に発生します。 この問題をトラブルシューティングするためのヒントを次に示します。

  • MBAM がインストールされていることを確認します。

  • regkey HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MBAM Server\InstallationPath が存在し、実行中のユーザーがアクセスできることを確認します。

  • MBAM InstallationPath のレポート ファイルへのパスが 248 文字を超えていないことを確認します。

  • MBAM セットアップ フォルダーまたは MBAM インストール パスに含まれるファイルが、インストール後に変更されていないことを確認します。

  • セットアップを実行しているユーザーが MBAM インストール フォルダーからの読み取り/書き込みが許可されていることを確認します。

Reporting Services接続に失敗しました。{exceptionDetails}

MBAM レポートのインストール中に、モジュールは SSRS Web サービスと通信してフォルダーを作成し、レポートを発行しようとします。 上記のメッセージは、MBAM が SSRS Web サービスを見つけたり、SSRS Web サービスと通信できなかったことを示しています。 この問題をトラブルシューティングするためのヒントを次に示します。

  • 指定したコンピューターに SSRS がインストールされていることを確認します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが SSRS へのアクセスを許可されていることを確認します。

インスタンス URL '{SSRSInstanceUrl}' Reporting Services使用して MBAM レポートを削除できませんでした。MBAM レポートに必要な SSRS インスタンスが正しく実行され、構成されていることを確認します。

MBAM のインストールが失敗した場合、またはユーザーが MBAM レポート機能を無効にすると、セットアップ モジュールによって SSRS レポートが削除されます。 上記のメッセージは、MBAM が SSRS レポートを削除できなかったことを示しています。 この問題をトラブルシューティングするためのヒントを次に示します。

  • 指定したコンピューターに SSRS がインストールされていることを確認します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが SSRS へのアクセスを許可されていることを確認します。

レポートの発行中にエラーが発生しました。{exceptionDetails}。

MBAM レポートのインストール中に、モジュールは SSRS Web サービスと通信してフォルダーを作成し、レポートを発行しようとします。 上記のメッセージは、SSRS Web サービスがレポートを発行中に報告し、例外を報告したことを示しています。 この問題をトラブルシューティングするためのヒントを次に示します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが、SSRS へのレポートへのアクセス/発行を承認されていることを確認します。

グループ ユーザー名 '{userName}' のポリシーは既に存在します。 これが正しくない場合は、重複または無効なポリシーのレポート サービスを手動で修正します。

MBAM レポートを発行した後、MBAM セットアップは MBAM レポート ユーザー ロールの作成を試行し (まだ存在しない場合)、対応するユーザー ポリシーを設定します。 上記のエラーは、レポート ユーザー ロール ポリシーの設定中に SSRS Web サービスが例外をスローしたことを示しています。 イベント メッセージの指示に従い、" https://www.microsoft.com/technet/support/ee/transform.aspx?ProdName=SQL+Server+Reporting+Services&を参照します。ProdVer=8.00&EvtID=rsInvalidPolicyDefinition&EvtSrc=Microsoft.ReportingServices.Diagnostics.ErrorStrings.resources.Strings&LCID=1033";詳細については、以下を参照してください。

SSRS {exceptionDetails} へのアクセスの検証中にエラーが発生しました。

前提条件のチェックの一環として、MBAM セットアップは、ユーザーが SSRS の下のフォルダーにアクセスまたは作成するために必要なアクセス許可を持っているかどうかを確認します。 エラー メッセージは、SSRS へのアクセスの確認中に例外が発生したことを示します。 デバッグのヒントについては、例外の詳細を参照してください。

