説明/参照:
Explanation:

展示物は(詳細タブで)ファイアウォール管理ルールがDNS管理に大丈夫であることを示しています(DNS RPCアクセスステータスはブロックされていません)しかしそれはイベントログアクセスステータスがブロックされていることも示しています。 Server1コンピュータアカウントをWindows Server 8 BetaのEvent Log ReadersグループIPアドレス管理(IPAM)の理解とトラブルシューティング(download.microsoft.com)に追加することでこれを解決します。IPAMアクセスの監視

IPAMアクセス設定

手動プロビジョニング
マニュアル用
プロビジョニングを行う場合は、必要なアクセス設定がターゲットサーバーで手動で適切に設定されていることを確認してください。
アクセスの確認手動またはGPOベースのプロビジョニングが正常に完了したことを示すIPAMアクセスステータスがブロックされていないと表示されていることを確認します。
IPAMアクセスステータス値を許可するには、詳細ペインに表示されているすべてのアクセスサブ状態を許可済みとしてマークする必要があります。これらのアクセス状態は次のとおりです。
DNS RPCアクセス状況
DHCP RPCアクセス状況
イベントログアクセス状況
DHCP監査共有アクセスステータス
[...]
アクセス問題のトラブルシューティング
管理対象サーバーの役割のアクセスサブ状態のいずれかがブロック状態に表示されている場合は、ターゲットサーバーで対応する設定が有効になっていることを確認してください。サブステートマッピングへのアクセス設定の詳細については、このガイドの「IPAMアクセス監視」セクションを参照してください。 GPOベースのプロビジョニングでは、GPResultコマンドラインツールを使用してグループポリシーの更新に関する問題をトラブルシューティングできます。 IPAM DHCPおよびDNS GPOによるセットアップタスクセットアップは、それぞれ%IpamDhcpLog.txtおよびIpamDnsLog.txtという名前のトラブルシューティングログを%windir%\ tempの場所に作成します。
http://social.technet.microsoft.com/Forums/en-US/winserver8gen/thread/c882c077
-61bd45f6-ab47-735bd728d3bc /
IPAM
- DCへのアクセスをブロック解除しますか?
手動で(GPOベースではなく)DNS / DCサーバーのブロックを解除するプロセスは次のとおりです。
1.次のインバウンドファイアウォールルールを有効にして、DNS RPCアクセスを有効にします。
a)DNSサービス(RPC)
b)DNSサービス(RPCエンドポイントマッパー)
2.次のインバウンドファイアウォールルールを有効にして、リモート管理アクセスを有効にします。
a)リモート
b)サービス管理(RPC)
b)リモートサービス管理(RPC-EPMAP)
3.次のインバウンドファイアウォールルールを有効にして、リモートイベントログ管理RPCアクセスを有効にします。
a)リモートイベントログ管理(RPC)
b)リモートイベントログ管理(RPC-EPMAP)
4. IPAMコンピュータacctをEvent Log Readersドメインセキュリティグループに追加します。下記の例をご覧ください。
このビューは、Active Directoryユーザーとコンピュータ\ contoso.com \ Builtin \ Event Logからのものです。


また、下部に[詳細]タブがあり、正しいファイアウォールポートとイベントログアクセスのステータスがブロック解除されているかどうかをまとめたものです。
http://technet.microsoft.com/en-us/library/jj878313.aspx