ID Artikel: 317872 - Kajian Terakhir: 24 September 2011 - Revisi: 3.0

Bagaimana memecahkan masalah konektivitas konsol SMS Administrator

Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.

Pada Halaman ini

Perbesar semua | Perkecil semua

PENDAHULUAN

Jika Anda menggunakan SMS dan Anda mencoba untuk menyambung ke server situs, Anda mungkin menerima pesan "Sambungan gagal". Atau, simpul tidak akan ditampilkan setelah Anda terhubung. Selain itu, kesalahan yang mirip dengan berikut ini mungkin login di file AdminUI.log pada server:
Kesalahan: Kode kesalahan koneksi UI mungkin adalah-2147023174 [0x800706ba]
Kesalahan: Kode kesalahan koneksi UI mungkin adalah-2146959355 [0x80080005]
Kesalahan: Kode kesalahan koneksi UI mungkin adalah-2147217394
Kesalahan: Kode kesalahan koneksi UI mungkin adalah-2147217389 [0x80041013] gagal untuk melaksanakan metode GetProviderVersion! GetProviderVersion fungsi mengembalikan string kosong ProviderVersion. WBEM panggilan gagal: T_WbemSyncEnumToContainer_Core, kembali kode:-2147217389 kita gagal untuk mendapatkan ProviderVersion. SiteCode - SiteServerName, penyedia versi: Gagal untuk mengatur sambungan. kode kesalahan:-2147217389
Error(ConnectServer): Kode kesalahan koneksi UI mungkin adalah-2147024891
Kesalahan: Kode kesalahan koneksi UI mungkin adalah-2147024891 [0x80070005]
[994][<date> <time>]: Error(CheckForDisconnect2): layanan tidak sah pointer. WMI sambungan telah turun. :-2147024891 [0x80070005]</time></date>
Artikel ini menjelaskan bagaimana memecahkan masalah baru atau ada SMS Administrator konsol untuk menentukan mengapa itu tidak dapat tersambung ke server situs.

INFORMASI LEBIH LANJUT

Bagaimana cara memberikan akses ke konsol SMS Administrator

Untuk mengakses lokal atau remote konsol SMS Administrator, pengguna harus menjadi anggota kelompok lokal SMS admin. Grup admin SMS secara eksplisit diberikan mengaktifkan Account dan mengaktifkan Remote pada Root\SMS namespace. SMS admin group menyediakan para anggotanya dengan akses ke penyedia SMS, melalui WMI. Menambahkan pengguna ke grup SMS admin ketika mereka perlu mengakses SMS Administrator konsol, tetapi tidak harus menjadi administrator lokal. Jika Anda ingin menggunakan grup lokal yang berbeda untuk memberikan akses ke konsol SMS Administrator, Anda juga harus memberikan bahwa lokal atau domain lokal kelompok izin WMI sama sebagai SMS admin group. Untuk memberikan akses ke konsol SMS Administrator, ikuti langkah berikut:
  1. Membuat grup global untuk domain yang mengandung pengguna yang memerlukan akses khusus untuk SMS Administrator konsol.
  2. Menambahkan grup ini global atau account pengguna eksplisit domain untuk kelompok SMS admin lokal.
  3. Mengkonfigurasi SMS izin untuk global grup yang Anda buat.

    Catatan
    • Untuk menyelesaikan langkah ini, Anda harus menjadi administrator dan memiliki izin penuh di situs.
    • Jika Anda dapat menyambung ke database tetapi jika simpul tidak dihitung, memeriksa SMS izin yang diberikan kepada kelompok global atau ke pengguna tertentu pada node keamanan SMS Administrator konsol. Sebagai contoh, menentukan apakah koleksi node, node paket, atau node lain menampilkan konten.
    Izin yang memberikan Anda tergantung pada fungsi yang Anda inginkan anggota kelompok ini global untuk melakukan. Untuk memberikan izin, klik kanan Hak-hak keamanan simpul di konsol SMS Administrator, arahkan ke Semua tugas, lalu klik Mengelola pengguna SMS untuk memulai Wisaya keamanan.
  4. Gunakan Wisaya menambah, menghapus, atau mengubah pengaturan keamanan pengguna dan kelompok.
Catatan Untuk SMS 2.0 paket layanan 3 (SP3) hirarki di Microsoft Windows 2000 domain, Anda harus mendapatkan perbaikan terbaru yang dijelaskan di dalam artikel Basis Pengetahuan Microsoft berikut:
266712  (http://support.microsoft.com/kb/266712/ ) SMS: Keamanan didasarkan pada kelompok global gagal dalam domain Windows 2000
Untuk informasi lebih lanjut tentang cara untuk memberikan tambahan pengguna akses konsol SMS Administrator, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
252674  (http://support.microsoft.com/kb/252674/ ) SMS: Cara mengatur administrator Help Desk
Untuk informasi selengkapnya, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
201126  (http://support.microsoft.com/kb/201126/ ) Pemecahan masalah konektivitas ke database situs SMS
200670  (http://support.microsoft.com/kb/200670/ ) SMS: Menyesuaikan konsol Administrator Server manajemen sistem

