ページの先頭行へ戻る
Systemwalker Desktop Keeper トラブルシューティングガイド
FUJITSU Software

3.5.1 ログの採取に関するトラブル

3.5.1.1 クライアント(CT)のログが採取されません

クライアント(CT)のログが採取されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因1

管理サーバのサービスが停止していることにより、クライアント(CT)からのログ送信を受け付けられない可能性があります。

対処方法

管理サーバのサービスが起動しているか確認してください。停止している場合は、サービスを起動してください。
サービスの起動状況は、サーバ設定ツールの[サービス]メニューから[サービス状況確認]を選択して確認してください。
サービスの起動は、サーバ設定ツールの[サービス]メニューから[サービス起動]を選択してください。

原因2

以下の原因による、ネットワーク通信の不備が考えられます。

確認ポイント

対処方法

原因3

データベースの容量が不足しているため、ログ登録できない状態になっている可能性があります。

V12.0L20までは、管理サーバのサービスは動作し続けますが、ログの格納に失敗するためログ情報が破棄されます。
V13.0.0以降では、管理サーバがログを受信した時に、一括ログ受信フォルダが存在するドライブの空き容量が、サーバ設定ツールの管理者通知画面におけるディスク領域枯渇時の通知設定値(枯渇時に通知するしきい値)を下回っていた場合はログを受信しないため、クライアント(CT)にログが蓄積されます。なお、データベース作成先のドライブが枯渇すると管理サーバのサービスが停止しますので、クライアント(CT)からログが送信できない状態になります。

対処方法

原因4

ログには、クライアント(CT)のシステムの日付と時刻が記録されます。管理サーバとクライアント(CT)のカレンダーがずれているため、他の日のログとして記録されている可能性があります。

対処方法

管理サーバとクライアント(CT)の日付と時刻を合わせてください。

原因5

クライアントをリプレースした場合や、1つのクライアントに複数のOSがインストールされている場合などは、ログビューアに、同一のコンピュータ名が複数表示されます。
確認したいログ内容が、現在確認しているクライアント(CT)以外のクライアント(CT)のログとして採取されている可能性があります。
または、古いクライアント(CT)のログを検索している可能性があります。

対処方法

ログビューアに、同一のコンピュータ名が他にも表示されていないか、確認してください。表示されている場合、そのログ内容を確認してください。
Systemwalker Desktop Keeper V12.0L20以降は、管理コンソールの検索機能により、クライアント(CT)検索が可能です。

原因6

クライアント(CT)ポリシーを適用して運用しているつもりが、ユーザーポリシーが適用されています。または、ユーザーポリシーを適用して運用しているつもりが、CTポリシーが適用されています。

対処方法

現在、どのポリシーが適用されているか、以下のコマンドを実行して確認してください。

fsw11ej7 [パスワード] /D /Y

[パスワード] : クライアント(CT)のインストール時に指定したパスワードを入力します。

適用されているポリシーがシステムの運用方針と異なっている場合は、方針に沿ったポリシーを適用してください。

原因7

CTポリシーまたはユーザーポリシーを適用して運用しているつもりが、グループポリシーが適用されています。または、グループポリシーを適用して運用しているつもりが、CTポリシーまたはユーザーポリシーが適用されています。

対処方法

V13.2.0以降の場合は、管理コンソールを起動し該当のクライアント(CT)または、ユーザーに適用されているポリシーを確認してください。
クライアント(CT)または、ユーザーの[適用ポリシー]が[グループ]になっている場合は、グループポリシーが適用されています。
グループポリシーが適用されている場合、意図したポリシーかを確認してください。

原因8

リモートデスクトップ接続によるリモート操作を行っています。

対処方法

リモートデスクトップでの操作ログ採取は、対応していません。
ただし、V14.0.0/V14.0.1/V14.1.0では、Windows Vista、Windows 7、Windows Server 2008でリモートデスクトップ接続に対応しています。
また、V14.2.0以降では、リモートデスクトップでの操作ログ採取についても対応しています。