SSRS URL の確認中に SOAP エラーが発生しました。{exceptionDetails}

SSRS URL の確認中に Web エラーが発生しました。{exceptionDetails}

SSRS URL の確認中に http/https エラーが発生しました。{exceptionDetails}

SSRS URL の確認中にエラーが発生しました。{exceptionDetails}

前提条件のチェックの一環として、MBAM セットアップは、指定された SSRS インスタンスに関連付けられている URL を取得し、SSRS Web サービスとの通信を試みます。 上記のエラー メッセージは、指定された URL の SSRS Web サービスで例外がスローされたことを示しています。詳細については、例外の詳細を参照してください。 SSRS 通信の問題を解決するためのヒントを次に示します。

  • 指定したコンピューターに SSRS がインストールされていることを確認します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが SSRS へのアクセスを許可されていることを確認します。

SSRS バージョンの取得中にエラーが発生しました。 {exceptionDetails}

前提条件のチェックの一環として、MBAM セットアップは WMI に対してクエリを実行して、指定された SSRS インスタンスに関連付けられているバージョン番号を取得します。 上記のエラー メッセージは、WMI のクエリ中に例外が発生したことを示しています。 詳細については、exceptionDetails を参照してください。 実行できるいくつかのチェックを次に示します。

  • 指定したインスタンス名を持つ SSRS が、指定したマシンにインストールされていることを確認します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが、WMI 名前空間の SSRS クラスに対してクエリを実行する権限があることを確認します。

現在のユーザーは、WMI 名前空間 '{ssrsWMINamespace}' にアクセスする権限がありません。

名前空間 '{ssrsWMINamespace}' の列挙中にエラーが発生しました。 ローカル ホスト上の SSRS WMI プロバイダー用の RPC サーバーが見つかりません。

名前空間 '{ssrsNamespace}' の列挙中にエラーが発生しました。 ローカル ホストで SSRS のインスタンスが見つかりません。

WMI へのアクセス中にエラーが発生しました。 インスタンス '{ssrsInstance}' の RPC サーバーが見つかりませんでした。

WMI へのアクセス中にエラーが発生しました。 インスタンス名 '{ssrsInstanceName}' が正しくない。

WMI へのアクセス中にエラーが発生しました。 ローカル ホスト上のインスタンス '{ssrsInstanceName}' が見つかりません。

前提条件のチェックの一環として、MBAM セットアップは WMI に対してクエリを実行して、指定されたインスタンスに関連付けられている WMI 名前空間を取得します。 上記のエラー メッセージは、WMI のクエリ中に例外が発生したことを示しています。 詳細については、exceptionDetails を参照してください。 実行できるいくつかのチェックを次に示します。

  • 指定したインスタンス名を持つ SSRS が、指定したマシンにインストールされていることを確認します。

  • SSRS コンソールを使用して、SSRS が有効になっていて実行されていることを確認します。

  • セットアップを実行しているユーザーが、WMI 名前空間の SSRS クラスにアクセスまたはクエリを実行する権限があることを確認します。

801

Microsoft-Windows-MBAM-Server /管理

ReportProviderError

レポート プロバイダーの予期しないエラー。

SQL Server Reporting Services インスタンス名を指定すると、MBAM はレポート インスタンスに対応する WMI 名前空間を検索し、それに接続しようとします。 このエラーは、MBAM が SSRS WMI 名前空間を検索または接続しようとしたときに MBAM で例外が発生した場合に発生します。 詳細については、このメッセージの前に MBAM セットアップ チャネルに記録されているエラー メッセージの情報を読み取ります。 チェックできることは次のとおりです。

  • 指定されたインスタンス名を持つ SSRS が稼働していることを確認する

  • MBAM インストールを実行しているユーザー アカウントに、SSRS WMI 名前空間に対するクエリまたは接続に必要なアクセス許可があることを確認します

802

Microsoft-Windows-MBAM-Server /管理

ReportProviderWarning

レポート プロバイダーの警告。

803

Microsoft-Windows-MBAM-Server/Operational

ReportProviderInformation

レポート プロバイダー情報。

情報のみ。トラブルシューティングは必要ありません。

900

Microsoft-Windows-MBAM-Server /管理

CMProviderUnexpectedError

CM プロバイダーの予期しないエラー。

MBAM でConfiguration Manager (CM) 統合機能を有効/無効または構成しているときに、終了エラーが発生したことを示します。 既知のエラーは次のとおりです。