Bagaimana memecahkan masalah konektivitas konsol SMS Administrator

Jika Anda menguji remote konsol SMS Administrator, pastikan bahwa paket layanan SMS telah diterapkan untuk konsol ini. Jika tidak, paket layanan telah diterapkan, kesalahan yang mirip dengan berikut ini mungkin login di AdminUI.log file:
CLASS_SMS_ContextMethods, METHOD_GetContextHandle! Gagal untuk mengatur sambungan. kode kesalahan:-2147217407 menjalankan program Penataan dari sumber paket layanan untuk menentukan apakah SMS Administrator konsol adalah satu-satunya komponen yang harus ditingkatkan.
Untuk memecahkan masalah konektivitas konsol SMS Administrator, mempertimbangkan isu-isu berikut:
  • Server situs SMS menjalankan Microsoft Windows Server 2003 dengan Paket Layanan 1 (SP1)?

    Pada Windows Server 2003 dengan SP1, grup lokal baru dibuat yang bernama didistribusikan COM pengguna. Untuk memecahkan masalah konektivitas pada Windows Server 2003 Paket Layanan 1, tambah pengguna yang mencoba untuk membuat sambungan jauh ke konsol SMS Administrator untuk grup lokal didistribusikan COM pengguna.Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
    913000  (http://support.microsoft.com/kb/913000/ ) Setelah Anda menginstal Windows Server 2003 Paket Layanan 1, Anda tidak lagi dapat menyambung ke server situs SMS dengan menggunakan remote SMS Administrator konsol
    895952  (http://support.microsoft.com/kb/895952/ ) Anda menerima pesan galat "Anda tidak memiliki hak yang sesuai" ketika Anda mencoba membuka Microsoft Operations Manager (MOM) 2005 Administrator konsol
  • Apakah pengguna anggota kelompok global yang adalah anggota di grup admin SMS, atau pengguna secara eksplisit didefinisikan dalam kelompok admin SMS?

    Kelompok SMS admin dibuat selama instalasi situs SMS. Jika situs ini diinstal pada server anggota, kelompok SMS admin adalah kelompok lokal di lokal Keamanan Account Manager (SAM). Jika server situs kontroler domain, SMS admin group adalah grup lokal di domain. Pengguna harus milik kelompok SMS admin karena kelompok ini diberikan izin yang diperlukan untuk SMS dan SMS_site kode namespace dalam repositori instrumentasi manajemen Windows (WMI) ketika situs SMS dibangun.
  • Server ini memiliki instalasi sebelumnya SMS?

    Jika server memiliki instalasi sebelumnya SMS, mungkin ada beberapa situs kode di SMS_ProviderLocation kelas yang terletak di server situs SMS namespace. Menghapus kode situs yang tidak ada lagi di server situs. Anda dapat menggunakan alat WBEMtest untuk melihat SMS_ProverLocation kelas.Untuk informasi lebih lanjut tentang WBEMtest, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
    239899  (http://support.microsoft.com/kb/239899/ ) Administrator konsol tidak dapat tersambung setelah penginstalan ulang
  • Pada server situs, mengkonfirmasi pengaturan properti yang ditentukan di utilitas Dcomcnfg.exe.

    Untuk melihat properti yang didefinisikan dalam utilitas Dcomcnfg.exe, klik Default properti tab, dan kemudian mengkonfirmasi pengaturan berikut:
    1. The Mengaktifkan didistribusikan COM di komputer ini kotak centang dipilih.
    2. Tingkat Default otentikasi diatur ke Menghubungkan.
    3. Tingkat Default peniruan diatur ke Mengidentifikasi.
  • Jika Anda menguji remote konsol SMS Administrator, pastikan bahwa paket layanan SMS telah diterapkan untuk konsol ini.

