Hello I have a question about Windows MDM.
The Windows MDM registration process has been handled smoothly,
To receive a Push ID after the initial MDM enrollment An error is displayed during PFN registration.
If you check the SyncML communication log
Request
<Replace> <CmdID>c.c.push.pfn0ce75bb0-0764-42ce-924c-cbb053de7010</CmdID> <Item> <Target> <LocURI>./Vendor/MSFT/DMClient/Provider/ExafeMDM/Push/PFN</LocURI> </Target> <Meta> <Format xmlns="syncml:metinf">chr</Format> </Meta> <Data>PFN(My PFN )</Data> </Item>
Response
<Status> <CmdID>2</CmdID> <MsgRef>1</MsgRef> <CmdRef>c.c.push.pfn0ce75bb0-0764-42ce-924c-cbb053de7010</CmdRef> <Cmd>Replace</Cmd> <Data>500</Data> </Status>
Error 500 is returned. I wonder why 500 errors occur.
When you check Event Viewer
Event Viewer Log 1
Error Desc : MDM Push: Failed to create WNS Push Channel for MDM Push Sessions. Result:
(A notification channel request for the provided application identifier is in progress.)
Error Code : 0x803e0103
Event Viewer Log 2
Error Desc : MDM Configuration Manager: Command failure status. Configuration Source ID: (86778950-E867-4F81-8BA5-83E1383CDE13),
Configuration Name: (MDMFull),
Configuration Name: (DMClient),Command type: (CmdType_Add), CSP URI: (./Vendor/MSFT/DMClient/Provider/ExafeMDM/Push), Result: (0x82aa0002).
Error Code : 0x803e0103
Error XML :
- <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event"> - <System> <Provider Name="Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider" Guid="{3DA494E4-0FE2-415C-B895-FB5265C5C83B}" /> <EventID>400</EventID> <Version>0</Version> <Level>2</Level> <Task>0</Task> <Opcode>0</Opcode> <Keywords>0x8000000000000000</Keywords> <TimeCreated SystemTime="2017-02-03T04:36:26.739868900Z" /> <EventRecordID>5968</EventRecordID> <Correlation /> <Execution ProcessID="1592" ThreadID="2516" /> <Channel>Microsoft-Windows-DeviceManagement-Enterprise-Diagnostics-Provider/Admin</Channel> <Computer>DESKTOP-ETMEL55</Computer> <Security UserID="S-1-5-18" /> </System> - <EventData> <Data Name="Message1">A19C571D-6CF4-4141-AA90-8275D74F1684</Data> <Data Name="Message2">MDMFull</Data> <Data Name="Message3">DMClient</Data> <Data Name="Message4">CmdType_Set</Data> <Data Name="Message5">./Vendor/MSFT/DMClient/Provider/ExafeMDM/Push/PFN</Data> <Data Name="HexInt1">0x803e0103</Data> </EventData> </Event>
Thank you for your answerring
Have a nice day ~~
Windows 10: Windows 10 — MDM ConfigurationManager: Command failure status
Discus and support Windows 10 — MDM ConfigurationManager: Command failure status in Windows 10 BSOD Crashes and Debugging to solve the problem; Hi,
I have 2 laptops at home all 3 running Windows 10 1909 Build 18363.836. On both laptops I am the administrator and my children who use…
Discussion in ‘Windows 10 BSOD Crashes and Debugging’ started by CedricDSi, Jun 6, 2020.
-
Windows 10 — MDM ConfigurationManager: Command failure status
Hi,
I have 2 laptops at home all 3 running Windows 10 1909 Build 18363.836. On both laptops I am the administrator and my children who use outlook.com accounts are linked as children under family account. As Family account we get weekly status of sites used, screen time and activity report.
On both laptops we get the below error and this has started only 2 weeks back.
MDM ConfigurationManager: Command failure status. Configuraton Source ID: {6DE604F8-98D3-4F93-A19C-85E4FD4DEEFC}, Enrollment Type: FamilySafety, CSP Name: AppLocker, Command Type: Add: from Replace or Add, Result: ./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup/StoreApps/Policy.
.
MDM ConfigurationManager: Command failure status. Configuraton Source ID: {6DE604F8-98D3-4F93-A19C-85E4FD4DEEFC}, Enrollment Type: FamilySafety, CSP Name: AppLocker, Command Type: Add: from Replace or Add, Result: ./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup/StoreApps.
.
MDM ConfigurationManager: Command failure status. Configuraton Source ID: {6DE604F8-98D3-4F93-A19C-85E4FD4DEEFC}, Enrollment Type: FamilySafety, CSP Name: AppLocker, Command Type: Add: from Replace or Add, Result: ./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup/Exe/Policy.
.MDM ConfigurationManager: Command failure status. Configuraton Source ID: {6DE604F8-98D3-4F93-A19C-85E4FD4DEEFC}, Enrollment Type: FamilySafety, CSP Name: AppLocker, Command Type: Add: from Replace or Add, Result: ./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup/Exe.