  • SMS プロバイダー経由で CM サイト サーバーに接続できない

  • レジストリからの読み取りエラー

  • ファイル システムでフォルダーを作成または削除できない

  • ローカル コンピューターでConfiguration Manager コンソールのインストールが見つからない

  • CM で SRS ロール ポイントとして構成されている SSRS インスタンスの情報を取得できない

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 すべての MBAM ソフトウェアの前提条件チェックに合格することを確認します。 MBAM レジストリ パスが存在する場合は、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MBAM Server とすべてのサブキーが読み取り可能であることを確認します。 MBAM がサポートされているバージョンのConfiguration Managerと統合されていることを確認します。 MBAM セットアップが呼び出されているコンピューターにConfiguration Manager コンソールがインストールされていること、およびコンソールを使用してターゲット CM サイト サーバーに接続できることを確認します。 有効な SSRS インスタンスが CM の SRS ロール ポイントとして構成されていること、および MBAM セットアップを実行しているユーザーが SSRS インスタンスに対する読み取り/書き込みアクセス許可を持っていることを確認します。

901

Microsoft-Windows-MBAM-Server /管理

CMProviderError

CM プロバイダーの予期しないエラー。

MBAM でConfiguration Manager (CM) 統合機能を有効/無効または構成しているときに、終了エラーが発生したことを示します。 既知のエラーは次のとおりです。

  • SMS プロバイダー経由で CM サイト サーバーに接続できない

  • レジストリからの読み取り失敗

  • ファイル システムでフォルダーを作成または削除できない

  • ローカル コンピューターでConfiguration Manager コンソールのインストールが見つからない

  • SRS ロール ポイント レポートのルート フォルダーとして SSRS に ConfigMgr フォルダーがありません

  • SSRS に ConfigMgr 共有データ ソースが見つからない

  • CM で SRS ロール ポイントとして構成されている SSRS インスタンスに SSRS レポートを展開できない

  • CM で構成項目とベースラインを作成できない

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 すべての MBAM ソフトウェアの前提条件チェックに合格することを確認します。 MBAM レジストリ パスが存在する場合は、HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\MBAM Server とすべてのサブキーが読み取り可能であることを確認します。 MBAM がサポートされているバージョンのConfiguration Managerと統合されていることを確認します。 MBAM セットアップが呼び出されているコンピューターにConfiguration Manager コンソールがインストールされていること、およびコンソールを使用してターゲット CM サイト サーバーに接続できることを確認します。 CM で構成項目、ベースライン、およびコレクションを作成するために必要な読み取り/書き込みアクセス許可がユーザーに付与されていることを確認します。 有効な SSRS インスタンスが CM の SRS ロール ポイントとして構成されていること、および MBAM セットアップを実行しているユーザーが SSRS インスタンスに対する読み取り/書き込みアクセス許可を持っていることを確認します。

902

Microsoft_Windows_MBAM_Server_Admin

CMProviderWarning

CM プロバイダーの警告。

Configuration Manager (CM) 統合機能を有効にしているときに、終了しないエラーが発生したことを示します。 既知のエラーには、CM の MBAM サポートされているコンピューター コレクション内のコレクション ルールをコミットできない、その他の SSRS およびネットワーク関連のエラーが含まれます。

イベント メッセージには、特定のエラーに関する詳細情報が含まれます。 この警告の原因となった一部の操作は、警告の後に廃止されます。 数回再試行してもエラーが解決しない場合、MBAM は実際のエラーで終了する可能性があります。 ログ内の他のイベント メッセージを調べて、MBAM のセットアップをさらに診断します。

