Wenn AD FS-Überwachungen nicht aktiviert sind, führen Sie die folgenden Anweisungen aus: Erteilen Sie dem ADFS-Dienstkonto ...

Wenn AD FS-Überwachungen nicht aktiviert sind, führen Sie die folgenden Anweisungen aus:

  1. Erteilen Sie dem ADFS-Dienstkonto die Berechtigung "Generieren von Sicherheitsüberwachungen" auf dem ADFS-Server.
    1. Öffnen Sie die lokale Sicherheitsrichtlinie "gpedit.msc" auf dem Server.
    2. Navigieren Sie zu "Computerkonfiguration\Windows-Einstellungen\Lokale Richtlinien\Zuweisen von Benutzerrechten"
    3. Fügen Sie das ADFS-Dienstkonto so hinzu, dass es über die Berechtigung "Generieren von Sicherheitsüberwachungen" verfügt.
  2. Führen Sie den folgenden Befehl an der Eingabeaufforderung aus:
    auditpol.exe /set /subcategory:"Application Generated" /failure:enable /success:enable
  3. Aktualisieren Sie die Eigenschaften des Verbunddiensts so, dass Erfolgs- und Fehlerüberwachungen enthalten sind.
    1. Wählen Sie in der ADFS-Konsole "Verbunddiensteigenschaften bearbeiten" aus.
    2. Wählen Sie im Dialogfeld "Verbunddiensteigenschaften" die Registerkarte "Ereignisse" aus, und wählen Sie dann "Erfolgsüberwachungen" und "Fehlerüberwachungen" aus.

Nachdem Sie diese Schritte ausgeführt haben, sollten AD FS-Überwachungsereignisse mithilfe der Ereignisanzeige angezeigt werden können. So überprüfen Sie dies:

  1. Navigieren Sie zu "Ereignisanzeige/ Windows-Protokolle/Sicherheit".
  2. Wählen Sie "Aktuelle Protokolle filtern" aus, und wählen Sie dann aus dem Dropdownmenü "Ereignisquellen" die Option "AD FS-Überwachung" aus. Für einen aktiven AD FS-Server, für den AD FS-Überwachung aktiviert ist, sollten Ereignisse für den oben genannten Filter angezeigt werden.

Wenn Sie diese Anweisungen bereits zuvor befolgt haben, diese Warnung jedoch noch immer angezeigt wird, deaktiviert ein Gruppenrichtlinienobjekt möglicherweise die AD FS-Überwachung. Eine der folgenden Ursachen kann zugrunde liegen:

  1. Aus dem AD FS-Dienstkonto wurde die Berechtigung zum Generieren von Sicherheitsüberwachungen entfernt.
  2. Ein benutzerdefiniertes Skript im Gruppenrichtlinienobjekt deaktiviert Erfolgs- und Fehlerüberwachungen basierend auf "Anwendung wurde generiert".
  3. Die AD FS-Konfiguration ist nicht für das Generieren von Erfolgs-/Fehlerüberwachungen aktiviert.