原因9

接続する管理サーバ/統合管理サーバのIPアドレスを変更するために、クライアント(CT)で以下のコマンドを実行しましたが、クライアント(CT)を再起動しなかったため、元の管理サーバにログが送られました。

fsw11ej7 [パスワード] /C /I

[パスワード] : クライアント(CT)のインストール時に指定したパスワードを入力します。

対処方法

クライアント(CT)を再起動後、クライアント(CT)が接続する管理サーバ/統合管理サーバへCT情報を通知するため、クライアント(CT)のコマンドプロンプトで、以下のコマンドを実行し、再登録してください。

fsw11ej7 [パスワード] /R

[パスワード] : クライアント(CT)のインストール時に指定したパスワードを入力します。

3.5.1.2 印刷操作ログが採取されません

印刷操作ログが採取されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因1

以下の条件をすべて満たしている場合、印刷操作ログは採取されません。

対処方法

クライアント(CT)とプリンタサーバ間の名前解決を実施してください。

原因2

ローカルエリア接続のプロパティで、[Microsoftネットワーク用ファイルとプリンタ共有]のチェックが外れています。

対処方法

ローカルエリア接続のプロパティで、[Microsoftネットワーク用ファイルとプリンタ共有]をチェックしてください。

原因3

Windowsファイアウォールの[例外]タブの[ファイルとプリンタの共有]のチェックが外れています。

対処方法

Windowsファイアウォールの[例外]タブの[ファイルとプリンタの共有]をチェックしてください。

3.5.1.3 コマンドプロンプトログに関して、*.batファイルのログ採取ができません

コマンドプロンプトログに関して、*.batファイルのログ採取ができません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

コマンドプロンプト操作ログは、batファイルおよびCMDファイルに関しては、記録できません。

対処方法

ありません。

3.5.1.4 Live Helpのリモート操作でSystemwalker Desktop Keeperのログが採取されません

Live Helpのリモート操作でSystemwalker Desktop Keeperのログが採取されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

Live Helpでリモート操作を行った場合、操作を行っている側のPCではログ採取できません。
操作が行われているPCではサポート対象としています。

対処方法

LiveHelp自身のログ採取はできませんが、Systemwalker Desktop Keeperのログは採取可能です。
ただし、他のリモート操作を行うアプリケーションに関しては検証を行っていないため、動作保証していません。

3.5.1.5 メール送信ログが取得されません

メール送信ログが取得されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因1

V15.3.2までのSystemwalker Desktop Keeperは、Webメールには対応していません。

対処方法

V15.4.0以降へバージョンアップしてください。なお、対応しているWebメールはマニュアルを確認して下さい。

原因2

Systemwalker Desktop Keeperが監視しているポートは、標準のSMTPポート番号である25番ポートです。SMTPポート番号を25番以外に指定している場合でのメール送信ログの採取については、Systemwalker Desktop Keeper V13.0.0までは、対応していません。

対処方法

V13.0.0以前の場合は、対処方法はありません。V13.2.0へバージョンアップしてください。

原因3

TeamWAREやロータスノーツなどのグループウェアでのメール送信には対応していません。

対処方法

対処方法はありません。可能であれば、SMTPプロトコルを使用しているメーラーに変更してください。

3.5.1.6 ファイル操作ログが取得できません

ファイル操作ログが取得できません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

管理コンソールの[端末初期設定]画面内の[ファイル操作プロセス]タブで、[プロセスEXE名]、および、[拡張子による選択]が正しく設定されていません。

対処方法

[プロセスEXE名]、および[拡張子による選択]を正しく設定してください。
[拡張子による選択]で[拡張子を選択]を選択した場合は、[ファイル操作拡張子]タブで[拡張子名]を設定してください。

3.5.1.7 デバイス構成変更ログが採取されません

デバイス構成変更ログが採取されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

USB接続のリムーバブルデバイスをNTFS上にマウントして、ドライブレターに追加されないようにした場合に発生します。
Systemwalker Desktop Keeperのデバイス構成変更ログは、ドライブレターを監視し、ドライブレターが増えた場合に採取されます。
したがって、フォルダに対してマウントが行われた場合には、ドライブレターに変更がないため、ログは採取されません。