903

Microsoft-Windows-MBAM-Server/Operational

CMProviderInformation

CM プロバイダー情報。

情報のみ。トラブルシューティングは必要ありません。

操作

次の表に、MBAM の実行中に発生する可能性があるイベント ID のメッセージとトラブルシューティング情報を示します。

イベント ID Source イベント シンボル メッセージ トラブルシューティング

1

Microsoft-Windows-MBAM-Web/管理

WebAppSpnError

アプリケーション: {SiteName}{VirtualDirectory} に次のサービス プリンシパル名 (SPN) がありません:{ListOfSpns} アカウントに必要な SPN を登録します: {ExecutionAccount}。

統合 Windows 認証を成功させるためには、必要な SPN を配置する必要があります。 このメッセージは、MBAM アプリケーションに必要な SPN が正しく構成されていないことを示します。 このイベントに含まれる詳細は、詳細情報を提供する必要があります。

詳細については、「MBAM 2.5 Server のスタンドアロントポロジとConfiguration Manager統合トポロジの前提条件」の「サービス プリンシパル名 (SPN)」を参照してください。

4

Microsoft-Windows-MBAM-Web/Operational

PerformanceCounterError

パフォーマンス カウンターの取得中にエラーが発生しました。

Message:{EventMessage}Category:{CategoryOfPerformanceCounter} パフォーマンス カウンター:{NameOfPerformanceCounter} Instance:{Name of performance counter category instance} Exception:{ExceptionThrown}

トレース メッセージには実際の例外メッセージが含まれます。その一部については、ここで説明します。

ArgumentNullException: この例外は、要求されたパフォーマンス カウンターのカテゴリ、カウンター、またはインスタンスが無効な場合にスローされます。

System.InvalidOperationException: categoryName は空の文字列 ("").-or- counterName は空の文字列("") です。

または、要求された読み取り/書き込みアクセス許可設定がこのカウンターに対して無効です。

または、指定されたカテゴリが存在しません (readOnly が true の場合)。

または、 指定したカテゴリが.NET Frameworkカスタム カテゴリではありません (readOnly が false の場合)。

または、指定されたカテゴリはマルチインスタンスとしてマークされ、インスタンス名を使用してパフォーマンス カウンターを作成する必要があります。

-or-instanceName が 127 文字を超えています。

-or-categoryName と counterName は、異なる言語にローカライズされています。

System.ComponentModel.Win32Exception: システム API にアクセスするときにエラーが発生しました。

System.PlatformNotSupportedException: プラットフォームは Windows 98 または Windows ミレニアム エディション (ME) であり、パフォーマンス カウンターはサポートされていません。

System.UnauthorizedAccessException: 管理特権なしで実行されているコードが、パフォーマンス カウンターを読み取ろうとしました。

イベントに含まれるメッセージは、スローされた例外に関する詳細を提供します。 System.UnauthorizedAccessException がスローされた場合は、MBAM 実行アカウント (アプリ プール) がパフォーマンス カウンター API にアクセスできるかどうかを確認します。

100

Microsoft-Windows-MBAM-Web/管理

AdminServiceRecoveryDbError

GetMachineUsers: データベースからユーザー情報を取得中にエラーが発生しました。 Message:{message} -or-

GetRecoveryKey: データベースから回復キーを取得中にエラーが発生しました。 Message:{message} -or-

GetRecoveryKey: データベースからユーザー情報を取得中にエラーが発生しました。 Message:{message} -or-

GetRecoveryKeyIds: データベースから回復キー ID を取得しているときにエラーが発生しました。 Message:{message} -or-

GetTpmHashForUser: 回復データベースから TPM ハッシュ データを取得しているときにエラーが発生しました。 Message:{message} -or-

GetTpmHashForUser: 回復データベースから TPM ハッシュ データを取得しているときにエラーが発生しました。 Message:{message}-or-