    Menjalankan program Penataan dari sumber paket layanan untuk menentukan apakah SMS Administrator konsol adalah satu-satunya komponen yang harus ditingkatkan.
Setelah Anda mempertimbangkan isu-isu ini, lengkap prosedur pemecahan masalah yang dijelaskan di bagian berikut.

Pemecahan masalah konektivitas namespace SMS

Pastikan bahwa pengguna dapat menghubungkan ke SMS namespace dan SMS_ namespaces 'sitecode'. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Klik Mulai, klik Menjalankan, kemudian ketik wbemtest.
  2. Klik Menghubungkan, jenis \\siteserver\root\sms, lalu klik Login.
  3. Klik ENUM kelas, klik Rekursif, lalu klik Oke.
  4. Dalam daftar hasil pencarian, klik dua kali SMS_ProviderLocation.
  5. Klik Contoh, kemudian klik dua kali baris yang berisi kode situs target. Sebagai contoh, SMS_ProviderLocation.SiteCode="XXX."
  6. Dalam Properti bagian, menemukan jalur NamespacePath. Anda mungkin harus klik dua kali baris ini untuk melihat seluruh baris.
  7. Salin nilai NamespacePath ke clipboard. Sebagai contoh, salin nilai berikut:
    \\SERVER_NAME\root\sms\site_XXX
Jika Anda berhasil menyelesaikan prosedur ini, Anda dapat menyambung ke server situs dan menghitung SMS namespace.

Bagaimana memecahkan masalah konektivitas server

Menentukan apakah Anda dapat menyambung ke server yang penyedia terletak di. Server didefinisikan dalam NamespacePath nilai yang ditentukan di bagian "Cara mengatasi masalah konektivitas namespace SMS". Biasanya, server ini adalah server yang sama.
  1. Tutup semua jendela WBEMtest yang mungkin terbuka.
  2. Klik Menghubungkan, sisipkan NamespacePath yang Anda disalin di langkah 7, dan kemudian klik Login.
  3. Klik ENUM kelas, klik Rekursif, lalu klik Oke
  4. Dalam Hasil query Daftar, klik dua kali SMS_Site.
Jika Anda menerima pesan galat "akses ditolak" ketika Anda melakukan prosedur ini, ini mungkin karena salah satu penyebab berikut:
  1. Wisaya konfigurasi keamanan telah dijalankan pada server yang host penyedia SMS. Namun, Wisaya konfigurasi keamanan tidak mampu mengenali penyedia SMS. Jika Anda menjalankan wizard di server yang memiliki penyedia SMS yang diinstal, Anda harus mengaktifkan Remote WMI layanan di wizard. Kecuali Anda mengaktifkan Remote WMI, SMS Administrator konsol pada server situs dan jauh lainnya konsol tidak dapat tersambung ke SMS namespace dalam WMI. Untuk mengaktifkan Remote WMI di wizard, lakukan hal berikut:
    1. Pilih Remote WMI pada Pilih administrasi dan pilihan lain Halaman Wisaya konfigurasi keamanan.

      Catatan Untuk informasi lebih lanjut tentang cara aman sistem situs SMS, kunjungi Web site Microsoft berikut:
      http://technet.Microsoft.com/en-us/library/cc179764.aspx (http://technet.microsoft.com/en-us/library/cc179764.aspx)
  2. Account yang digunakan tidak memiliki izin yang sesuai untuk namespace penyedia. Mengubah atau memverifikasi perizinan, ikuti langkah berikut:
    1. Pada server yang Anda dihitung situs SMS, klik Mulai, klik Menjalankan, jenis wmimgmt.MSC, lalu klik Oke.
    2. Klik kanan Kontrol WMI, lalu klik Properti.
    3. Pada Keamanan tab, memperluas Root, lalu klik SMS.
    4. Klik Keamanan di panel hasil untuk melihat izin.
    5. Klik Lanjutan, klik SMS admin, lalu klik Lihat mengedit.