対処方法

ありません。

3.5.1.8 Windowsにログオンすると、エラーメッセージが表示されます

Windowsにログオンすると、エラーメッセージが表示されます。

エラーメッセージ

[D1F2-ERR002]YYYY/MM/DD HH:MM:SS以降に送信されたメールが正しく送信されていない可能性があります。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

メールデータに異常があり、メールをメールサーバに送れなかった場合に表示されます。

以下の場合に事象が発生します。

対処方法

送信したメールの容量、暗号化通信を行っていなかったか、またはメールソフトのエンコード設定を確認してください。
また、メールサーバ側の処理結果ログを確認し、クライアント(CT)との通信で異常が発生していないかを確認してください。

3.5.1.9 管理サーバのサービス(SWServerService)を停止できません

管理サーバのサービス(SWServerService)を停止できません。

エラーメッセージ

1053 そのサービスは指定時間内に開始要求または制御要求に応答しませんでした。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

SQL Serverの障害が原因でタイムアウトが発生しているため、SWServerServiceを停止できません。

確認ポイント

SQL Serverのログを確認します。
確認するディレクトリ:C:\Program files\MSSQL\Log\ERRORLOG
ログの内容:

2008-09-12 09:06:41.51 spid129   Time out occurred while waiting for buffer latch type 2,bp 0x11068c0, page 1:1886205), stat 0xb, 
object ID 7:1413580074:7, EC 0x35763538 : 0, waittime 300. Not continuing to wait.

上記のログが存在する場合は、SQL Serverの障害が発生しています。
(上記のドライブ名、ディレクトリ名は例であり、お客様環境に合わせてご対応をお願い致します。)

対処方法

SQL Server SP4を適用すると回避できます。

3.5.1.10 管理コンソール、ログビューアがハングアップします

管理コンソール、ログビューアがハングアップします。

エラーメッセージ

イベントログに以下のメッセージが表示されます。

エラー : 5180、レベル : 22、状態 : 1
無効なフィールド ID 29184、データベース 'DTKDB'  では FCB を開けませんでした。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

SQL Serverの障害です。[KB 815183]

対処方法

SQL Server SP4を適用すると回避できます。

3.5.1.11 ウイルス対策ソフトが導入されているクライアント(CT)で、他のアプリケーションの動作に時間がかかります

ウイルス対策ソフトが導入されているクライアント(CT)で、他のアプリケーションの動作に時間がかかります。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

PDFファイル印刷、オフィスソフトの起動等、他のアプリケーションの動作時にファイル操作(他のアプリケーションが内部的に作成しているものを含む)を伴う場合、ファイル操作ログが採取されるときにSystemwalker Desktop Keeper内で生成する内部ファイルに対して、ウイルス対策ソフトのリアルタイムスキャンが毎回発生するためです。

対処方法

以下のフォルダをリアルタイムスキャンの対象外に設定してください。

3.5.1.12 ログオフログが表示されません

ログオフログが表示されません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

電源「断」等により異常な状態でPCがシャットダウンすると発生します(V14.0.1まで)。

対処方法

正しい手順でPCをシャットダウンしてください。

3.5.1.13 データの保持月数を過ぎましたが、過去のログが削除されず、新しいログも保存され続けています

データの保持月数を過ぎましたが、過去のログが削除されず、新しいログも保存され続けています。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

運用環境保守ウィザード(環境構築・削除)で設定する「保存月数」はデータベースの容量を見積もる上で入力する目安です。
保存月数を超えてもログは保存され続けるので、運用によりログのバックアップ・削除が必要です。

対処方法

バックアップコマンド、バックアップツールでログをバックアップ、削除してください。

V14.2.0以降では、バックアップツールから、バックアップ・削除を自動化できます。

詳細な手順については、“導入ガイド”の“バックアップ・削除を自動化する”を参照してください。

3.5.1.14 クライアントマシン起動直後、マシン終了直前に行ったファイル操作がログとして取得されていません

クライアントマシン起動直後、マシン終了直前に行ったファイル操作がログとして取得されていません。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

PC起動直後およびPC終了直前はSystemwalker Desktop Keeperのサービスが動作していない場合があり、その際、ファイル操作ログは採取されません。

