Artikel-ID: 317872 - Geändert am: Donnerstag, 21. Juli 2011 - Version: 1.0 Behandlung von SMS Administrator Console-Konnektivität
Auf dieser SeiteEINFÜHRUNGWenn Sie SMS verwenden, und Sie versuchen, auf dem Standortserver herzustellen, wird möglicherweise eine Meldung "Verbindung fehlgeschlagen" angezeigt. Oder Knoten möglicherweise nicht angezeigt, nachdem Sie verbunden sind. Darüber hinaus können Fehler, die der folgenden ähnlich sind in der Datei "AdminUI.log" auf dem Server protokolliert werden: Fehler: Mögliche UI Verbindung Fehlercode ist [0x800706ba] -2147023174 Fehler: Mögliche UI Verbindung Fehlercode ist-2146959355 [0] Fehler: Mögliche UI Verbindung Fehlercode ist-2147217394 Fehler: Mögliche UI Verbindung Fehlercode ist-2147217389 [0x80041013] Fehler beim Ausführen der Methode GetProviderVersion! Funktion GetProviderVersion gibt leere Zeichenfolge von ProviderVersion zurück. WBEM-Aufruf fehlgeschlagen: T_WbemSyncEnumToContainer_Core, Rückgabecode:-2147217389, die wir nicht die ProviderVersion zu erhalten. Standortcode - Standortservername, Provider-Version: Konnte die Verbindung festlegen. Fehlercode:-2147217389 Fehler: Mögliche Verbindung Fehler Benutzeroberflächencode ist-2147024891 Fehler: Mögliche Verbindung Fehler Benutzeroberflächencode ist-2147024891 [0 x 80070005] [994][<date> <time>]: Error(CheckForDisconnect2): Ungültiger Zeiger.
WMI-Verbindung wurde abgebrochen. :-2147024891 [0 x 80070005]</time></date> Weitere InformationenGewusst wie: Gewähren von Zugriff auf die SMS-AdministratorkonsoleUm eine lokale oder remote SMS-Administratorkonsole zugreifen zu können, müssen Benutzer Mitglieder der lokalen Gruppe "SMS Admins" sein. Die Gruppe "SMS Admins" ist auf den Namespace "root\sms" explizit Konto aktivieren und Remoteaktivierung gewährt. Die Gruppe "SMS Admins" bietet ihren Mitgliedern den Zugriff auf die SMS-Anbieter über WMI. Hinzufügen von Benutzern zur Gruppe "SMS Admins" Wenn sie benötigen Zugriff auf den SMS-Administrator-Konsole, aber keinen lokalen Administratoren sein. Möchten Sie eine andere lokale Gruppe verwenden, um Zugriff auf die SMS-Administratorkonsole gewähren Sie auch, dass lokale oder die lokale Domäne erteilen müssen dieselbe WMI-Berechtigung der Gruppe "SMS Admins" zu gruppieren. Gehen Sie folgendermaßen vor, um Zugriff auf die SMS-Administratorkonsole zu gewähren:
266712
(http://support.microsoft.com/kb/266712/
)
SMS: Sicherheit basierend auf globale Gruppen in Windows 2000-Domänen ausfällt Weitere Informationen dazu, wie Sie zusätzliche Benutzer Zugriff auf die SMS-Administratorkonsole zu gewähren finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen:252674
(http://support.microsoft.com/kb/252674/
)
SMS: Wie ein Help Desk-Administrator eingerichtet Weitere Informationen klicken Sie auf die nachstehenden Artikelnummern klicken, um die Artikel der Microsoft Knowledge Base anzuzeigen:201126
(http://support.microsoft.com/kb/201126/
)
Behandeln von Verbindungsproblemen zum SMS-Standortdatenbank 200670
(http://support.microsoft.com/kb/200670/
)
SMS: Anpassen der Systems Management Server-Administratorkonsole Behandlung von SMS Administrator Console-KonnektivitätWenn Sie ein remote SMS-Administratorkonsole testen, stellen Sie sicher, dass das neueste Servicepack für SMS für diese Konsole angewendet wurde. Wenn das Servicepack nicht angewendet wurde, kann ein Fehler, der der folgenden ähnlich ist in der Datei AdminUI.log protokolliert:CLASS_SMS_ContextMethods, METHOD_GetContextHandle! Fehler beim Festlegen der Verbindungs. Fehlercode:-2147217407 führen Sie das Setupprogramm von Service Pack-Quelldateien zu bestimmen, ob die SMS-Administratorkonsole die einzige Komponente ist, die aktualisiert werden muss.
Problembehandlung bei Verbindungen von SMS-namespaceStellen Sie sicher, dass der Benutzer den SMS-Namespace und die SMS-'Standortcode'-Namespaces herstellen kann. Gehen Sie hierzu folgendermaßen vor:
Problembehandlung bei Server-VerbindungenBestimmen Sie, ob Sie zum Server herstellen können, die der Anbieter befindet. Der Server ist definiert die NamespacePath der Wert, den Sie im Abschnitt "How to troubleshoot Connectivity für SMS-Namespace" ermittelt. Normalerweise ist dieser Server den gleichen Server.