      Untuk SMS namespace, SMS admin kelompok harus memiliki ijin berikut ini:
      • Mengaktifkan account
      • Aktifkan Remote
    6. Ulangi langkah-langkah melalui e untuk memeriksa grup admin SMS untuk SMS_XXX namespace. (XXX merupakan tempat bagi kode situs.) Kemudian, grant Aktifkan Remote izin pengguna atau grup. Jika pengguna atau grup tidak memiliki izin WMI sesuai dalam keamanan untuk SMS namespace, acara berikut ini mungkin login di AdminUI.log file:

      Error(ConnectServer): Kode kesalahan koneksi UI mungkin adalah-2147217405 [0x80041003]

Masalah keamanan lainnya

Gunakan prosedur pemecahan masalah yang dijelaskan dalam bagian ini jika salah satu dari kondisi berikut ini benar:
  • Pengguna masih ditolak akses ketika mereka mencoba untuk menyambung ke konsol setelah Anda telah memberikan account sesuai "Remote mengaktifkan" tepat di WMI keamanan.
  • Konsol ini hanya sebagian tersedia.

Lakukan verifikasi konfigurasi Windows Firewall

Windows XP SP2 dan Windows Server 2003 SP1 termasuk fitur Windows Firewall. Jika Anda menjalankan SMS Administrator konsol pada berbasis Windows XP SP2 atau komputer berbasis Windows Server 2003 SP1 yang memiliki firewall yang diaktifkan, Anda harus mengaktifkan Unsecapp.exe program dan TCP port 135 untuk melewati Windows Firewall. Untuk melakukannya, ikuti langkah-langkah berikut:
  1. Klik Mulai, klik Menjalankan, jenis firewall.cpl, lalu klik Oke.
  2. Pada General tab, klik Pada untuk mengaktifkan firewall. Klik untuk menghapusTidak memperbolehkan pengecualian kotak centang.
  3. Pada Pengecualian tab, klik Menambahkan Program.
  4. Klik People, jenis % windir %\System32\Wbem\Unsecapp.exe dalam Nama filekotak, dan kemudian klik Terbuka. Jika Anda harus menetapkan cakupan, klikLingkup perubahan, lalu klik Oke. Klik Okeuntuk menutup Menambahkan sebuah Program kotak dialog.
  5. Dalam Program dan layanan Daftar, klik untuk memilih Unsecapp.exe kotak centang.
  6. Klik Menambahkan Port.
  7. Dalam Nomor port kotak, jenis 135. Pilih TCP, kemudian ketik nama untuk pengecualian di Nama kotak. Jika Anda harus menetapkan cakupan, klik Lingkup perubahan, lalu klik Oke. Klik Oke untuk menutup Menambahkan Port kotak dialog.
  8. Dalam Program dan layanan Daftar, klik untuk memilih kotak centang untuk pengecualian yang ditambahkan pada langkah 7.
  9. Klik Oke.

Periksa pengaturan DCOM keamanan

Warning Tidak membuat perubahan ini kecuali jika Anda tidak dapat menyelesaikan masalah ini dengan menambahkan Unsecapp.exe program dan TCP port 135 ke dalam daftar pengecualian.

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Cara membuat cadangan dan memulihkan registri di Windows


Anda tidak dapat mengatasi masalah ini dengan menambahkan pengecualian ini untuk Windows Firewall. Anda mungkin harus mengatur hak akses remote anonim di DCOM menyeluruh untuk komputer klien. Untuk melakukan ini pada komputer berbasis Windows XP SP2 yang menjalankan Konsol SMS Administrator, ikuti langkah berikut:
  1. Klik Mulai, klik Menjalankan, jenis dcomcnfg.exe, lalu klik Oke.
  2. Mencari akar konsol, memperluas Layanan Komponen, memperluas Komputer, lalu klik Komputer Saya.
  3. Klik kanan Komputer Saya, lalu klik Properti.
  4. Dalam Properti komputer saya, klik COM keamanan tab.
  5. Dalam Izin akses, klik Mengedit batas.
  6. Klik LOGON ANONIM.
  7. Dalam Izin untuk LOGON anonim, klik Memungkinkan pengaturan untuk akses Remote.
  8. Klik Oke dua kali.
  9. Mulai ulang komputer Anda.
Menentukan apakah izin DCOM default telah diubah
Periksa untuk DefaultAccessPermission nilai di bawah subkunci registri berikut:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
Ini menunjukkan default DCOM izin telah berubah. Jika nilai ini tidak ada, default DCOM izin yang berlaku. Untuk mengatasi masalah ini, Hapus DefaultAccessPermission nilai. Ini akan mengatur ulang semua default DCOM izin. Ini adalah ukuran terakhir dan tidak dijamin untuk memperbaiki masalah.