.
On 1st laptop after this error the laptop goes to sleep and on the 2nd laptop get the blue screen/dump.
Need hep to resolve this issue immediately as the children have to answer their exams online next week and the laptops should not reboot.
Thanks
-
Win10 LTSB/1607, MDM configuration manager command failure(0x86000009)
We want to use the Windows Push Notification Services (WNS) enables third-party developers to raw updates our devices from our own cloud service, but we found an error when we registered for the WNS service.
our device system version is [Microsoft WIndows 10.0.14393 LTSB]The event viewer reported the following error:
Event_ID:450
MDM ConfigurationManager: Command failure status.
Configuration Source ID: (D1935E3D-3200-469B-A196-543A2BDE30AF),
Enrollment Name: (MDMFull), Provider Name: (DMClient), Command Type: (CmdType_Add),
CSP URI: (./Vendor/MSFT/DMClient/Provider), Result: (0x86000009).
Event_ID:400
MDM ConfigurationManager: Command failure status.
Configuration Source ID: (D1935E3D-3200-469B-A196-543A2BDE30AF),
Enrollment Name: (MDMFull), Provider Name: (DMClient), Command Type: (CmdType_Set),
CSP URI: (./Vendor/MSFT/DMClient/Provider/TestMDMServer/Push/PFN),
Result: (This operation returned because the timeout period expired.).
Event_ID:42
MDM Push: Failed to create WNS Push Channel for MDM Push Sessions.
Result: (This operation returned because the timeout period expired.).
I hope you can help me solve this problem
-
Error after enrolling win 10 to MDM intune
Hi,
Getting this error after enrolling Windows 10 1703 to MDM Intune.
MDM ConfigurationManager: Command failure status. Configuration Source ID: (9ED164FE-9F91-41DD-9EAB-25C1E0CEB5AC), Enrollment Name: (MDMDeviceWithAAD), Provider Name: (Policy), Command Type: (Add: from Replace or Add), CSP URI: (./Device/Vendor/MSFT/Policy/ConfigOperations/ADMXInstall/Receiver/Properties),
Result: (Unknown Win32 Error code: 0x86000002).Need urgent assist on this issue.
Thanks,
-
Windows 10 — MDM ConfigurationManager: Command failure status
«MDM configuration manager command failure status»?
Okay, it is definitely that command failure status error. Was browsing videos on Youtube, and Discord wasn’t even open. Within two minutes of playing two different videos, I had to refresh the page for each one because they were extremely loud.
As soon as I heard it, I recognized it, I went into Event Viewer, and there were the two MDM errors, like I had expected. What is this «family safety group»? I read about it and was told it has to do with microsoft office or something?
EDIT:
Here’s another recent post I made. Apparently it is Razer’s side to blame:
https://insider.razerzone.com/index.php?threads/razer-kraken-7-1-too-loud.24107/
Windows 10 — MDM ConfigurationManager: Command failure status
-
Windows 10 — MDM ConfigurationManager: Command failure status — Similar Threads — MDM ConfigurationManager Command
-
OOBE MDM
in Windows 10 Software and Apps
OOBE MDM: Hello,my company left me an old pc for private use.when I install it with OOBE, its asking me for the company account after I choose the language. but I don’t want to type in the company login as I want to use it private, but without I cannot set it up.is there a way to take… -
Screen going black MDM ConfigurationManager errors
in Windows 10 Gaming
Screen going black MDM ConfigurationManager errors: Past few weeks my monitor just goes black on random moments and says ‘DisplayPort-1 NO SIGNAL’ after a few seconds it goes back to normal and sometimes I even need to restart my pc. Sometimes it happens like 3 time in an hour and sometimes it’s fine all day. When I look in… -
Screen going black MDM ConfigurationManager errors
in Windows 10 Software and Apps
Screen going black MDM ConfigurationManager errors: Past few weeks my monitor just goes black on random moments and says ‘DisplayPort-1 NO SIGNAL’ after a few seconds it goes back to normal and sometimes I even need to restart my pc. Sometimes it happens like 3 time in an hour and sometimes it’s fine all day. When I look in… -
Screen going black MDM ConfigurationManager errors
in Windows 10 BSOD Crashes and Debugging
Screen going black MDM ConfigurationManager errors: Past few weeks my monitor just goes black on random moments and says ‘DisplayPort-1 NO SIGNAL’ after a few seconds it goes back to normal and sometimes I even need to restart my pc. Sometimes it happens like 3 time in an hour and sometimes it’s fine all day. When I look in… -
Windows 10 bitlocker MDM
in AntiVirus, Firewalls and System Security
Windows 10 bitlocker MDM: Good morning,I am rolling out bitlocker policies for our company via Intune, I am having issues however with it encrypting. I get a remediation error on certain devices,
the devices in question are up-to-date with Windows updates, TPM is compatible and secure boot is…
-
How to sync MDM using cmd command
in Windows 10 Customization
How to sync MDM using cmd command: Hii would like to know how can i sync polices between computer and mdm server using cmd command
as the picture show » sync » button
[ATTACH]
it appears that this button related to » system32deviceenroller.exe » file according to these two articles…
-
MDM on windows phones
in AntiVirus, Firewalls and System Security
MDM on windows phones: Hi team,We are working to implement MDM for windows laptops and mobiles. I have done some R&D, but did not get any info regarding that.