Andere SicherheitsproblemeVerwenden Sie die Verfahren zur Problembehandlung, die in diesem Abschnitt beschrieben werden, wenn eine der folgenden Bedingungen zutrifft:
Überprüfen Sie die Windows-Firewall-KonfigurationWindows XP SP2 und Windows Server 2003 SP1 enthalten die Windows-Firewall-Funktion. Wenn Sie die SMS-Administratorkonsole auf einem Windows XP SP2-basierte oder einem Windows Server 2003 SP1-Computer, der die Firewall aktiviert ist, müssen Sie das Programm "Unsecapp.exe" und TCP-Port 135, der Windows-Firewall passieren aktivieren. Gehen Sie hierzu folgendermaßen vor:
Überprüfen Sie die DCOM-SicherheitseinstellungenWarnung Nehmen Sie diese Änderungen nicht, es sei denn, Sie dieses Problem nicht auflösen können, durch das Programm "Unsecapp.exe" und TCP-Port 135 zur Ausnahmeliste hinzufügen.Wichtig Der Abschnitt, die Methode oder die Aufgabe enthält Schritte, die Sie zum Ändern der Registrierung festlegen. Jedoch können ernsthafte Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie es ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierungs finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen: 322756
(http://support.microsoft.com/kb/322756/
)
Wie sichern und Wiederherstellen der Registrierung in Windows Sie können dieses Problem nicht beheben, durch Hinzufügen dieser Ausnahmen zur Windows-Firewall. Sie müssen möglicherweise anonyme Remoteberechtigungen in DCOM für die Client-Computer festlegen. Dazu auf der Windows XP SP2-Computer, die SMS-Administratorkonsole ausgeführt wird, gehen Sie folgendermaßen vor:
Bestimmen Sie, ob die DCOM-Standardberechtigungen geändert wurdenÜberprüfen Sie den Wert DefaultAccessPermission unter dem folgenden Registrierungsunterschlüssel:HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole Wichtig Der Abschnitt, die Methode oder die Aufgabe enthält Schritte, die Sie zum Ändern der Registrierung festlegen. Jedoch können ernsthafte Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie es ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierungs finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen: 322756
(http://support.microsoft.com/kb/322756/
)
Wie sichern und Wiederherstellen der Registrierung in Windows Wichtig Bevor Sie diesen Wert löschen, stellen Sie sicher, dass Sie versucht haben, das Problem zu beheben, indem Sie die DCOM-Problembehandlungsschritte in diesem Artikel. Sichern Sie außerdem die HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole Registrierungsunterschlüssel. Um den Wert DefaultAccessPermission zu löschen, gehen Sie folgendermaßen vor:
900960
(http://support.microsoft.com/kb/900960/
)
Sie können nicht Aktionen wie Suchen und ziehen, wenn Sie einen Windows Server 2003-basierten Computer verwenden Zählen Sie die Sicherheitsgruppe Anonymous-Anmeldung in jeder SicherheitsgruppeWenn das Problem mit den Berechtigungen für die SMS-Administratorkonsole in die zuvor beschriebenen Verfahren nicht behoben werden, kann Folgendes schwierig sein:
Wenn der Registrierungseintrag EveryoneIncludesAnonymous auf REG_DWORD 0 x 1 festgelegt ist, enthält lokale Behörde (Local Security Authority, LSA) die Sicherheitskennung (SID) des jeder Sicherheitsgruppe im Zugriffstoken des anonymen Benutzers. Um den Wert des Registrierungseintrags EveryoneIncludesAnonymous festzulegen, verwenden Sie eine der folgenden Methoden. Methode 1: Festlegen des Registrierungseintrags EveryoneIncludesAnonymous über lokale Sicherheitseinstellungen
Methode 2: Legen Sie den Registrierungswert EveryoneIncludesAnonymous mithilfe des Registrierungs-EditorWichtig Der Abschnitt, die Methode oder die Aufgabe enthält Schritte, die Sie zum Ändern der Registrierung festlegen. Jedoch können ernsthafte Probleme auftreten, wenn Sie die Registrierung falsch ändern. Stellen Sie daher sicher, dass Sie diese Schritte sorgfältig ausführen. Für zusätzlichen Schutz sichern Sie die Registrierung, bevor Sie es ändern. Anschließend können Sie die Registrierung wiederherstellen, wenn ein Problem auftritt. Weitere Informationen zum Sichern und Wiederherstellen der Registrierungs finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen:322756
(http://support.microsoft.com/kb/322756/
)
Wie sichern und Wiederherstellen der Registrierung in Windows
278259
(http://support.microsoft.com/kb/278259/
)