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Cara membuat cadangan dan memulihkan registri di Windows
Penting Sebelum Anda menghapus nilai ini, pastikan bahwa Anda telah mencoba untuk menyelesaikan masalah dengan mengikuti DCOM pemecahan masalah langkah-langkah di dalam artikel ini. Juga, membuat cadangan
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
subkunci registri.

Untuk menghapus nilai DefaultAccessPermission, ikuti langkah berikut:
  1. Klik Mulai, klik Menjalankan, jenis regedit, lalu klik Oke.
  2. Cari kemudian klik subkunci registri berikut ini:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
  3. Dalam pane kanan, klik kanan DefaultAccessPermission, lalu klik Hapus.
  4. Dalam Konfirmasi Hapus nilai kotak dialog, klik Ya.
  5. Keluar dari Penyunting Registri.
  6. Matikan komputer, dan kemudian logon kembali ke komputer.
Untuk informasi lebih lanjut tentang isu-isu DCOM dan gejala mereka, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
900960  (http://support.microsoft.com/kb/900960/ ) Anda tidak dapat melakukan tindakan seperti pencarian dan tarik ketika Anda menggunakan komputer berbasis Windows Server 2003

Termasuk grup keamanan anonim Logon di semua orang grup keamanan

Jika prosedur yang dijelaskan sebelumnya tidak mengatasi masalah perizinan untuk konsol SMS Administrator, mungkin sulit untuk melakukan hal berikut:
  • Menentukan sumber daya yang memerlukan akses anonim di komputer yang menjalankan Windows XP
  • Mengubah hak akses pada semua sumber daya yang diperlukan
Dalam situasi ini, Anda mungkin harus memaksa komputer yang menjalankan Windows XP untuk menyertakan grup keamanan anonim Logon di semua orang grup keamanan. Untuk mendukung fungsi ini, Windows XP mencakup entri registri EveryoneIncludesAnonymous.

Jika entri registri EveryoneIncludesAnonymous diset ke REG_DWORD 0x00000001, otoritas keamanan lokal (LSA) termasuk pengenal keamanan (SID) semua orang grup keamanan dalam tanda akses pengguna anonim. Untuk menetapkan nilai entri registri EveryoneIncludesAnonymous, gunakan salah satu metode berikut.

Metode 1: Menetapkan entri registri EveryoneIncludesAnonymous dengan menggunakan pengaturan keamanan lokal

  1. Klik Mulai, klik Menjalankan, jenis Kontrol admintools, lalu klik Oke.
  2. Klik dua kali baik Kebijakan keamanan lokal atau Kebijakan keamanan domain (pada pengontrol domain hanya).
  3. Klik dua kali Kebijakan lokal, lalu klik Opsi keamanan.
  4. Klik kanan Akses jaringan: membiarkan semua orang yang mengajukan permohonan izin untuk pengguna anonim, lalu klik Properti.
  5. Untuk memungkinkan pengguna anonim untuk menjadi anggota dari setiap orang grup keamanan, klik Aktif. Untuk mencegah masuknya orang keamanan kelompok SID pengguna anonim akses token, klik Nonaktif. Ini adalah pengaturan default pada Windows XP.

Metode 2: Menetapkan nilai registri EveryoneIncludesAnonymous dengan menggunakan Peninjau Suntingan Registri

Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756  (http://support.microsoft.com/kb/322756/ ) Cara membuat cadangan dan memulihkan registri di Windows
  1. Klik Mulai, klik Menjalankan, jenis regedit, lalu klik Oke.
  2. Temukan kemudian klik kunci registri berikut:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. Klik kanan EveryoneIncludesAnonymous, lalu klik Memodifikasi.
  4. Untuk memungkinkan pengguna anonim untuk menjadi anggota dari setiap orang grup keamanan, jenis 1 dalam Data nilai kotak. Untuk mencegah masuknya orang keamanan kelompok SID dalam jenis token, akses pengguna anonim 0 dalam Data nilai kotak. Secara default, nilai EveryoneIncludesAnonymous diatur ke 0 pada Windows XP.
  5. Keluar dari Penyunting Registri.
  6. Mulai ulang komputer.
Catatan Perubahan ini dapat mempengaruhi teknologi berbasis Windows berikut:
  • Com
  • DCOM
  • IIS
  • Pesan antrian
  • Teknologi lainnya di mana anonim otentikasi sering digunakan.
Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
278259  (http://support.microsoft.com/kb/278259/ ) Semua orang yang kelompok tidak termasuk anonim security identifier