If any one knows how to implement or links or sdks please let me know. And procedure how to proceed ?
Thanks
Bhuvana…
-
Win10 LTSB/1607, MDM configuration manager command failure(0x86000009)
in Windows 10 Drivers and Hardware
Win10 LTSB/1607, MDM configuration manager command failure(0x86000009): We want to use the Windows Push Notification Services (WNS) enables third-party developers to raw updates our devices from our own cloud service, but we found an error when we registered for the WNS service. our device system version is [Microsoft WIndows 10.0.14393 LTSB]… -
Remove MDM
in Windows 10 Support
Remove MDM: Hi,I am searching for a way to removing lingering MDM profiles on hundreds of Windows 10 devices after a botched deployment from someone who quit their job. The Airwatch agent was deployed to the devices but something went wrong and now the devices don’t have the agent, but…
Содержание
- Четкое зависание системы Windows 10 x64
- Критическая ошибка. Чёрный Экран.
- [FIX] События аудита были сброшены на транспорт
- Метод 1: сброс всех компонентов Центра обновления Windows
- A. Использование агента сброса WU
- Б. Сброс компонента WU из CMD с повышенными правами
- Метод 2: переустановка сетевого драйвера
- Метод 3: удаление текущего журнала средства просмотра событий
Четкое зависание системы Windows 10 x64
Постоянно ловлю зависание жесткое на ПК.
Открываю логи и вижу кучу ошибок:
- «События аудита были отклонены транспортом. 0»
- «Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.»
- «Предыдущее завершение работы системы в 19:50:16 на 02.04.2018 было неожиданным.»
- «Параметры разрешений для конкретного приложения не дают разрешения Локально Активация для приложения COM-сервера с CLSID и APPID <9ca88ee3-acb7-47c8-afc4-ab702511c276>пользователю CLOWN-HOMEalexa с ИД безопасности (S-1-5-21-3655288014-3151744316-2991174662-1001) и адресом LocalHost (с использованием LRPC), выполняемого в контейнере приложения Недоступно с ИД безопасности (Недоступно). Это разрешение безопасности можно изменить с помощью средства администрирования служб компонентов.»
- «Не удалось начать сеанс «Cloud Files Diagnostic Event Listener» из-за следующей ошибки: 0xC0000022″
- «Windows Hello for Business provisioning will not be launched.
- Device is AAD joined ( AADJ or DJ++ ): Not Tested
User has logged on with AAD credentials: No
Windows Hello for Business policy is enabled: Not Tested
Local computer meets Windows hello for business hardware requirements: Not Tested
User is not connected to the machine via Remote Desktop: Yes
User certificate for on premise auth policy is enabled: Not Tested
Machine is governed by none policy.
See https://go.microsoft.com/fwlink/?linkid=832647 for more details.» - «Диспетчер конфигурации MDM: состояние сбоя команды. ИД источника конфигурации: (<222afed6-0819-48a4-81d7-f83b919b071e>), тип регистрации: (FamilySafety), имя CSP: (AppLocker), тип команды: (Clear: first phase of Delete), результат: (./Vendor/MSFT/AppLocker/FamilySafety/FamilySafetyGroup).»
Эти ошибки указал четко по порядку снизу вверх как и в логах. 1 — это самый последний, и 9 — самый старый, если так можно сказать
4 ошибка как я понимаю, хоть и пытался исправить по инструкции в другом вопросе увидел, на одном компе помогло здесь так и вылазит, но она не критичная.
7 — тоже понимаю что не критично.
остальные критичны, ибо зависает жестко.
Сперва начало зависать заметив, что именно после игры WOT, у них в техподдержке сказали смотри температуру, перегрев, да был перегрев ЦП, почистил, сменил термокомпаунд. Перегрева нет. «IntelProcessor Diagnostic Tool 64bit» — проходит тесты теперь.
Потом два раза подряд зависило просто лазив по папкам и читая странички новостные. Сразу думаю. железо, и проверил всё.
Проверил Видеокарту — нормально, ни деградации памяти ни перегрева чипа нет.
Проверил все HDD и SSD — нет бедов нет провалов.
Проверил ОЗУ — блоков нет
Проверил ОСь — по инструкции
«1. Dism /Online /Cleanup-Image /CheckHealth , 2. Dism /Online /Cleanup-Image /RestoreHealth , 3. sfc /scannow » — показал sfc — были проблемы но восстановленно.
Делаю сегодня — уже чисто.
Обновы все стоят. Антивирус Avira думал, удалял.
