Partager via


Erreur 3000 : Impossible de s’inscrire au service Advisor dans System Center 2012 R2 Operations Manager

Cet article vous aide à résoudre l’erreur 3000 qui vous empêche de vous inscrire au service Advisor dans System Center Operations Manager.

Version du produit d’origine : System Center 2012 R2 Operations Manager
Numéro de base de connaissances d’origine : 3094195

Symptômes

Lorsque vous essayez de configurer System Center Operations Manager pour Microsoft Operations Management Suite (anciennement Operations Insight), vous recevez le message d’erreur suivant dans la console Operations Manager :

Erreur 3000 : Impossible de s’inscrire au service Advisor. Contactez l’administrateur système.

Cause

Ce problème se produit pour l’une des raisons suivantes :

  • L’horloge du serveur d’administration est désynchronisée avec l’heure actuelle de plus de cinq minutes.
  • Votre serveur proxy interne ou votre pare-feu bloque la communication avec les points de terminaison du service Advisor.

Résolution : si l’horloge est hors synchronisation

Pour résoudre ce problème, modifiez l’heure de l’horloge sur votre serveur pour qu’elle corresponde à l’heure actuelle. Pour ce faire, ouvrez une invite de commandes en tant qu’administrateur, exécutez w32tm /tz pour vérifier le fuseau horaire, puis exécutez w32tm /resync pour synchroniser l’heure.

Résolution : si le proxy ou le pare-feu est impliqué

Selon la configuration du proxy, vous ne pourrez peut-être pas vous inscrire au service Advisor. Ou bien, certaines communications de System Center Operations Manager vers Advisor Service derrière Operations Management Suite échouent ultérieurement, et certains scénarios peuvent ne pas s’afficher dans le portail même lorsque vous gérez l’inscription. Dans cette section, nous décrivons les types de communications et de points de terminaison que vous devez autoriser pour vos serveurs d’administration, la console et les agents directs afin que Operations Management Suite fonctionne correctement.

Étape 1 : Demander une exception pour les points de terminaison de service

Les domaines et URL suivants doivent être accessibles via le pare-feu ou le proxy du serveur d’administration pour accéder aux services web Azure Operational Insights.

Serveur d'administration

URL Ports
service.systemcenteradvisor.com Port 443
scadvisor.accesscontrol.windows.net Port 443
scadvisorservice.accesscontrol.windows.net Port 443
*.blob.core.windows.net/* Port 443
data.systemcenteradvisor.com Port 443
*.ods.opinsights.azure.com Port 443
*.systemcenteradvisor.com Port 443

Scénarios volumineux, packs d’intelligence et agents Operations Manager

Note

Certains packs d’intelligence, tels que Sécurité et Audit, signalent directement les données (sans mise en file d’attente via le serveur d’administration) vers le cloud. Cela est vrai même s’ils signalent à Operations Manager et sont configurés par le groupe d’administration Operations Manager. Voici la destination requise pour ce type de communication :

URL Ports
*.ods.opinsights.azure.com Port 443

Note

Le paramètre de proxy spécifié à l’étape 2 de cette section est automatiquement propagé aux agents Operations Manager.

Console Operations Manager

Les domaines et URL suivants doivent être accessibles via le pare-feu pour afficher le portail web Advisor et la console Operations Manager (pour effectuer l’inscription à Azure Operational Insights).

Ressource Ports
*.systemcenteradvisor.com Ports 80 et 443
*.live.com Ports 80 et 443
*.microsoft.com Ports 80 et 443
*.microsoftonline.com Ports 80 et 443
login.windows.net Ports 80 et 443

Vérifiez également que le proxy Internet Explorer est correctement défini sur l’ordinateur avec lequel vous essayez de vous connecter. Il est particulièrement utile de tester si vous pouvez vous connecter à un site web compatible SSL, tel que https://www.bing.com. Si la connexion HTTPS ne fonctionne pas à partir d’un navigateur, elle ne fonctionnera probablement pas dans la console Operations Manager et dans les modules serveur qui communiquent avec les services web dans le cloud.

Étape 2 : Configurer le serveur proxy dans la console Operations Manager

  1. Ouvrez la console Operations Manager.
  2. En mode Administration , sélectionnez Connexion Advisor sous le nœud System Center Advisor .
  3. Sélectionnez Configurer le serveur proxy.
  4. Cochez la case pour utiliser un serveur proxy pour accéder au service web Advisor. Spécifiez l’adresse proxy au http://proxyserver:port format.

Étape 3 : Spécifier les informations d’identification pour Operations Manager si le serveur proxy nécessite l’authentification

Si le serveur proxy nécessite une authentification, procédez comme suit :

  1. Dans la console Operations Manager, ouvrez l’affichage Administration .
  2. Sélectionnez Profils sous le nœud Configuration d’RunAs.
  3. Double-cliquez sur System Center Advisor Exécuter en tant que proxy de profil.
  4. Sélectionnez Ajouter pour ajouter un compte d’identification. Vous pouvez créer un compte ou utiliser un compte existant. Ce compte doit disposer des autorisations suffisantes pour passer le proxy.
  5. Définissez le compte à cibler sur le groupe Serveurs d’administration Operations Manager.
  6. Effectuez les étapes de l’Assistant, puis enregistrez les modifications.

Configurer le serveur proxy sur chaque serveur d’administration Operations Manager pour le code managé

Il existe un autre paramètre dans Operations Manager et il s’agit de rapports d’erreurs généraux. Toutefois, étant donné que les mêmes modules sont utilisés dans plusieurs flux de travail, ce paramètre proxy affecte également les fonctionnalités du connecteur Advisor lorsqu’il est défini. Par conséquent, en supposant que vous utilisez un proxy, nous vous recommandons également de le définir sur le même serveur proxy que celui que vous définissez dans les autres emplacements pour chaque serveur d’administration :

  1. Dans la console Operations Manager, ouvrez l’affichage Administration .
  2. Sélectionnez Gestion des appareils, puis sélectionnez le nœud Serveurs d’administration.
  3. Cliquez avec le bouton droit sur le serveur d’administration, sélectionnez Propriétés, puis définissez le proxy sous l’onglet Paramètres du proxy. Procédez ainsi pour chaque serveur d’administration.

Plus d’informations

Vous pouvez résoudre les problèmes de synchronisation du temps en activant le suivi détaillé sur le serveur d’administration ou l’ordinateur de console Operations Manager. Pour plus d’informations, consultez Comment utiliser le suivi de diagnostic dans System Center Operations Manager 2007 et Dans System Center Essentials. Dans une fenêtre d’invite de commandes, exécutez la commande suivante :

StartTracing.cmd VER

Reproduisez le problème, puis exécutez les commandes suivantes :

StopTracing.cmd
FormatTracing.cmd

Une fois que vous avez pu collecter des traces mises en forme, ouvrez le fichier journal de trace nommé TracingGuidsAdvisor.log, puis recherchez les erreurs qui ressemblent à ce qui suit :

[Microsoft.SystemCenter.Advisor.Common] [] [] [Error] :WebServiceCallHelper.CallWebService<T>{webservicecallhelper_cs66}La sécurité des messages n’était pas valide pour la connexion avec le service web lors de l’exécution de la passerelle Register Gateway [Exception] System.ServiceModel.Security.Security.MessageSecurityException : l’horodatage de sécurité est obsolète, car son heure d’expiration ('2015-08-28T17:56:34.018Z') est passée. L’heure actuelle est « 2015-08-28T18:03:27.962Z » et l’asymétrie d’horloge autorisée est « 00:05:00 ».