QueryDriveRecoveryData: データベースからドライブ回復データを取得中にエラーが発生しました。 Message:{message}-or-

QueryRecoveryKeyIdsForUser: データベースから回復キー ID を取得しているときにエラーが発生しました。 Message:{message} -or-

QueryVolumeUsers: データベースからユーザー情報を取得中にエラーが発生しました。

このメッセージは、MBAM 回復データベースとの通信中に例外が発生するたびにログに記録されます。 トレースに含まれる情報を読み取り、例外に関する特定の詳細を取得します。

詳細なトラブルシューティング手順については、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」を参照してください。

101

Microsoft-Windows-MBAM-Web/管理

AdminServiceComplianceDbError

GetRecoveryKey: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

GetRecoveryKeyIds: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

GetTpmHashForUser: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

QueryRecoveryKeyIdsForUser: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

QueryDriveRecoveryData: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message}

このメッセージは、MBAM コンプライアンス データベースの通信中に例外が発生するたびにログに記録されます。 トレースに含まれる情報を読み取り、例外に関する特定の詳細を取得します。

詳細なトラブルシューティング手順については、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」を参照してください。

102

Microsoft-Windows-MBAM-Web/管理

AgentServiceRecoveryDbError

このメッセージは、MBAM エージェント サービスが復旧データベースとの通信を試みる場合の例外を示します。 イベントに含まれるメッセージを読み取り、例外に関する特定の情報を取得します。

MBAM アプリ プール アカウントが MBAM 回復データベースに接続または実行するために必要なアクセス許可を持っているかどうかを確認するには、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」を参照してください。

103

Microsoft-Windows-MBAM-Web/管理

AgentServiceError

クライアント コンピューター アカウントまたはデータ移行ユーザー アカウントを検出できません。 - または -

呼び出し元 ID のアカウント検証に失敗しました。

MBAM エージェント サービスの "PostKeyRecoveryInfo"、"IsRecoveryKeyResetRequired"、"CommitRecoveryKeyRest"、または "GetTpmHash" Web メソッドへの呼び出しが行われるたびに、呼び出し元コンテキストを取得して呼び出し元の資格情報を取得します。 呼び出し元のコンテキストが null または空の場合、MBAM エージェント サービスは "クライアント コンピューター アカウントまたはデータ移行ユーザー アカウントを検出できません" とログに記録します。

Web メソッドが呼び出し元をコンピューター アカウントと想定していて、呼び出し元がコンピューター アカウントでない場合、または Web メソッドが呼び出し元をユーザー アカウントとして除き、呼び出し元がユーザー アカウントまたはデータ移行グループ アカウントのメンバーでない場合は、"呼び出し元 ID のアカウント検証に失敗しました" というメッセージがログに記録されます。

104

Microsoft-Windows-MBAM-Web/管理

StatusServiceComplianceDbConfigError

"レジストリ内のコンプライアンス データベース接続文字列が空です。

このメッセージは、コンプライアンス db 接続文字列が無効な場合は常にログに記録されます。

レジストリ キー HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString の値を確認します

105

Microsoft-Windows-MBAM-Web/管理

StatusServiceComplianceDbError

このエラーは、MBAM Web サイト/Web サービスが MBAMCompliance データベースに接続できなかったことを示します。

IIS アプリ プール アカウントが MBAM コンプライアンス データベースに接続できることを確認するには、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」を参照してください。

106

Microsoft-Windows-MBAM-Web/管理

HelpdeskError

URL {url} への要求によって内部エラーが発生しました。 - または -

実行コンテキスト情報の取得中にエラーが発生しました。 サービス プリンシパル名 (SPN) の登録を確認できません。 - または -

サービス プリンシパル名 (SPN) の登録の確認中にエラーが発生しました。

ヘルプデスク アプリケーションで未処理の例外が発生したことを示します。 MBAM 管理操作チャネルのログ エントリを確認して、特定の例外を見つけます。 –または-