対処方法

PC起動直後およびPC終了直前はログ採取されない場合がありますので、ファイル操作を行わないようにしてください。

3.5.1.15 VMwareの環境で固定ドライブに対してファイル操作を行うと、固定ドライブがリムーバブルとして記録されます

VMwareの環境で固定ドライブに対してファイル操作を行うと、固定ドライブがリムーバブルとして記録される場合があります。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

VMwareが固定ドライブを取り外し可能ドライブ(リムーバブル)として認識していたことが原因です。

対処方法およびKB情報については、以下のURLの内容を参考にしてください。

以下のURLの情報は2014/11/14時点の内容です。

http://kb.vmware.com/selfservice/microsites/search.do?language=en_US&cmd=displayKC&externalId=1012225

対処方法

Systemwalker Desktop Keeperとしての対処はありません。

3.5.1.16 許可デバイスとして登録したUSBデバイスを接続すると、区分が「違反」のデバイス構成変更ログが取得されます

USB個体識別機能を使用時、ログオン直後に許可デバイスとして登録したUSBデバイスを接続すると、区分が「違反」のデバイス構成変更ログが取得されます。

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因

ログオン直後にUSBデバイスが接続されたためです。
ログオン直後は、ポリシーマージ処理(CTポリシーとユーザーポリシーをマージして、ログオンしたユーザー向けのポリシーを用意する処理)が動作します。この処理が動作中にUSBデバイスを接続すると、ポリシー情報(許可USBデバイス情報)にアクセスできず、「違反」のデバイス構成変更ログが出力される場合があります。

対処方法

ログオン後、5~10秒程度時間を空けてUSBデバイスをPCに接続して下さい。

3.5.1.17 Microsoft TeamsによるWebアップロード・ダウンロードのログが取得されません

Microsoft TeamsによるWebアップロード・ダウンロードのログが取得されません

対象となるバージョン/エディション

BE V12.0L10

BE V12.0L20

BE V13.0.0

BE V13.2.0

BE V13.3.0

V14.0.0/V14.0.1

SE V12.0L20

SE V13.0.0

SE V13.2.0

SE V13.2.1

SE V13.3.0

V14.1.0

V14.2.0

V14.3.0

V15.0.0

V15.1.0

V15.2.0

V15.3.0

V15.4.0

V16.0.0

V16.1.0

原因1

Microsoft Teams連携が無効になっている可能性があります。

確認ポイント

以下のコマンドを実行し、Microsoft Teams連携が有効になっているか確認してください。

DTKTEAMS.exe

有効時、次のメッセージが出力されます。

[DTKTEAMS-INF0004]: Microsoft Teams連携は有効です。

無効時、次のメッセージが出力されます。

[DTKTEAMS-INF0005]: Microsoft Teams連携は無効です。

対処方法

DTKTEAMS.EXE (Microsoft Teams連携コマンド)で、Microsoft Teams連携機能を有効化してください。

原因2

Microsoft Teamsの監査ログへアクセスするためのサブスクリプションが設定されていない(Office 365 API サブスクリプション設定コマンドが実行されていない)可能性があります。

確認ポイント

以下のコマンドを実行し、Microsoft Teamsの監査ログへアクセスするためのサブスクリプションが設定されているか確認してください。

DTKO365S.EXE

サブスクリプションが設定されている場合、以下のメッセージが出力されます。

テナントID          : cd3c0807-0060-4347-81b9-xxxxxxxxxxxx
  プライマリドメイン: xxxxxxxx.onmicrosoft.com
  クライアントID    : f6e7ca90-bf1c-49b1-a26b-xxxxxxxxxxxx
----------------------------------------------------------------------
[DTKO365S-INF0005]: コマンドが正常終了しました。

対処方法

(DTKO365S.EXE(Office 365 API サブスクリプション設定コマンド)でサブスクリプションを設定してください。

原因3

クライアントシークレットの有効期限が切れている可能性があります。

対処方法

Azureポータル(https://portal.azure.com/#home)からAzure ADへログインし、クライアントシークレットの有効期限を確認してください。
有効期限が過ぎている場合は、新しいクライアントシークレットを取得後、DTKO365S.EXE (Office 365 API サブスクリプション設定コマンド)でクライアントシークレットを更新してください。