Подключен ПК через UPS.
Уже не знаю куда копать.
«Gigabyte GA-Z77X-UD5H (rev. 1.0)
Gigabyte GTX 650Ti
RAM Corsair 8 Gb(2x4Gb) — Corsair Vengeance CMZ8GX3M2A1600C9
Samsung Evo 850
Intel i7-3770
BIOS обновлен до F14 — новее только Бета.»
Критическая ошибка. Чёрный Экран.
Буквально вчера столкнулся с такой проблемой : Играя в игры минут 15-20 , а то и меньше, вылетает чёрный экран и звук есть ещё секунды 3, после этого компьютер просто весит с чёрным экраном ,а помогает только перезагрузка.
Я захожу после этого в события и вижу такую картину :
1) Первая ошибка.
Имя журнала: System
Источник: Application Popup
Дата: 13.01.2018 14:55:23
Код события: 56
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
Не удается найти описание для идентификатора события 56 из источника Application Popup. Вызывающий данное событие компонент не установлен на этом локальном компьютере или поврежден. Установите или восстановите компонент на локальном компьютере.
Если событие возникло на другом компьютере, возможно, потребуется сохранить отображаемые сведения вместе с событием.
К событию были добавлены следующие сведения:
ресурс сообщения существует, но сообщение не найдено в таблице строк и таблице сообщений
56
0
2
0
0
0x80000000000000
45179
System
Kellgash
ACPI
1
000000000300280000000000380004C000000000380004C000000000000000000000000000000000
2) Следом вторая
Имя журнала: System
Источник: EventLog
Дата: 13.01.2018 14:55:59
Код события: 6008
Категория задачи:Отсутствует
Уровень: Ошибка
Ключевые слова:Классический
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
Предыдущее завершение работы системы в 14:19:35 на 13.01.2018 было неожиданным.
Xml события:
6008
2
0
0x80000000000000
45185
System
Kellgash
14:19:35
13.01.2018
35
E207010006000D000E00130023002C01E207010006000D000700130023002C013C0000003C000000010000003C00000000000000B00400000100000000000000
3) Опять же EventLog
Имя журнала: Security
Источник: Microsoft-Windows-Eventlog
Дата: 13.01.2018 14:55:59
Код события: 1101
Категория задачи:Обработка события
Уровень: Ошибка
Ключевые слова:Аудит успеха
Пользователь: Н/Д
Компьютер: Kellgash
Описание:
События аудита были отклонены транспортом. 0
Xml события:
4) Далее критическая ошибка
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Power
Дата: 13.01.2018 14:55:53
Код события: 41
Категория задачи:(63)
Уровень: Критический
Ключевые слова:(2)
Пользователь: СИСТЕМА
Компьютер: Kellgash
Описание:
Система перезагрузилась, завершив работу с ошибками. Возможные причины ошибки: система перестала отвечать на запросы, произошел критический сбой или неожиданно отключилось питание.
Xml события:
5) И завершающая
Имя журнала: System
Источник: Microsoft-Windows-Kernel-Processor-Power
Дата: 13.01.2018 14:55:54
Код события: 54
Категория задачи:(39)
Уровень: Ошибка
Ключевые слова:
Пользователь: СИСТЕМА
Компьютер: Kellgash
Описание:
Параметры управления питанием процессора 0 в группе 0 отключены из-за проблемы во встроенном ПО. Узнайте о наличии обновлений встроенного ПО у изготовителя компьютера.
Xml события:
Пожалуйста, помогите мне решить эту проблему с чёрным экраном. Не знаю даже в какую тему загрузить.
[FIX] События аудита были сброшены на транспорт
Некоторые пользователи Windows обнаружили множество последовательных ошибок события «События аудита были отброшены транспортом.0» с помощью средства просмотра событий. Большинство затронутых пользователей сообщают, что новые экземпляры этой ошибки появляются во время работы системы. Подтверждено, что эта проблема возникает в Windows 7, Windows 8.1 и Windows 10.
После тщательного изучения этой конкретной проблемы выяснилось, что есть несколько случаев, которые вызывают этот код ошибки. Вот список подтвержденных виновников, которые могут привести к появлению этой ошибки события:
- Поврежденный компонент WU. В подавляющем большинстве случаев эта проблема связана с частично поврежденным компонентом Центра обновления Windows. Если этот сценарий применим, единственное жизнеспособное исправление – сбросить каждый задействованный подкомпонент либо с помощью автоматического агента сброса WU, либо вручную из командной строки с повышенными привилегиями.
- Неподходящий / несовместимый драйвер сброса WU – при определенных конфигурациях пользователи Windows 10 сообщают, что они подтвердили, что журналы средства просмотра событий остановлены после того, как они использовали диспетчер устройств для переустановки или обновления сетевого адаптера, который использовался ранее.
