エージェントがサーバーに接続できません

Session RecordingエージェントがSession Recordingサーバーに接続できない場合、Session Recording Brokerへのポーリングメッセージ送信中に例外が発生しましたというイベントメッセージが例外テキストとともにログに記録されます。例外テキストには、接続が失敗した理由が示されます。理由は次のとおりです。

  • 基になる接続が閉じられました。SSL/TLS セキュアチャネルの信頼関係を確立できませんでした。 この例外は、Session Recordingサーバーが、Session Recordingエージェントをホストするサーバーが信頼していないCAによって署名された証明書を使用しているか、Session RecordingエージェントをホストするサーバーにCA証明書がないことを意味します。あるいは、証明書の有効期限が切れているか、失効している可能性があります。

    解決策: Session Recordingエージェントをホストするサーバーに正しいCA証明書をインストールします。信頼されているCAを使用してください。

  • リモートサーバーがエラーを返しました: (403) forbidden。 この標準的なHTTPSエラーは、安全でないHTTPを使用して接続しようとすると発生します。Session Recordingサーバーをホストするマシンは、安全な接続のみを受け入れるため、接続を拒否します。

    解決策: Session Recordingエージェントのプロパティを使用して、Session Recording BrokerプロトコルをHTTPSに変更します。

  • Session Recording Brokerは、レコードポリシーのクエリを評価中に不明なエラーを返しました。エラーコード 5 (アクセス拒否)。詳細については、Session Recordingサーバーのイベントログを参照してください。 このエラーは、セッションが開始され、レコードポリシー評価のリクエストが行われたときに発生します。このエラーは、Authenticated Usersグループ(デフォルトのメンバー)がSession Recording承認コンソールのポリシークエリロールから削除された結果です。

    解決策: Authenticated Usersグループをこのロールに戻すか、各Session Recordingエージェントをホストする各サーバーをPolicyQueryロールに追加します。

  • 基になる接続が閉じられました。キープアライブが期待されていた接続がサーバーによって閉じられました。 このエラーは、Session Recordingサーバーがダウンしているか、リクエストを受け付けられない状態であることを意味します。IISがオフラインになっているか、再起動されたか、またはサーバー全体がオフラインになっている可能性があります。

    解決策: Session Recordingサーバーが起動しており、ネットワークに接続されていることを確認します。サーバーでIISが実行されていることを確認します。

  • リモートサーバーがエラーを返しました: 401 (Unauthorized)。 このエラーは、次の方法で現れます。

    • Session Recordingエージェントサービスが起動すると、401エラーを説明するエラーがイベントログに記録されます。
    • Session Recordingエージェントでポリシークエリが失敗します。
    • Session Recordingエージェントでセッション記録がキャプチャされません。

    解決策: NT AUTHORITY\Authenticated Usersグループが、Session RecordingエージェントのローカルのUsersグループのメンバーであることを確認します。 ローカルユーザーグループ

エージェントがサーバーに接続できません

この記事の概要