Gruppe "Jeder" enthält keine anonymen Sicherheitsbezeichner Zusätzliche VerbindungstestsStarten Sie die WMI-Steuerung auf dem Standortserver. Die WMI-Steuerung auf dem Provider-Server kann nicht gestartet werden, wenn dieser Server unterscheidet. Klicken Sie auf der Protokollierung Registerkarte, und setzen Sie den Protokolliergrad auf Verbose Erhöhen Sie die Protokollierung auf der Windows-Ordner\System32\Wbem\Logs\Wbemcore.log-Datei.Alysieren Sie dieses Protokoll auf dem Standortserver an. Sie sehen alle WMI-Datenverkehr, der generiert wird. Suchen Sie nach der Abfrage für SMS_Providerlocation, die beim SMS-Administratorkonsole versucht, eine Verbindung herzustellen. Wenn diese Abfrage vorhanden ist, können Sie bestätigen, dass die Kommunikation zwischen der Konsole und dem Standortserver. Testen Sie Verbindungen vom Standortserver zurück zur anfragenden SMS-Administratorkonsole. Konnektivität existiert nicht in den folgenden Szenarien:
Bekannte Probleme mit Microsoft ISA Server oder Checkpoint VPN-softwareWenn Sie einige Knoten auf einer remote-Konsole über eine Remoteverbindung von einem Windows 2003 SP1-Computer erweitern können: Remote Procedure Call-Vorgänge können fehlschlagen, wenn bestimmte Firewalls und VPN-Produkte Netzwerkanfragen ablehnen. Diese Netzwerk-Anfragen können, wenn Sie Windows Server 2003 Service Pack 1 (SP1) auf einem Windows Server 2003-Computer oder Ihrem OEM anwenden oder Einzelhandels-Installationsmedium SP1-Updates, auf Computern fehl. Die folgenden Produkte möglicherweise diese Netzwerkanfragen ablehnen:
899148
(http://support.microsoft.com/kb/899148/
)
Einige Firewalls können Netzwerkverkehr zurückweisen, die von Windows Server 2003 Service Pack 1-basierten Computern stammt Dieses Problem kann auch auftreten, wenn die folgenden Bedingungen erfüllt sind:
154596
(http://support.microsoft.com/kb/154596/
)
Konfigurieren der dynamischen RPC-Portzuweisung mit Firewalls arbeiten InformationsquellenWeitere Informationen zum Festlegen der WMI-Namespacesicherheit in Windows XP finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen: 295292
(http://support.microsoft.com/kb/295292/
)
Gewusst wie: Festlegen der WMI-Namespacesicherheit in Windows XP Weitere Informationen zu Systems Management Server-WMI-Begriffe und Konzepte finden Sie in folgendem Artikel der Microsoft Knowledge Base anzuzeigen:216738
(http://support.microsoft.com/kb/216738/
)
SMS: WMI-Begriffe und Konzepte Weitere Informationen über SMS Administrator-Verbindungsprobleme klicken Sie auf die nachstehenden Artikelnummern klicken, um die Artikel der Microsoft Knowledge Base anzuzeigen:314169
(http://support.microsoft.com/kb/314169/
)
SMS: "Verbindung fehlgeschlagen" Fehlermeldung, wenn Sie auf Windows 2000-Verwaltungskonsole ausführen 272937
(http://support.microsoft.com/kb/272937/
)
SMS: Administrator-Konsole stellt keine Verbindung zu Windows NT 4.0 Site Server her 913000
(http://support.microsoft.com/kb/913000/
)
Nach der Installation von Windows Server 2003 Service Pack 1 können Sie nicht mehr mit dem SMS-Standortserver verbinden mithilfe einer SMS-Remoteverwaltungskonsole 908478
(http://support.microsoft.com/kb/908478/
)
Eine oder mehrere Standortobjekte fehlen möglicherweise nach der Site-Hierarchie-Knoten in einem remote-System Management Server 2003 Administrator Console erweitern Weitere Informationen zum sichere WMI-Remoteverbindungen helfen finden Sie auf der folgenden Microsoft-Website:http://msdn2.Microsoft.com/en-us/library/aa392291.aspx
(http://msdn2.microsoft.com/en-us/library/aa392291.aspx)
Weitere Informationen zu granularen COM-Berechtigungen finden Sie auf der folgenden Microsoft-Website:http://technet2.Microsoft.com/WindowsServer/en/Library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true
(http://technet2.microsoft.com/WindowsServer/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true)
Eine Liste der häufig gestellten Fragen zu Standortsystemen finden Sie auf der folgenden Microsoft-Website: http://www.Microsoft.com/technet/SMS/2003/library/techfaq/tfaq02.mspx
(http://www.microsoft.com/technet/sms/2003/library/techfaq/tfaq02.mspx)
Die Informationen in diesem Artikel beziehen sich auf:
Maschinell übersetzter ArtikelWichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 317872
(http://support.microsoft.com/kb/317872/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
| Weitere Ressourcen Weitere SupportseitenCommunityHilfe erhaltenSPRACHE AUSWÄHLEN
|






Windows Live
Facebook
Twitter
Linkedin
Digg it
Yahoo
Delicious
StumbleUpon
Yammer
Reddit
Technorati
FriendFeed
Email


Zum Anfang