Se i controlli di AD FS non sono abilitati, seguire queste istruzioni: Concedere all'account del servizio AD FS il diritto ...

Se i controlli di AD FS non sono abilitati, seguire queste istruzioni:

  1. Concedere all'account del servizio AD FS il diritto "Generazione di controlli di sicurezza" nel server AD FS.
    1. Aprire l'Editor dei Criteri di gruppo (gpedit.msc) nel server.
    2. Passare a "Configurazione computer\Impostazioni di Windows\Criteri locali\Assegnazione diritti utente"
    3. Aggiungere l'account del servizio AD FS in modo che disponga del diritto "Generazione di controlli di sicurezza".
  2. Dal prompt dei comandi, eseguire il comando seguente:
    auditpol.exe /set /subcategory:"Application Generated" /failure:enable /success:enable
  3. Aggiornare le proprietà del servizio federativo in modo da includere i controlli delle operazioni riuscite e non riuscite.
    1. Nella console AD FS scegliere "Modifica proprietà servizio federativo".
    2. Nella finestra di dialogo "Proprietà servizio federativo" scegliere la scheda Eventi, quindi selezionare "Operazioni riuscite" e "Operazioni non riuscite".

Al termine della procedura, gli eventi di controllo di AD FS dovrebbero essere visualizzati nel Visualizzatore eventi. Per controllare:

  1. Passare a Visualizzatore eventi/Registri di Windows/Sicurezza.
  2. Fare clic su Filtra registri correnti, quindi selezionare Controllo di AD FS dall'elenco a discesa Origini eventi. Verranno visualizzati gli eventi corrispondenti al filtro precedente per un server AD FS attivo con controllo abilitato.

Se dopo aver eseguito la procedura, l'avviso viene ancora visualizzato, è possibile che un oggetto Criteri di gruppo abbia disabilitato il controllo di AD FS. Le cause possibili sono le seguenti:

  1. È in corso la rimozione del diritto "Generazione di controlli di sicurezza" per l'account del servizio AD FS.
  2. Uno script personalizzato nell'oggetto Criteri di gruppo disabilita i controlli di operazioni riuscite e operazioni non riuscite in base all'impostazione "Generato dall'applicazione".
  3. La configurazione di AD FS non è abilitata per generare i controlli di operazioni riuscite/non riuscite.