- Слишком много запросов в журнале безопасности. Как оказалось, вы можете ожидать увидеть эту ошибку в случаях, когда в журнал безопасности одновременно записывается слишком много запросов. Это может произойти из-за ошибки в Windows 10. Если это применимо, вы можете исправить проблему, удалив весь журнал просмотра событий.
Теперь, когда вы знаете всех потенциальных виновников, вот список подтвержденных методов, которые другие затронутые пользователи успешно использовали для предотвращения появления новых экземпляров ошибки «События аудита были отброшены транспортом.0»:
Метод 1: сброс всех компонентов Центра обновления Windows
Поскольку эта проблема часто связана с частично поврежденным компонентом Центра обновления Windows, вам следует потратить время на сброс всех важных компонентов Центра обновления Windows. В большинстве случаев постоянные новые экземпляры ошибки «События аудита были отброшены транспортом.0» возникают из-за того, что один или несколько компонентов WU (Центр обновления Windows) в настоящее время застряли в состоянии неопределенности.
Если этот сценарий применим к вам, вы сможете решить проблему, сбросив все компоненты WU, участвующие в процессе обновления. Когда дело доходит до этого, у вас есть два пути вперед:
A. Использование агента сброса WU
- Откройте браузер по умолчанию и посетите страницу загрузки Сброс сценария агента обновления Windows.
Скачивание скрипта агента обновления Windows
- После успешной загрузки используйте такую утилиту, как WinRar, WinZip или 7Zip, чтобы извлечь содержимое архива.
- Затем щелкните правой кнопкой мыши файл ResetWUENG.exe и выберите «Запуск от имени администратора». По запросу UAC (Контроль учетных записей пользователей) нажмите Да, чтобы предоставить доступ администратора.
- Следуйте инструкциям на экране, чтобы запустить сценарий на вашем компьютере для сброса всех важных компонентов WU.
- Как только операция будет окончательно завершена, перезагрузите компьютер и откройте приложение «Просмотр событий» после завершения следующего запуска, чтобы увидеть, была ли устранена ошибка.
Б. Сброс компонента WU из CMD с повышенными правами
- Откройте диалоговое окно «Выполнить», нажав клавиши Windows + R. Затем введите cmd в текстовое поле и нажмите Ctrl + Shift + Enter, чтобы открыть командную строку с повышенными правами.
Открытие командной строки с повышенными привилегиями
Примечание. Когда появится запрос UAC (User Account Prompt), нажмите Да, чтобы предоставить доступ администратора.
Когда вы, наконец, войдете в командную строку с повышенными привилегиями, введите следующие команды в любом порядке, но обязательно нажимайте Enter после каждой, чтобы остановить все службы, связанные с WU: net stop wuauserv net stop cryptSvc net stop bit net stop msiserver
Примечание. Эти команды эффективно останавливают службы Центра обновления Windows, установщик MSI, службы криптографии и службы BITS.
После остановки каждой службы, которая потенциально может мешать работе, вставьте следующие команды в поле CMD и переименуйте папки SoftwareDistribution и Catroot2: ren C: Windows SoftwareDistribution SoftwareDistribution.old ren C: Windows System32 catroot2 Catroot2.old
Примечание. Эти две папки отвечают за хранение обновленных файлов, которые используются компонентом Центра обновления Windows. Поскольку нет возможности удалить их обычным способом, лучше всего переименовать их – это заставит вашу ОС игнорировать это.
Если те же ошибки события «События аудита были отброшены транспортом.0» по-прежнему возникают повсюду даже после выполнения одного из приведенных выше руководств, перейдите к следующему потенциальному исправлению ниже.
Метод 2: переустановка сетевого драйвера
По словам нескольких затронутых пользователей, эта проблема иногда связана с конфликтом или неправильной установкой драйвера сетевого адаптера. В некоторых случаях затронутым пользователям удавалось решить эту проблему с помощью диспетчера устройств для переустановки или обновления неисправного драйвера сетевого адаптера.
Если вы еще не пробовали это сделать и по-прежнему сталкиваетесь с той же постоянной ошибкой события «События аудита были сброшены с помощью транспорта.0», следуйте инструкциям ниже, чтобы эффективно удалить или обновить текущий драйвер сетевого адаптера:
- Откройте диалоговое окно «Выполнить», нажав клавиши Windows + R. Затем введите devmgmt.msc и нажмите Enter, чтобы открыть Диспетчер устройств. Если вам будет предложено UAC (Контроль учетных записей пользователей), нажмите Да, чтобы предоставить доступ администратора.
Открытие диспетчера устройств
- Как только вы войдете в Диспетчер устройств, прокрутите вниз до категории Сетевые адаптеры и разверните раскрывающееся меню. Затем щелкните правой кнопкой мыши адаптер беспроводной сети и выберите «Обновить драйвер».
Обновление сетевого адаптера
- При следующем запросе нажмите «Автоматический поиск обновленного программного обеспечения драйвера» и терпеливо подождите, чтобы увидеть, обнаружит ли сканирование новую версию сетевого адаптера.