Tes tambahan konektivitas

Mulai kontrol WMI pada server situs. Jangan mulai kontrol WMI pada penyedia server bila server ini berbeda. Klik Logging tab, dan kemudian menetapkan tingkat pendataan Verbose untuk meningkatkan log ke Windows_folder\System32\Wbem\Logs\Wbemcore.log file.

Menganalisis log ini pada server situs. Anda melihat semua lalu WMI lintas yang dihasilkan. Mencari untuk permintaan SMS_Providerlocation yang terjadi ketika sebuah SMS Administrator konsol mencoba untuk menyambung. Jika permintaan ini hadir, Anda dapat mengkonfirmasi bahwa ada komunikasi antara konsol dan server situs. Menguji konektivitas dari server situs kembali ke meminta SMS Administrator konsol. Konektivitas mungkin tidak ada dalam skenario berikut:
  • Prosedur jauh (RPC) panggilan server tidak tersedia.
    Jika WBEMtest konektivitas pengujian menentukan prosedur jauh (RPC) panggilan server tidak tersedia, lihat artikel Basis Pengetahuan Microsoft berikut:
    229091  (http://support.microsoft.com/kb/229091/ ) SMS: Remote administrator mendapatkan kesalahan "Sambungan gagal" saat menghubungkan ke Server situs
  • Ada masalah resolusi nama DNS.
    "Sambungan gagal"pesan galat juga dapat terjadi apabila resolusi nama tidak selesai dengan benar. Untuk menentukan apakah Anda mengalami masalah resolusi nama, menggunakan alat WBEMtest dan mencoba untuk menyambung ke server situs dengan menggunakan alamat IP. Sebagai contoh, menggunakan \\111.222.333.444\root\default sebagai alamat. Jika Anda dapat menghubungkan ketika Anda menggunakan alamat IP, tapi Anda tidak dapat tersambung bila Anda menggunakan nama netBIOS server situs, Anda mengalami masalah resolusi nama. Untuk mengatasi masalah ini, mengkonfirmasi menang atau konfigurasi DNS.

    Ketika Anda memperluas node di remote konsol Administrator SMS, SMS situs server membuat DCOM sambungan ke komputer di mana konsol diinstal. Jika catatan DNS tidak valid yang ada untuk komputer di mana konsol diinstal, server situs SMS dapat mencoba untuk menyambung ke alamat IP yang salah. Ketika ini terjadi, node konsol akan gagal untuk memperluas, dan konsol komputer akan log kesalahan "WMI sambungan telah menjatuhkan" di AdminUI.log. Untuk memecahkan masalah ini, jalankan Nslookup<console_computer_name></console_computer_name> perintah untuk memastikan bahwa nama akan ditetapkan ke alamat IP yang benar. Jika tidak sah DNS pendaftaran ada untuk konsol komputer, menghapus registrasi DNS tidak sah. Selain itu, menentukan bagaimana tidak sah DNS pendaftaran diciptakan untuk mencegah hal itu terjadi lagi. Sebagai contoh, konsol komputer telah terdaftar alamat VPN, tapi alamat VPN tidak dihapus dari DNS ketika VPN diputus. Setelah Anda menyelesaikan masalah DNS, jalankan perintah berikut pada prompt perintah pada situs SMS 2003 server:
    ipconfig/flushdns
    Jika Anda tidak dapat menyelesaikan fully qualified domain name dari komputer berbasis Windows XP SP2 dengan menggunakan DNS, membuat entri dalam berkas host pada server situs SMS 2003 untuk memetakan komputer berbasis Windows XP SP2 fully qualified domain name ke alamat IP.