ヘルプデスク Web サイトの最初の読み込み操作中に、SPN チェックが実行されます。 SPN を確認するには、ヘルプデスク Web サイトに対応する実行アカウント情報、IIS サイト名、ApplicationVirtualPath が必要です。 このエラー メッセージは、これらの 1 つ以上が無効または欠落している場合にログに記録されます。 –または-

このメッセージは、SPN 検証の実行中にセキュリティ例外がスローされることを示します。 イベントの詳細セクションに含まれる例外を参照してください。

107

Microsoft-Windows-MBAM-Web/管理

SelfServicePortalError

ユーザーの回復キーの取得中にエラーが発生しました。 EventDetails:{ExceptionMessage} -or-

実行コンテキスト情報の取得中にエラーが発生しました。 サービス プリンシパル名 (SPN) の登録を確認できません。 EventDetails: User: {username Identity} Application:{SiteName\ApplicationVirtualPath} -or-

サービス プリンシパル名 (SPN) の登録の確認中にエラーが発生しました。 EventDetails:{ExceptionMessage}

回復キーの取得要求が行われたときに予期しない例外がスローされたことを示します。 イベントの詳細セクションに含まれる例外メッセージを参照してください。 MBAM ヘルプデスクでトレースが有効になっている場合は、トレース データを参照して詳細な例外メッセージを取得します。 –または-

初期読み込み操作中に、Self-Service ポータル (SSP) は、Self-Service Web サイトに対応する実行アカウント情報、IIS Sitename、ApplicationVirtualPath を取得して SPN を確認します。 このエラー メッセージは、これらの 1 つ以上が無効な場合にログに記録されます。 –または-

このメッセージは、SPN 検証の実行中にセキュリティ例外がスローされたことを示します。 イベントの詳細セクションに含まれる例外を参照してください。

108

Microsoft-Windows-MBAM-Web/管理

DomainControllerError

ドメイン名 {DomainName} の解決中にエラーが発生しました。メモリ割り当てエラーが発生しました。 - または -

DsGetDcName メソッドを呼び出できませんでした。 EventDetails:{ExceptionMessage}

ドメイン名を解決するために、MBAM は "DsGetDcName" Windows API を利用します。 "DsGetDcName" がメモリ割り当てエラーを示す "ERROR_NOT_ENOUGH_MEMORY" を返すと、このメッセージがログに記録されます。 –または-

このメッセージは、ホスティング システムで "DsGetDcName" API メソッドが使用できないことを示します。

109

Microsoft-Windows-MBAM-Web/管理

WebAppRecoveryDbError

Recovery データベースの構成の読み取り中にエラーが発生しました。 Recovery データベースへの接続文字列は構成されていません。 Message:{message} -or-

DoesUserHaveMatchingRecoveryKey: ユーザーの回復キー ID の取得中にエラーが発生しました。 Message:{message} -or-

QueryDriveRecoveryData: ドライブの回復データの取得中にエラーが発生しました。 Message:{message} -or-

QueryRecoveryKeyIdsForUser: ユーザーの回復キー ID の取得中にエラーが発生しました。 Message:{message} -or-

Recovery データベースから TPM パスワード ハッシュを取得中にエラーが発生しました。 EventDetails:{ExceptionMessage}

このメッセージは、"HKLM\Software\Microsoft\MBAM Server\Web\RecoveryDBConnectionString" にある復旧データベースの接続文字列情報が無効であることを示します。 指定されたレジストリ キーの値を確認します。 –または-

残りのメッセージのいずれかがログに記録される場合は、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」に記載されているトラブルシューティング手順を参照して、アプリ プールの資格情報を使用して IIS サーバーから MBAM Recovery データベースに接続できるかどうかを確認します。