Поиск обновленного программного обеспечения драйвера для вашего сетевого адаптера
Примечание: Если мастеру удастся найти и установить новую версию сетевого адаптера, следуйте инструкциям на экране, чтобы установить ее и перезагрузить компьютер в конце этого процесса. Если у вас уже установлена последняя версия, выполните следующие действия.
Если та же проблема все еще возникает или вам удается устранить проблему и вы хотите очистить журнал просмотра событий, заполненный ошибками, перейдите к следующему методу.
Метод 3: удаление текущего журнала средства просмотра событий
Если один из вышеперечисленных методов позволил вам остановить появление новых экземпляров ошибок события «События аудита были отброшены транспортом.0», и вы просто хотите очистить журнал средства просмотра событий, вы можете сделать это. прямо из меню “Параметры”.
Обновление: оказывается, что эта операция может служить исправлением сама по себе, поскольку эта ошибка также может быть вызвана, если в журнал безопасности регистрируется слишком много запросов. В большинстве случаев вы увидите ошибку события «События аудита были отброшены транспортом.0», потому что ваш компьютер не может обработать такое количество запросов.
Следуйте приведенным ниже инструкциям, чтобы удалить текущий журнал средства просмотра событий из меню параметров:
- Нажмите клавишу Windows + R, чтобы открыть диалоговое окно «Выполнить». Затем введите «eventvwr.msc» в текстовое поле и нажмите Enter, чтобы открыть средство просмотра событий.
Открытие средства просмотра событий через диалоговое окно «Выполнить»
- Как только вы окажетесь в средстве просмотра событий, используйте ленту вверху, чтобы щелкнуть файл. Затем в появившемся контекстном меню нажмите «Параметры».
Доступ к меню параметров средства просмотра событий
- В меню «Параметры» нажмите «Удалить файлы» (в разделе «Очистка диска») и подтвердите, когда появится запрос, нажав «Да».
Удаление всего журнала просмотра событий
- Перезагрузите компьютер и посмотрите, прекратилось ли появление новых экземпляров ошибок события «События аудита были отброшены транспортом.0».
This week another new blog post related to Windows 10 MDM. In the recent weeks I’ve discussed policy refresh, some configurations and now some troubleshooting. This post is also triggered by my previous as I used the MDM Diagnostics Tool (MdmDiagnosticsTool.exe) as an example. Based on that example I’ve received some requests for more information. There are more useful tools like dsregcmd, but this post will focus on the MDM Diagnostics Tool, as there’s not that much information available. In this post I’ll provide information about the usage and results of the MDM Diagnostics Tool as having the right information is really useful for troubleshooting Windows 10 MDM managed devices.
Introduction of the MDM Diagnostics Tool
The MDM Diagnostics Tool is a command line tool that can be used to gather information. Information related to specific MDM areas. Depending on the chosen MDM area, the MDM Diagnostics Tool will gather the related events, registry, logs and more, all consolidated into a single folder or single file. The MDM Diagnostics Tool is one of the best starting points for the IT admin, for a consolidated source for troubleshooting.
Usage of the MDM Diagnostics Tool
The MDM Diagnostics Tool can has four different usage options. The first usage option is the generic option to output MDM diagnostics info only, to a given folder.
MdmDiagnosticsTool.exe -out <output folder path>
The second usage option is to collect predefined area logs and to create a cab file with the results. The possible areas are available in the registry under: HKLMSOFTWAREMicrosoftMdmDiagnosticsArea. At this moment those areas are Autopilot, DeviceEnrollment, DeviceProvisioning and TPM (as shown below).
Figure 1: MDM diagnostics areas
MdmDiagnosticsTool.exe -area <area name(s)> -cab <output cab file path>
The third usage option is to collect predefined area logs and to create a zip file with the results. The possible areas are the same as for the second usage option. Only the file type of the result is different.
MdmDiagnosticsTool.exe -area <area name(s)> -zip <output zip file path>
The fourth usage option is to collect information specified in a XML-file and to create a zip file with the results. I haven’t found out (and not really looked at) how to construct a working XML-file for that option. To use the MDM Diagnostics Tool in combination with Microsoft Intune, have a look at my previous post.
MdmDiagnosticsTool.exe -xml <xml file of information to gather> -zip <output zip file path> -server <MDM Server to alert>
Output of the MDM Diagnostics Tool
The output of the different usage options of the MDM Diagnostics Tool is also different. As usage option 2 and 3 contain the same information and I can’t really use option 4, let’s have a look at the output of option 1 and 2. Below is a quick overview of the output, followed by an explanation of the diagnostic data that is available in the output.
Figure 2: MDM Diagnostics – Autopilot Figure 3: MDM Diagnostics – Device enrollment Figure 4: MDM Diagnostics – Device provisioning Figure 5: MDM Diagnostics – TPM
Output of usage option 1
The first usage option provides the generic MDM diagnostics that contains the following information:
- DeviceManagement-Enterprise-Diagnostics-Provider.evtx – This event log contains the information (and errors) regarding the MDM sessions of the device. It also shows the MDM PolicyManager errors.
