Служба маркеров безопасности недоступна (SharePoint Server)
ОБЛАСТЬ ПРИМЕНЕНИЯ:2013 2016 2019 Subscription Edition SharePoint в Microsoft 365
Имя правила: Служба маркеров безопасности недоступна.
Сводка: Служба маркеров безопасности не выдает маркеры.
Причина: Служба может не работать или находиться в плохом состоянии, некоторые сборки отсутствуют при развертывании поставщика настраиваемых утверждений или срок действия сертификата STS истек.
Решение: перезапустите пул приложений службы токенов безопасности.
Убедитесь, что учетная запись пользователя, с помощью которой выполняется данная процедура, является участником группы администраторов фермы.
Определите сервер, на котором возникает это событие. На веб-сайте центра администрирования SharePoint в разделе Мониторинг выберите Просмотр проблем и решений, а затем найдите имя сервера в столбце Сбои серверов . Если сбои произошли на нескольких серверах фермы, повторите указанные ниже действия для каждого из них.
Убедитесь, что учетная запись пользователя, используемая для выполнения этих действий, входит в группу "Администраторы" на локальном компьютере, который был определен на предыдущем шаге.
Войдите в систему сервера, на котором возникло это событие.
Откройте диспетчер сервера, выберите Сервис, а затем — Диспетчер служб IIS.
В консоли управления Internet Information Services в области Подключения разверните представление дерева, а затем выберите Пулы приложений.
В списке Пулы приложений щелкните правой кнопкой мыши элемент SecurityTokenServiceApplicationPool и выберите Запустить. Если пул приложений уже запущен, нажмите кнопку Остановить , а затем в области Действия нажмите кнопку Пуск , чтобы перезапустить его.
Решение: установите отсутствующие сборки в глобальный кэш сборок вручную.
Просмотрите журналы событий и журналы ULS на всех серверах, чтобы определить, какие сборки настраиваемого поставщика утверждений отсутствуют.
Установите отсутствующие сборки в глобальный кэш сборок вручную. Дополнительные сведения см. в статье How to: Install an Assembly into the Global Assembly Cache.
Решение. Замените сертификат STS.
Проверьте в журнале событий приложений идентификатор события 8311, чтобы убедиться, что срок действия сертификата STS истек.
Замените сертификат STS. Дополнительные сведения см. в статье Замена сертификата STS для SharePoint Server.
Решение. Обновление сертификата STS
Убедитесь, что срок действия сертификата службы маркеров безопасности истек, найдите журнал событий приложений Windows с идентификатором 8311 для исходного кода "SharePoint Foundation", категории Топология и с параметром NotTimeValid в сообщении. Это указывает на срок действия сертификата STS с истекшим сроком действия. Дополнительные сведения об обновлении сертификата STS см. в статье Замена сертификата STS для SharePoint Server.