Cet article explique comment résoudre une erreur d'autorisation Windows courante qui empêche le client local eADM d'enregistrer des informations dans l'Observateur d'événements Windows, ce qui entraîne l'apparition d'erreurs dans vos fichiers journaux eADM locaux.
Symptôme
Vous avez configuré le client local eADM dans votre environnement sur site (une application console .NET déclenchée par une tâche planifiée exécutant un script PowerShell). Le processus de synchronisation s'exécute et synchronise correctement les données ; toutefois, aucune information ni mise à jour d'état n'est consignée dans l'Observateur d'événements Windows.
Après avoir examiné les fichiers journaux texte du client eADM local (généralement situés dans C:\eADM\ ou dans ses sous-dossiers), vous trouverez un System.ServiceModel.FaultException erreur.
Cause
Cette erreur est due à un problème d'autorisations lié au journal des événements Windows sur le serveur hébergeant le client eADM :
-
Source de l'événement manquante : L'application cliente eADM tente d'enregistrer une entrée dans le journal des événements Windows à l'aide de « sources d'événements » spécifiques (
eAdmeteAdm.Client.Synchronization) qui n'existent pas encore sur le serveur. -
Exigence relative à l'unicité du nom : pour créer automatiquement une nouvelle source d'événements, Windows exige que le compte exécutant dispose d'un accès en lecture à tous les journaux d'événements système (y compris les journaux de sécurité et d'état) afin de vérifier que le nom de source proposé est unique.
-
Droits d'accès insuffisants pour la journalisation : Le compte de service dédié qui exécute la tâche planifiée eADM ne dispose pas des privilèges d'administration nécessaires pour lire l'ensemble des journaux système. Par conséquent, Windows bloque la création des sources d'événements. Alors que le processus de synchronisation principal continue de s'exécuter, le mécanisme de journalisation en arrière-plan échoue, et le
FaultExceptionest enregistré dans vos journaux de texte locaux plutôt que dans l'Observateur d'événements.
Conditions préalables
-
Accès administrateur au serveur sur site hébergeant l'application cliente eADM.
Résolution
Étant donné que le compte de service eADM a besoin de ces sources d'événements pour enregistrer les données dans l'Observateur d'événements, mais qu'il ne dispose pas des autorisations nécessaires pour les créer automatiquement, un administrateur de serveur doit les créer manuellement ou étendre temporairement les autorisations du compte de service.
Choisissez l'une des méthodes suivantes pour résoudre le problème sur le serveur hébergeant le client eADM.
Méthode 1 : Créer manuellement les sources d'événements (recommandé)
Il s'agit de la méthode la plus sûre et la plus fiable. En créant manuellement les sources d'événements en tant qu'administrateur, le compte de service pourra y écrire de manière permanente sans avoir besoin de privilèges élevés, ce qui respecte le principe du moindre privilège.
-
Connectez-vous au serveur hébergeant le client local eADM.
-
Ouvrez PowerShell en tant qu'administrateur.
-
Exécutez les commandes suivantes pour créer les entrées requises dans le journal des applications :
PowerShell
New-EventLog -LogName Application -Source "eAdm"
New-EventLog -LogName Application -Source "eAdm.Client.Synchronization"
-
Relancez la tâche planifiée eADM et vérifiez que les événements de synchronisation s'affichent désormais correctement dans l'Observateur d'événements Windows.
Méthode 2 : Attribuer des droits d'administrateur temporaires
Si vous préférez laisser le système enregistrer automatiquement les sources, vous pouvez temporairement étendre les privilèges du compte de service pour une seule exécution.
-
Connectez-vous au serveur hébergeant le client local eADM.
-
Ouvrez « Gestion des ordinateurs » et ajoutez le compte de service exécutant la tâche planifiée eADM au groupe « Administrateurs » local.
-
Ouvrez le Planificateur de tâches et lancez manuellement la tâche du client eADM. Le compte de service disposant désormais des droits d'administration nécessaires pour lire tous les journaux système, il pourra vérifier correctement l'unicité et créer les sources d'événements requises.
-
Supprimez le compte de service du groupe « Administrateurs » local dès que la tâche s'est exécutée avec succès.
Avertissement : il est essentiel, pour des raisons de sécurité, de veiller à ce que le compte de service soit retiré du groupe « Administrateurs » une fois les sources d'événements créées. Identum recommande vivement d'exécuter le client avec le minimum de privilèges nécessaires.
4. Synthèse sur l'IA et la recherche
Ce document apporte une solution à un System.ServiceModel.FaultException Ces messages apparaissent dans les journaux de texte du client local eADM lorsque l'Observateur d'événements Windows ne parvient pas à se mettre à jour lors d'une synchronisation. Le processus de synchronisation principal ne rencontre pas d'échec, mais le mécanisme de journalisation est bloqué car le compte de service eADM ne dispose pas des privilèges d'administrateur nécessaires pour créer automatiquement les sources d'événements Windows « eAdm » et « eAdm.Client.Synchronization ». La solution recommandée consiste à créer manuellement ces sources d'événements à l'aide d'une invite PowerShell avec des privilèges élevés sur le serveur hébergeant le client.