- MDMDiagReport.html (and related xml) – This is the same report that can be generated by using the Settings panel and generating the Advanced Diagnostics Report. That report shows the applied configuration states of the devices, including Policy CSP settings, certificates, configuration sources, and resource information.
- Microsoft-Windows-AAD.evtx – This event log contains information (and errors) related to Azure AD communications. From device registration until token requests.
- Microsoft-Windows-Shell-Core.evtx – This event log contains a lot of information mainly related to logon tasks and runonce actions on the device.
Output of usage option 2 (Autopilot)
The second usage option, with the Autopilot area specified, provides generic MDM diagnostics and specific Autopilot related diagnostics that contains the following information:
- AgentExecutor.log – This log file contains information about the PowerShell scripts that are executed by the Intune Management Extention.
- AutopilotConciergeFile.json – This json file contains the language and keyboard configuration information during a self deployment.
- AutopilotDDSZTDFile.json – This json file contains the configuration information during a regular deployment.
- ClientHealth.log – This log file contains the health information of the Intune Management Extention.
- DeviceHash_DESKTOP-U1JNF0E.csv – This csv file contains the device hash information of the device.
- DiagnosticLogCSP_Collector_Autopilot.etl – This event trace log file contains trace information of the Autopilot process of the device.
- DiagnosticLogCSP_Collector_DeviceEnrollment.etl – This event trace log file contains trace information of the device enrollment process of the device.
- DiagnosticLogCSP_Collector_DeviceProvisioning.etl – This event trace log file contains trace information of the device provisioning process of the device.
- IntuneManagementExtension.log – This log file contains information about the Win32 app deployments that are performed by the Intune Management Extension.
- LicensingDiag.cab (and related LicensingDiag_Output.txt) – These files contain licensing and diagnostic information.
- MDMDiagReport.html (and related xml) – This is the same report that can be generated by using the Settings panel and generating the Advanced Diagnostics Report. That report shows the applied configuration states of the devices, including Policy CSP settings, certificates, configuration sources, and resource information.
- MdmDiagReport_RegistryDump.reg – This registry file contains exported registry information related to Autopilot, but also related to the provisioning of the device and the policy manager. Basically everything related to MDM management.
- microsoft-windows-aad-operational.evtx – This event log contains operational information (and errors) related to Azure AD communications. From device registration until token requests.
- microsoft-windows-appxdeploymentserver-operational.evtx – This event log contains operational information (and errors) related to packaging, deploying, or querying app packages.
- microsoft-windows-assignedaccess-admin.evtx – This event log contains admin information (and errors) related to assigned access (kiosk mode).
- microsoft-windows-assignedaccessbroker-admin.evtx – This event log contains admin information (and errors) related to the broker of assigned access (kiosk mode).
- microsoft-windows-assignedaccessbroker-operational.evtx – This event log contains operational information (and errors) related to the broker of assigned access (kiosk mode).
- microsoft-windows-assignedaccess-operational.evtx – This event log contains operational information (and errors) related to assigned access (kiosk mode).
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-admin.evtx – This event log contains admin information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-debug.evtx – This event log contains debug information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-operational.evtx – This event log contains operational information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-moderndeployment-diagnostics-provider-autopilot.evtx – This event log contains the operational information (and errors) regarding the Autopilot profile settings and OOBE flow of the device.
- microsoft-windows-moderndeployment-diagnostics-provider-managementservice.evtx – This event log contains the operational information (and errors) regarding the management service of the device.
- microsoft-windows-provisioning-diagnostics-provider-admin.evtx – This event log contains the admin information (and errors) regarding adding packages to the device.
- microsoft-windows-shell-core-operational.evtx – This event log contains a lot of information mainly related to logon tasks and runonce actions on the device.
- microsoft-windows-user device registration-admin.evtx – This event log contains admin information (and errors) regarding the device registration (status).
- setupact.log – This log file contains information about the errors that occur during the Windows installation process of the device.
- TpmHliInfo_Output.txt – This file contains information about the support of TPM 2.0 for the TPM of the device.
Output of usage option 2 (DeviceEnrollment)
The second usage option, with the DeviceEnrollment area specified, provides generic MDM diagnostics and specific device enrollment related diagnostics that contains the following information:
- DiagnosticLogCSP_Collector_DeviceEnrollment.etl – This event trace log file contains trace information of the device enrollment process of the device.
- MDMDiagHtmlReport.html (and related xml) – This is the same report that can be generated by using the Settings panel and generating the Advanced Diagnostics Report. That report shows the applied configuration states of the devices, including Policy CSP settings, certificates, configuration sources, and resource information.
- MdmDiagReport_RegistryDump.reg – This registry file contains exported registry information related to Autopilot, but also related to the provisioning of the device and the policy manager. Basically everything related to MDM management.