Masalah yang dikenal dengan Microsoft ISA server atau perangkat lunak Checkpoint VPN

Jika Anda tidak dapat memperluas beberapa node pada konsol remote melalui sambungan jauh dari komputer Windows 2003 SP1: operasi berbasis panggilan prosedur jauh mungkin gagal jika firewall dan VPN produk tertentu menolak permintaan jaringan. Permintaan jaringan ini mungkin gagal pada komputer di mana Anda menerapkan Windows Server 2003 Paket Layanan 1 (SP1) untuk komputer berbasis Windows Server 2003 atau OEM Anda atau media instalasi ritel mencakup SP1 pembaruan. Produk berikut dapat menolak permintaan jaringan ini:
  • Firewall atau produk-produk jaringan privat virtual (VPN) dari pos pemeriksaan perangkat lunak teknologi
  • Microsoft Internet Security and Acceleration (ISA) Server
Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
899148  (http://support.microsoft.com/kb/899148/ ) Beberapa firewall mungkin menolak lalu-lintas jaringan yang berasal dari komputer berbasis Windows Server 2003 Paket Layanan 1
Masalah ini juga dapat terjadi ketika kondisi berikut ini benar:
  • RPC koneksi dari klien atas TCP port 135 dan diaktifkan.
  • Respon dari server pusat situs berakhir singkat port yang berada di atas port 1024, dan firewall yang menghalangi rentang pelabuhan tersebut.
Untuk mengatasi masalah ini, mengkonfigurasi klien dan server untuk membatasi rentang port yang digunakan oleh RPC koneksi, dan kemudian mengaktifkan yang berkisar pada firewall. Untuk melakukannya, gunakan metode yang dijelaskan dalam artikel berikut pada Basis Pengetahuan Microsoft:
154596  (http://support.microsoft.com/kb/154596/ ) Cara mengkonfigurasi RPC dinamis pelabuhan alokasi untuk bekerja dengan firewall

REFERENSI

Untuk informasi lebih lanjut tentang cara menetapkan WMI Namespace keamanan di Windows XP, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
295292  (http://support.microsoft.com/kb/295292/ ) Cara menetapkan WMI Namespace keamanan dalam Windows XP
Untuk informasi lebih lanjut tentang sistem manajemen Server WMI istilah dan konsep, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
216738  (http://support.microsoft.com/kb/216738/ ) SMS: WMI istilah dan konsep
Untuk informasi lebih lanjut tentang masalah koneksi SMS Administrator, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
314169  (http://support.microsoft.com/kb/314169/ ) SMS: "Sambungan gagal" pesan galat ketika Anda menjalankan Konsol Administrator pada Windows 2000
272937  (http://support.microsoft.com/kb/272937/ ) SMS: Administrator konsol tidak terhubung ke Server situs Windows NT 4.0
913000  (http://support.microsoft.com/kb/913000/ ) Setelah Anda menginstal Windows Server 2003 Paket Layanan 1, Anda tidak lagi dapat menyambung ke server situs SMS dengan menggunakan remote SMS Administrator konsol
908478  (http://support.microsoft.com/kb/908478/ ) Satu atau lebih objek situs mungkin akan hilang setelah Anda mengembangkan sebuah situs hirarki simpul di remote sistem manajemen Server 2003 Administrator konsol
Untuk informasi lebih lanjut tentang bagaimana membantu koneksi WMI terpencil yang aman, kunjungi Web site Microsoft berikut:
http://msdn2.Microsoft.com/en-us/library/aa392291.aspx (http://msdn2.microsoft.com/en-us/library/aa392291.aspx)
Untuk informasi selengkapnya tentang COM permission, kunjungi Web site Microsoft berikut:
http://technet2.Microsoft.com/WindowsServer/en/Library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=True (http://technet2.microsoft.com/WindowsServer/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true)
Untuk daftar pertanyaan yang sering diajukan tentang situs sistem, kunjungi Web site Microsoft berikut:
http://www.Microsoft.com/technet/SMS/2003/Library/techfaq/tfaq02.mspx (http://www.microsoft.com/technet/sms/2003/library/techfaq/tfaq02.mspx)

Berlaku bagi:
  • Microsoft Systems Management Server 2003
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
Kata kunci: 
kbprb kbhowto kbexpertiseadvanced kbinfo kbmt KB317872 KbMtid
Penerjemahan MesinPenerjemahan Mesin
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:317872  (http://support.microsoft.com/kb/317872/en-us/ )