配置警报以通知策略管理员策略失败

在三种自动评估模式之一中执行基于策略的管理策略时,如果发生策略冲突,则会将消息写入事件日志。 若要在将此消息写入事件日志时收到通知,可以创建警报来检测消息并执行作。 警报应检测消息,如下表所示。

执行模式 消息号
变化时:阻止

(如果自动)
34050
更改时:阻止

(如果按需)
34051
按期 34052
更改时 34053

若要设置警报以响应基于策略的管理错误消息,请参阅以下主题:

权限

按需评估策略时,它们将在用户的安全上下文中执行。 若要写入错误日志,用户必须具有 ALTER TRACE 权限,或者必须是 sysadmin 固定服务器角色的成员。 具有较少权限的用户评估的策略不会写入事件日志,也不会触发警报。

自动执行模式以 sysadmin 角色成员的身份执行。 这允许策略写入错误日志并引发警报。

有关警报的其他注意事项

请注意以下有关警报的其他注意事项:

  • 仅针对已启用的策略引发警报。 由于无法启用 按需 策略,因此不会针对按需执行的策略引发警报。

  • 如果要执行的作包括发送电子邮件,则必须配置邮件帐户。 建议使用数据库邮件。 有关如何设置数据库邮件的详细信息,请参阅 “创建数据库邮件帐户”。