Artikel-ID: 316258 - Geändert am: Mittwoch, 25. Oktober 2006 - Version: 2.6 Verbindung zum SMS-Anbieter ohne Identitätswechsel verursacht die falsche Benutzergruppen zu abgerufen werden
Auf dieser SeiteProblembeschreibungWenn Sie ein Programm verwenden, die nicht die WBEM-Sicherheitsstufe auf annehmen ( WbemImpersonationLevelImpersonate (3) ) während einer Verbindung mit dem Systems Management Server (SMS) Anbieter festgelegt ist, kann der SMS-Anbieter die falsche Benutzergruppen erhalten, die dieser Benutzer angehört. Der Benutzer möglicherweise mehr oder weniger Zugriffsrechte in einer ausgeführten SMS-Verwaltungskonsole (oder ein Programm, das im SMS SDK verwendet) als in die SMS-Sicherheit Rechte definiert ist. UrsacheDer SMS-Anbieter ist falsch Umgang mit Provider-Verbindungen, die festlegen nicht die DCOM-Sicherheitsstufe auf annehmen. LösungInformationen zu Service PacksInstallieren Sie das neueste Servicepack für Microsoft Systems Management Server 2.0, um dieses Problem zu beheben. Weitere Informationen finden Sie die folgende KB-Artikelnummer:288239
(http://support.microsoft.com/kb/288239/EN-US/
)
So erhalten Sie aktuelle Systems Management Server 2.0 Service Pack Hotfix-InformationenEs ist ein unterstützter Hotfix von Microsoft erhältlich. Der Hotfix ist jedoch nur die Behebung des Problems die in diesem Artikel beschriebene vorgesehen. Installieren Sie diesen Hotfix nur auf Systemen, bei die dieses spezielle Problem auftritt.Wenn der Hotfix zum Download verfügbar ist, ist ein Abschnitt "Hotfix Download available (Hotfixdownload verfügbar" am oberen Rand dieser Knowledge Base-Artikel. Wenn in diesem Abschnitt nicht angezeigt wird, senden Sie eine Anfrage an technischen Kundendienst und Support, um den Hotfix zu erhalten. Hinweis: Wenn weitere Probleme auftreten oder wenn eine Problembehandlung erforderlich ist, müssen Sie möglicherweise eine separate Serviceanfrage erstellen. Die normalen Supportkosten gelten die für zusätzliche Supportfragen und Probleme, die für diesen speziellen Hotfix nicht qualifizieren. Eine vollständige Liste der technischen Kundendienst und Support-Telefonnummern oder eine separate Serviceanfrage erstellen die folgende Microsoft-Website: http://support.microsoft.com/contactus/?ws=support
(http://support.microsoft.com/contactus/?ws=support)
Hinweis: Das Formular "Hotfix Download available (Hotfixdownload verfügbar" zeigt die Sprachen für die der Hotfix verfügbar ist. Wenn Ihre Sprache nicht angezeigt wird, ist es, da ein Hotfix nicht für diese Sprache zur Verfügung steht.Der Hotfix in diesem Microsoft Knowledge Base-Artikel beschriebene Problem ursprünglich zur ist nicht mehr verfügbar. Der Hotfix für die folgenden Microsoft Knowledge Base ersetzt nun es. Weitere Informationen finden Sie die Artikel der Microsoft Knowledge Base: 324204
(http://support.microsoft.com/kb/324204/EN-US/
)
SMS: Auflistungen, die auf komplexe Abfragen basierend sind werden nicht aktualisiert. Wenn Sie das Problem in diesem Artikel beschriebenen möchten, müssen Sie den Hotfix für Microsoft Knowledge Base-Artikel Q324204 installieren. AbhilfeUm dieses Problem zu umgehen, immer festgelegt WBEM-Authentifizierungsebene Identitätswechsel in jedem Programm oder Skript, das eine Verbindung mit dem SMS-Anbieter herstellt. Falls Sie WMI-Skripting-API verwenden, stellen Sie sicher, dass die Registrierung auf dem Computer, auf dem das Skript ausgeführt wird, eine Standard-Identitätswechselebene in der Registrierung festgelegt hat:
StatusMicrosoft hat bestätigt, dass es sich hierbei um ein Problem bei den in diesem Artikel genannten Microsoft-Produkten handelt. Dieses Problem wurde erstmals im Microsoft Systems Management Server 2.0 Service Pack 5. Weitere InformationenHotfix installierenWenden Sie dieses Update auf alle Websites in der SMS-Hierarchie, einschließlich den SMS-Anbieter, wenn Sie sich auf einem eigenen Datenbankserver befindet. Um das Update zu installieren, verwenden Sie einen der folgenden Methoden.Verwendung des Hotfix-InstallationsprogrammsHinweis : Sie können diese Methode nur auf x 86-basierten Computern verwenden.
Hotfix manuell installieren
"++++++ Beispielskript Standortcode und Sitename für jede Site ausgegeben +++++ Bevor Sie den Hotfix, installieren Wenn ein Client versucht, sich an den SMS-Anbieter ohne Identitätswechsel zu verbinden, wird möglicherweise den folgenden Eintrag in das SMS-Anbieter-Protokoll (smsprov.log) angezeigt: Option Explicit Dim oLocator Dim oServices Dim sServer, sSiteCode ' Festlegen der Konstante auf 3 (Objekte die Anmeldeinformationen des Aufrufers verwenden können) Const WbemImpersonationLevelImpersonate = 3 ' Erstellen von Locator, Herstellen einer Verbindung zu WMI-Namespaces erforderlich sind Festlegen von oLocator = CreateObject("WbemScripting.SWbemLocator") sServer = InputBox ("SMS Site Server Name") sSiteCode = InputBox ("SMS Code Code") Festlegen von oServices oLocator.ConnectServer (sServer, "Root\sms\site_" & sSiteCode) = "Sicherheitsstufe für Identitätswechsel oServices.Security_.ImpersonationLevel = WbemImpersonationLevelImpersonate Für jede Site in Standorten MsgBox "Standortcode =" & Site.SiteCode & ", Sitename =" &Site.SiteName Nächste Festlegen von oLocator = Nothing Festlegen von oServices = Nothing Festlegen von Websites = Nothing Legen Sie die Website = Nothing NT-Gruppenmitgliedschaft--aktualisieren Mit der Hotfix installiert wird die folgenden der SMS-Anbieter in der Protokolldatei protokolliert werden. SMS-Anbieter wird eine Verbindung ohne Identitätswechsel nicht zulassen. !!!Ohne Identitätswechsel - verbundenen Client möglicherweise Gruppenmitgliedschaft unvollständig!! Gruppenmitgliedschaft kann nicht ohne Identitätswechsel aktiviert, verbundene Client abgerufen werden. Legen Sie die Ebene für Identitätswechsel in der Clientanwendung imitieren. Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter ArtikelWichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 316258
(http://support.microsoft.com/kb/316258/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| SPRACHE AUSWÄHLEN
|


Zum Anfang
