AD FS 監査が有効でない場合は 以下の手順に従ってください ADFS サービス アカウントに ADFS サーバーに対する "セキュリティ監査の生成" 権限を付与します サーバーの gpedit.msc でローカル セキュリティ ポリシーを開きます ...

AD FS 監査が有効でない場合は、以下の手順に従ってください。

  1. ADFS サービス アカウントに、ADFS サーバーに対する "セキュリティ監査の生成" 権限を付与します。
    1. サーバーの gpedit.msc でローカル セキュリティ ポリシーを開きます。
    2. [コンピューターの構成]\[Windows の設定]\[ローカル ポリシー]\[ユーザー権利の割り当て] に移動します。
    3. "セキュリティ監査の生成" 権限が付与されるように ADFS サービス アカウントを追加します。
  2. コマンド プロンプトで次のコマンドを実行します。
    auditpol.exe /set /subcategory:"Application Generated" /failure:enable /success:enable
  3. 成功および失敗の監査が含まれるようにフェデレーション サービス プロパティを更新します。
    1. ADFS コンソールで、[フェデレーション サービス プロパティの編集] を選びます。
    2. [フェデレーション サービス プロパティ] ダイアログ ボックスで、[イベント] タブを選び、[成功の監査] と [失敗の監査] を選びます。

これらの手順の実行後、AD FS 監査イベントをイベント ビューアーで表示できるようになります。検証するには、以下の操作を行います。

  1. [イベント ビューアー] / [Windows ログ] / [セキュリティ] に移動します。
  2. [現在のログをフィルター] を選び、[イベント ソース] ドロップ ダウンから AD FS 監査を選びます。AD FS 監査が有効にされた、アクティブな AD FS サーバーの場合、上記のフィルターに応じたイベントが表示されるはずです。

これらの手順を既に実行したにもかかわらず、依然としてこの警告が表示される場合は、グループ ポリシー オブジェクトによって AD FS 監査が無効にされている可能性があります。根本原因として以下のいずれかが考えられます。

  1. AD FS サービス アカウントから、"セキュリティ監査の生成" 権限が削除された。
  2. グループ ポリシー オブジェクト内のカスタム スクリプトによって、"生成されたアプリケーション" に基づいた成功および失敗の監査が無効にされている。
  3. AD FS 構成で、成功/失敗の監査の生成が有効にされていない。

AD FS データベースで SSL 証明書として構成されている拇印付きの証明書がローカル証明書ストアで見つかりませんでした その結果 SSL を介した認証要求は失敗します たとえば Office 365 のメール クライアント認証は失敗します ... AD FS トークン署名証明書の有効期限が 90 日以内に切れます この証明書が有効でない場合 AD FS は 署名されたトークンを発行できません AD FS ファームのプライマリ サーバーを指定します AD FS ファームで SQL Server を使用している場合は ファーム内の任意のノードの名前を入力してください AD FS 構成データベースへの接続中に AD FS サービス アカウントで問題が発生しています その結果 このコンピューターの AD FS サービスは正常に機能しない可能性があります メモ: このアラートは 72 時間後に自動的に表示されなくなります ... AD FS 監査が有効でない場合は 以下の手順に従ってください ADFS サービス アカウントに ADFS サーバーに対する "セキュリティ監査の生成" 権限を付与します サーバーの gpedit.msc でローカル セキュリティ ポリシーを開きます ... AD RMS がこのコンピューターにインストールされていることが検出されました AD RMS がインストールされているコンピューターに Microsoft RMS コネクタ をインストールすることはできません AD RMS モバイル デバイス拡張機能では モバイル デバイスからユーザーを認証するために Active Directory フェデレーション サービス (AD FS) が必要です 続行するには AD FS サーバーの Uniform Resource ... AD グループへのユーザーの追加アクティビティが正常に終了しました 要求 ID: {0} PAM 要求: {1} PAM ロール: {2} ID: {3} ユーザー: {4} リンク ユーザー: {5} アクティビティの期間 (ミリ秒): {6} ... AD グループへのユーザーの追加アクティビティが終了しました PAM ロール '{0}' ID: {1} の特権リストが空です ユーザー '{2}' はどのセキュリティ グループにも追加されませんでした 要求 ID: {3} PAM 要求: ...