クライアントのイベント ログ
MBAM クライアント イベント ログは、イベント ビューアー - アプリケーションとサービス ログ - Microsoft - Windows - MBAM - 運用パスにあります。 次の表に、MBAM クライアントで発生する可能性があるイベント ID を示します。
イベント ID | チャネル | イベント シンボル | メッセージ |
---|---|---|---|
1 | オペレーショナル | VolumeEnactmentSuccessful | MBAM ポリシーが正常に適用されました。 |
2 | 管理者 | VolumeEnactmentFailed | MBAM ポリシーの適用中にエラーが発生しました。 |
3 | オペレーショナル | TransferStatusDataSuccessful | 暗号化状態データが正常に送信されました。 |
4 | 管理者 | TransferStatusDataFailed | 暗号化状態データの送信中にエラーが発生しました。 |
8 | 管理者 | SystemVolumeNotFound | システム ボリュームがありません。 オペレーティング システム ドライブを暗号化するには、SystemVolume が必要です。 |
9 | 管理者 | TPMNotFound | TPM ハードウェアがありません。 TPM 保護機能を使用してオペレーティング システム ドライブを暗号化するには、TPM が必要です。 |
10 | 管理者 | MachineHWExempted | コンピューターは暗号化から除外されます。 マシンのハードウェアの状態: 除外 |
11 | 管理者 | MachineHWUnknown | コンピューターは暗号化から除外されます。 マシンのハードウェアの状態: 不明 |
12 | 管理者 | HWCheckFailed | ハードウェアの除外チェック失敗しました。 |
13 | 管理者 | UserIsExempted | ユーザーは暗号化から除外されます。 |
14 | 管理者 | UserIsWaiting | ユーザーが除外を要求しました。 |
15 | 管理者 | UserExemptionCheckFailed | ユーザーの除外チェック失敗しました。 |
16 | 管理者 | UserPostponed | ユーザーは暗号化プロセスを延期しました。 |
17 | 管理者 | TPMInitializationFailed | TPM の初期化に失敗しました。 ユーザーは BIOS の変更を拒否しました。 |
18 | 管理者 | CoreServiceDown | MBAM 回復およびハードウェア サービスに接続できません。 |
19 | オペレーショナル | CoreServiceUp | MBAM 回復およびハードウェア サービスに正常に接続されました。 |
20 | 管理者 | PolicyMismatch | MBAM ポリシーが競合しているか、破損しています。 |
21 | 管理者 | 競合OSVolumePolicies | OS ボリューム暗号化ポリシーの競合が検出されました。 OS ドライブ 保護機能に関連する BitLocker ポリシーと MBAM ポリシーを確認します。 |
22 | 管理者 | 競合するFDDVolumePolicies | 検出された固定データ ドライブボリューム暗号化ポリシーの競合。 FDD ドライブ 保護機能に関連する BitLocker ポリシーと MBAM ポリシーを確認します。 |
27 | 管理者 | EncryptionFailedNoDra | 暗号化中にエラーが発生しました。 Windows 8.1前のマシンの FIPS モードでは、Data Recovery Agent (DRA) 保護機能が必要です。 |
28 | オペレーショナル | TpmOwnerAuthEscrowed | TPM OwnerAuth がエスクローされました。 |
29 | オペレーショナル | RecoveryKeyEscrowed | ボリュームの BitLocker 回復キーがエスクローされました。 |
30 | オペレーショナル | RecoveryKeyReset | ボリュームの BitLocker 回復キーが更新されました。 |
31 | オペレーショナル | EnforcePolicyDateSet | ポリシーの適用日 (<date>) がボリュームに設定されている |
32 | オペレーショナル | EnforcePolicyDateCleared | ポリシーの適用日 (<date>) は、ボリュームに対してクリアされています。 |
33 | オペレーショナル | TpmLockOutResetSucceededed | TPM ロックアウトを正常にリセットしました。 |
34 | 管理者 | TpmLockOutResetFailed | TPM ロックアウトをリセットできませんでした。 |
35 | オペレーショナル | TpmOwnerAuthRetrievalSucceededed | MBAM サービスから TPM OwnerAuth を正常に取得しました。 |
36 | 管理者 | TpmOwnerAuthRetrievalFailed | MBAM サービスから TPM OwnerAuth を取得できませんでした。 |
37 | 管理者 | WmiProviderDllSearchPathUpdateFailed | WMI プロバイダーの DLL 検索パスを更新できませんでした。 |
38 | 管理者 | TimedOutWaitingForWmiProvider | エージェントの停止 - MBAM WMI プロバイダー インスタンスを待機しているタイムアウト。 |
39 | オペレーショナル | RemovableDriveMounted | 取り外し可能なドライブがマウントされました。 |
40 | オペレーショナル | RemovableDriveDismounted | リムーバブル ドライブがマウント解除されました。 |
41 | オペレーショナル | FailedToEnactEndpointUnreachable | MBAM Recovery および Hardware サービスに接続できないと、MBAM ポリシーがボリュームに正常に適用されません。 |
42 | オペレーショナル | FailedToEnactLockedVolume | ロックされたボリュームの状態により、MBAM ポリシーがボリュームに正常に適用されません。 |
43 | オペレーショナル | TransferStatusDataFailedEndpointUnreachable | MBAM コンプライアンスおよび状態サービスへの接続に失敗すると、暗号化状態データの転送が妨げられます。 |