110

Microsoft-Windows-MBAM-Web/管理

WebAppComplianceDbError

コンプライアンス データベースの構成の読み取り中にエラーが発生しました。 コンプライアンス データベースへの接続文字列は構成されていません。 - または -

GetRecoveryKeyForCurrentUser: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

QueryRecoveryKeyIdsForUser: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message} -or-

QueryRecoveryKeyIdsForUser: コンプライアンス データベースへの監査イベントのログ記録中にエラーが発生しました。 Message:{message}

このメッセージは、"HKLM\Software\Microsoft\MBAM Server\Web\ComplianceDBConnectionString" のコンプライアンス db 接続文字列情報が無効であることを示します。 上記のレジストリ キーに対応する値を確認します。 –または-

残りのメッセージのいずれかがログに記録される場合は、TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」に記載されているトラブルシューティング手順を参照して、アプリ プールの資格情報を使用して IIS サーバーから MBAM コンプライアンス データベースに接続できるかどうかを確認します。

111

Microsoft-Windows-MBAM-Web/管理

WebAppDbError

これらのエラーは、次の 2 つの条件のいずれかを示します

  • MBAM Web サイト/Web サービスが MBAMCompliance または MBAMRecovery データベースに接続できませんでした

  • MBAM Web サイト/Web サービス実行アカウント (アプリ プール アカウント) が MBAMCompliance または MBAMRecovery データベースで GetVersion ストアド プロシージャを実行できませんでした

イベントに含まれるメッセージは、例外の詳細を提供します。

TechNet の記事「SQL Server データベース エンジンへの接続のトラブルシューティング方法」に記載されているトラブルシューティング手順を参照して、MBAM 実行アカウント (アプリ プール アカウント) が MBAM コンプライアンス/回復データベースに接続できることと、GetVersion ストアド プロシージャを実行するためのアクセス許可があることを確認します。

112

Microsoft-Windows-MBAM-Web/管理

WebAppError

サービス プリンシパル名 (SPN) の登録の確認中にエラーが発生しました。 EventDetails:{ExceptionMessage}

SPN 検証を実行するために、MBAM は Active Directory に対してクエリを実行して、マップされた実行アカウントの SPN の一覧を取得します。 また、MBAM は"ApplicationHost.config" を照会して MBAM Web サイト バインドを取得します。 このエラー メッセージは、MBAM が Active Directory と通信できなかったか、applicationHost.config ファイルを読み込めなかったことを示します。

実行アカウント (アプリ プール アカウント) に、AD または ApplicationHost.config ファイルに対してクエリを実行するアクセス許可があることを確認します。 また、ApplicationHost.config ファイル内のサイト バインド エントリも確認します。

200

Microsoft-Windows-MBAM-Web/Operational

HelpDeskInformation

管理 Web サイト アプリケーションが正常に検出され、サポートされているバージョンの Recovery データベースに接続されました。 - または -

管理 Web サイト アプリケーションが正常に検出され、サポートされているバージョンのコンプライアンス データベースに接続されました。

MBAM ヘルプデスク Web サイトから Recovery/Compliance データベースへの正常な接続を示します。

201

Microsoft-Windows-MBAM-Web/Operational

SelfServicePortalInformation

Self-Service ポータル アプリケーションが正常に検出され、サポートされているバージョンの Recovery データベースに接続されました。 - または -

Self-Service ポータル アプリケーションが正常に検出され、サポートされているバージョンのコンプライアンス データベースに接続されました。

MBAM Self-Service ポータルから Recovery/Compliance データベースに正常に接続されたことを示します。

202

Microsoft-Windows-MBAM-Web/Operational

WebAppInformation

アプリケーションの SPN が正しく登録されています。

MBAM ヘルプデスク Web サイトに必要な SPN が、実行中のアカウントに対して正しく登録されていることを示します。

MBAM 2.5 テクニカル リファレンス

クライアントのイベント ログ

MBAM の提案はありますか?

MBAM の問題については、 MBAM TechNet フォーラムを使用してください。