Configuration Manager istemcisi yüklenirken PolicyAgentInstanceProvider uyarıları günlüğe kaydedilir

Bu makalede, Configuration Manager istemcisini yüklediğinizde birçok uyarı iletisinin günlüğe kaydedildiği PolicyAgentInstanceProvider tasarım davranışı açıklanmaktadır.

Orijinal ürün sürümü: Microsoft System Center 2012 Configuration Manager, Microsoft System Center 2012 R2 Configuration Manager
Özgün KB numarası: 2688239

Belirtiler

Configuration Manager istemcisini yüklediğinizde, için birçok uyarı iletisinin PolicyAgentInstanceProvider Uygulama günlüğüne kaydedildiğini fark edebilirsiniz. Bu iletiler aşağıdakine benzer:

Günlük Adı: Uygulama
Kaynak: Microsoft-Windows-WMI
Tarih: tarih saat
Olay Kimliği: 63
Görev Kategorisi: Yok
Düzey: Uyarı
Anahtar Sözcükler: Klasik
Kullanıcı: SYSTEM
Bilgisayar: computer_name
Açıklama:
PolicyAgentInstanceProvider sağlayıcısı, LocalSystem hesabını kullanmak için Windows Yönetim Araçları ad alanı root\ccm\Policy\<SID'ye> kaydedildi. Bu hesap ayrıcalıklıdır ve kullanıcı isteklerinin kimliğine doğru şekilde bürünmezse sağlayıcı güvenlik ihlaline neden olabilir.

Olay Xml'i:

<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
    <System>
        <Provider Name="Microsoft-Windows-WMI" Guid="{GUID}"
        EventSourceName="WinMgmt"/>
        <EventID Qualifiers="32768">63</EventID>
        <Version>0</Version>
        <Level>3</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x80000000000000</Keywords>
        <TimeCreated SystemTime="datetime" />
        <EventRecordID>1470</EventRecordID>
        <Correlation />
        <Execution ProcessID="0" ThreadID="0" />
        <Channel>Application</Channel>
        <Computer>computer_name</Computer>
        <Security UserID="UserID" />
    </System>
    <EventData>
        <Data>PolicyAgentInstanceProvider</Data>
        <Data>root\ccm\Policy\<SID></Data>
    </EventData>
</Event>

Neden

Bu uyarı iletileri beklenir. Bunlar, Configuration Manager yükleme sırasında yerel sistem hesabı altında çalışabilen sağlayıcıların Windows Yönetim Araçları (WMI) dışlama listesine dahil edilmediğinden oluşur.

Daha fazla bilgi

Bu uyarı iletileri, Configuration Manager istemcisinin yüklenmesi sırasında beklenir ve güvenle yoksayılabilir. PolicyAgentInstanceProvider yükleme sırasında WMI ile güvenli olarak kaydedilir, bu nedenle kurulum programı tamamlanır tamamlanmaz uyarı iletilerinin günlüğe kaydedilmesi durdurulmalıdır.

Configuration Manager istemcisinin yüklenmesi tamamlandıktan sonra uyarı iletileri günlüğe kaydedilmeye devam ederse, bunun nedeni zamanlanmış görevlerdeki Configuration Manager İstemci Yeniden Deneme Görevinin başarılı yüklemeden sonra kaldırılmaması olabilir. Configuration Manager istemcisi başarıyla yüklendikten sonra bu uyarı iletileriyle karşılaşmaya devam ederseniz, zamanlanmış görevlerde bu görevin silinmesi veya devre dışı bırakılması çok sayıda WMI uyarı iletisinin oluşturulmasını durdurur.