- microsoft-windows-aad-operational.evtx – This event log contains operational information (and errors) related to Azure AD communications. From device registration until token requests.
- microsoft-windows-appxdeploymentserver-operational.evtx – This event log contains operational information (and errors) related to packaging, deploying, or querying app packages.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-admin.evtx – This event log contains admin information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-debug.evtx – This event log contains debug information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-operational.evtx – This event log contains operational information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-moderndeployment-diagnostics-provider-managementservice.evtx – This event log contains the operational information (and errors) regarding the management service of the device.
- microsoft-windows-provisioning-diagnostics-provider-admin.evtx – This event log contains the admin information (and errors) regarding adding packages to the device.
Output of usage option 2 (DeviceProvisioning)
The second usage option, with the DeviceProvisiong area specified, provides generic MDM diagnostics and specific device provisioning related diagnostics that contains the following information:
- DiagnosticLogCSP_Collector_DeviceProvisioning.etl – This event trace log file contains trace information of the device provisioning process of the device.
- MDMDiagHtmlReport.html (and related xml) – This is the same report that can be generated by using the Settings panel and generating the Advanced Diagnostics Report. That report shows the applied configuration states of the devices, including Policy CSP settings, certificates, configuration sources, and resource information.
- MdmDiagReport_RegistryDump.reg – This registry file contains exported registry information related to Autopilot, but also related to the provisioning of the device and the policy manager. Basically everything related to MDM management.
- microsoft-windows-aad-operational.evtx – This event log contains operational information (and errors) related to Azure AD communications. From device registration until token requests.
- microsoft-windows-devicemanagement-enterprise-diagnostics-provider-admin.evtx – This event log contains admin information (and errors) regarding the MDM sessions of the device.
- microsoft-windows-provisioning-diagnostics-provider-admin.evtx – This event log contains the admin information (and errors) regarding adding packages to the device.
- microsoft-windows-shell-core-operational.evtx – This event log contains a lot of information mainly related to logon tasks and runonce actions on the device.
Output of usage option 2 (TPM)
The second usage option, with the TPM area specified, provides generic MDM diagnostics specific certificate and TPM related diagnostics that contains the following information:
- CertReq_enrollaik_Output.txt – This file contains information about an attempt to enroll an AIK key for the device.
- CertUtil_tpminfo_Output.txt – This file contains information about the TPM of the device.
- MDMDiagHtmlReport.html (and related xml) – This is the same report that can be generated by using the Settings panel and generating the Advanced Diagnostics Report. That report shows the applied configuration states of the devices, including Policy CSP settings, certificates, configuration sources, and resource information.
- MdmDiagReport_RegistryDump.reg – This registry file contains exported registry information related to Autopilot, but also related to the provisioning of the device and the policy manager. Basically everything related to MDM management.
More information
For more information related to troubleshooting Windows 10 MDM related issues, please refer to the following documentation:
- Diagnose MDM failures in Windows 10: https://docs.microsoft.com/en-us/windows/client-management/mdm/diagnose-mdm-failures-in-windows-10
- Troubleshooting Windows Autopilot: https://docs.microsoft.com/en-us/windows/deployment/windows-autopilot/troubleshooting
- Windows Performance Analyzer: https://docs.microsoft.com/en-us/windows-hardware/test/wpt/windows-performance-analyzer
This document provides list of common errors that we face in MDM 7.1 along with the troubleshooting instructions.
Target Audiences: SAP MDM administrators.
Issues & Solutions:
SRM MDM Known Error DB |
|
Issue |
Solution |
MDM Console CRC error |
Check MDM console version and MDM server version, both should be at the same patch level. |
srm mdm search UI and Config UI not able to access |
|
Master repository Broken |
check DB connections; |
MDM respository locked |
Refer SAP Note: 1663002 |
MDM slave broken |
remove it from call structure (MDM team) if other repositories are ok; |
MDM files not being consumed |
check if there are any files in ready/Exception folder; |
MDM slave sync fails |
check the sync logs; |
MDM Console throws CRC error |
check MDM console & server version both should be of same support pack level; |
MDM Data Import problem |
Most of the times if could be some special case if the import file, which would be causing the issue; |
MDM Data (supplier / catalog) missing |
check if they are connection to right repositories; |
MDM UI search – fails |
get the user ID configured in call structure |
MDM console hangs while mounting servers |
check DB connectivity; telnet dbhost dbport Try updating saphostagent & MDM executables files. |
MDM Master repository |
check if there was any alter command triggered on DB table |
SRM UI Re-Configuration |
Delete the relevant repositories from the MDM Server. |
MDM Repository locked (SRM _MDM UI) |
The table ‘MDM_SRM_CATCONFIG’ in the J2ee server has a parameter Is_Locked for all the repositories. |
MDM Repository read-only mode (in MDM Data Manager) |
Check the status of repository in A2I_XCAT_DBS > A2I_CATALOGS. |
Repository Outdated |
MDM Console >Mount server > Connect to repository > right click > update repository. |