In diesem Artikel wird erläutert, wie Sie einen typischen Windows-Berechtigungsfehler beheben können, der den lokalen eADM-Client daran hindert, Informationen in die Windows-Ereignisanzeige zu schreiben, was zu Fehlern in Ihren lokalen eADM-Protokolldateien führt.
Symptom
Sie haben den lokalen eADM-Client in Ihrer lokalen Umgebung konfiguriert (eine .NET-Konsolenanwendung, die durch eine geplante Aufgabe ausgelöst wird, die ein PowerShell-Skript ausführt). Der Synchronisierungsprozess läuft und synchronisiert die Daten erfolgreich; es werden jedoch keine Informationen oder Statusaktualisierungen in die Windows-Ereignisanzeige geschrieben.
Bei der Überprüfung der lokalen eADM-Client-Textprotokolldateien (die sich in der Regel unter C:\eADM\ oder dessen Unterordner) finden Sie eine System.ServiceModel.FaultException Fehler.
Ursache
Dieser Fehler wird durch ein Berechtigungsproblem im Zusammenhang mit dem Windows-Ereignisprotokoll auf dem Server verursacht, auf dem der eADM-Client gehostet wird:
-
Fehlende Ereignisquelle: Die eADM-Client-Anwendung versucht, mithilfe bestimmter „Ereignisquellen“ einen Eintrag in das Windows-Ereignisprotokoll zu schreiben (
eAdmundeAdm.Client.Synchronization), die derzeit noch nicht auf dem Server vorhanden sind. -
Anforderung hinsichtlich eindeutiger Namen: Um eine neue Ereignisquelle automatisch zu erstellen, muss das ausführende Konto über Lesezugriff auf alle Systemereignisprotokolle (einschließlich Sicherheits- und Statusprotokolle) verfügen, damit Windows überprüfen kann, ob der vorgeschlagene Quellenname eindeutig ist.
-
Unzureichende Berechtigungen für die Protokollierung: Dem dedizierten Dienstkonto, unter dem die geplante eADM-Aufgabe ausgeführt wird, fehlen die erforderlichen Administratorrechte, um alle Systemprotokolle lesen zu können. Daher blockiert Windows die Erstellung der Ereignisquellen. Während der Hauptsynchronisierungsprozess weiterhin ausgeführt wird, schlägt der Protokollierungsmechanismus im Hintergrund fehl, und die
FaultExceptionwird in Ihren lokalen Textprotokollen statt in der Ereignisanzeige aufgezeichnet.
Voraussetzungen
-
Administratorzugriff auf den lokalen Server, auf dem die eADM-Client-Anwendung gehostet wird.
Beschluss
Da das eADM-Dienstkonto diese Ereignisquellen benötigt, um Daten in der Ereignisanzeige zu protokollieren, jedoch nicht über die erforderlichen Berechtigungen verfügt, um diese automatisch zu erstellen, muss ein Serveradministrator sie manuell anlegen oder die Berechtigungen des Dienstkontos vorübergehend erweitern.
Wählen Sie eine der folgenden Methoden aus, um das Problem auf dem Server zu beheben, auf dem der eADM-Client gehostet wird.
Methode 1: Ereignisquellen manuell erstellen (empfohlen)
Dies ist die sicherste und zuverlässigste Methode. Indem Sie die Ereignisquellen manuell als Administrator anlegen, kann das Dienstkonto dauerhaft Schreibzugriff darauf ausüben, ohne dass erweiterte Berechtigungen erforderlich sind, wodurch das Prinzip der geringsten Berechtigungen gewahrt bleibt.
-
Melden Sie sich beim Server an, auf dem der lokale eADM-Client gehostet wird.
-
Öffnen Sie PowerShell als Administrator.
-
Führen Sie die folgenden Befehle aus, um die erforderlichen Einträge im Anwendungsprotokoll zu erstellen:
PowerShell
New-EventLog -LogName Application -Source "eAdm"
New-EventLog -LogName Application -Source "eAdm.Client.Synchronization"
-
Führen Sie die geplante eADM-Aufgabe erneut aus und überprüfen Sie, ob die Synchronisierungsereignisse nun erfolgreich in der Windows-Ereignisanzeige angezeigt werden.
Methode 2: Vorübergehende Administratorrechte gewähren
Wenn Sie es vorziehen, dass das System die Quellen automatisch registriert, können Sie die Berechtigungen des Dienstkontos vorübergehend für eine einzelne Ausführung erweitern.
-
Melden Sie sich beim Server an, auf dem der lokale eADM-Client gehostet wird.
-
Öffnen Sie „Computerverwaltung“ und fügen Sie das Dienstkonto, unter dem die geplante eADM-Aufgabe ausgeführt wird, der lokalen Gruppe „Administratoren“ hinzu.
-
Öffnen Sie den Taskplaner und starten Sie die eADM-Client-Aufgabe manuell. Da das Dienstkonto nun über Administratorrechte zum Lesen aller Systemprotokolle verfügt, wird die Eindeutigkeit erfolgreich überprüft und die erforderlichen Ereignisquellen erstellt.
-
Entfernen Sie das Dienstkonto aus der lokalen Administratoren gruppe, sobald die Aufgabe erfolgreich ausgeführt wurde.
Warnung: Es ist eine wichtige Sicherheitsmaßnahme, sicherzustellen, dass das Dienstkonto aus der Gruppe „Administratoren“ entfernt wird, sobald die Ereignisquellen erstellt wurden. Identum empfiehlt dringend, den Client mit den geringstmöglichen Berechtigungen auszuführen.
4. Zusammenfassung zu KI und Suche
Dieses Dokument regelt eine System.ServiceModel.FaultException Diese Meldung wird in den Textprotokollen des lokalen eADM-Clients angezeigt, wenn die Aktualisierung der Windows-Ereignisanzeige während einer Synchronisierung fehlschlägt. Der eigentliche Synchronisierungsprozess schlägt nicht fehl, doch der Protokollierungsmechanismus wird blockiert, da dem eADM-Dienstkonto die Administratorrechte fehlen, um die Windows-Ereignisquellen „eAdm“ und „eAdm.Client.Synchronization“ automatisch zu erstellen. Die empfohlene Lösung besteht darin, diese Ereignisquellen manuell über eine PowerShell-Eingabeaufforderung mit erhöhten Rechten auf dem Server zu erstellen, auf dem der Client gehostet wird.