Makale numarası: 317872 - Son Gözden Geçirme: 21 Temmuz 2011 Perşembe - Gözden geçirme: 1.0

sms Yönetici Konsolu bağlanabilirliği sorunlarını giderme hakkında

Sistem İpucuBu makale, kullandığınızdan farklı bir işletim sistemine yöneliktir. Sizinle ilgili olmayabilecek makale içeriği devre dışı bırakıldı.

Bu Sayfada

Hepsini aç | Hepsini kapa

GİRİŞ

sms kullanıyorsanız ve site sunucusuna bağlanmaya çalıştığınızda, bir "Bağlantısı başarısız" iletisi alabilirsiniz. Ya da düğümleri bağlandıktan sonra görüntülenmeyebilir. Ayrıca, sunucuda AdminUI.log dosyasında aşağıdakilere benzer hatalar kaydedilebilir:
Hata:-2147023174 [0x800706ba] olası kullanıcı Arabirimi bağlantı hata kodu tarafından
Hata:-2146959355 [0x80080005] olası kullanıcı Arabirimi bağlantı hata kodu tarafından
Hata: Olası kullanıcı Arabirimi bağlantı hata kodu-2147217394 olan
Hata: Olası kullanıcı Arabirimi bağlantı yöntemi GetProviderVersion yürütme başarısız-2147217389 [0x80041013] hatadır! İşlev GetProviderVersion ProviderVersion, boş bir dize döndürür. WBEM çağrısı başarısız oldu: T_WbemSyncEnumToContainer_Core, dönüş kodu: Biz başarısız ProviderVersion almak için-2147217389. SiteCode - SiteServerName, sağlayıcı sürümü: bağlantı başarısız oldu. hata kodu:-2147217389
Error(ConnectServer): Olası kullanıcı Arabirimi bağlantı hata kodu-2147024891 olan
Hata:-2147024891 [0x80070005] olası kullanıcı Arabirimi bağlantı hata kodu tarafından
[994][<date> <time>]: Error(CheckForDisconnect2): Geçersiz işaretçi. WMI bağlantısı koptu. :-2147024891 [0x80070005]</time></date>
Bu makalede, yeni veya varolan bir sms Yönetici Konsolu neden site sunucusuna bağlanamıyor belirlemek için giderilir.

Daha fazla bilgi

sms Yönetici Konsolu erişim izni atama hakkında

Yerel veya uzak bir sms Yönetici Konsolu erişmek için kullanıcıların sms Yöneticiler yerel grubunun üyesi olması gerekir. sms yöneticileri grubunun açıkça hesabı etkinleştirin ve Uzaktan etkinleştirme Root\SMS ad verilir. sms Yöneticiler grubunun üyelerine erişim WMI üzerinden sms sağlayıcı sağlar. sms Administrator erişmek gerektiğinde sms yöneticileri grubuna kullanıcılar konsol, ancak yerel Yöneticiler olması gerekmez ekleyin. Farklı bir yerel gruba, yerel veya etki alanı yerel vermeniz gerekir sms Yönetici Konsolu erişim vermek için kullanmak istiyorsanız, sms yöneticileri grubunun aynı WMI izin grup. sms Yönetici Konsolu erişim vermek için aşağıdaki adımları izleyin:
  1. sms Yönetici Konsolu için özel erişim isteyen kullanıcıların bulunduğu etki alanı için bir genel grup oluşturun.
  2. Bu genel grup veya açık etki alanı kullanıcı hesabı yerel sms Admins grubuna ekleyin.
  3. Oluşturduğunuz genel grup sms izinlerini yapılandırın.

    Notlar
    • Bu adımı tamamlamak için yönetici olmanız ve sitesinde tam izinleri vardır.
    • Veritabanına bağlanabiliyor, ancak düğüm numaralanmamış, genel grup veya belirli bir kullanıcı güvenlik düğümünde sms Administrator konsolunun verilen sms izinlerini inceleyin. Örneğin, koleksiyon düğüm, paketler düğümünü veya diğer düğümlere herhangi bir içeriği görüntüleyip görüntülemediğini belirlemek.
    Size vermesi izinleri gerçekleştirmek için bu genel grubun üyelerini istediğiniz işlevselliğine bağlıdır. İzinleri vermek için sağ tıklatın Güvenlik hakları düğüm sms Administrator konsolunda işaret Tüm Görevlerve i sms kullanıcıları yönetme Güvenlik Sihirbazı'nı başlatmak için.
  4. Eklemek, kaldırmak veya kullanıcıların ve grupların güvenlik ayarlarını değiştirmek için sihirbazı kullanın.
Not Microsoft Windows 2000 etki alanlarında hiyerarşileri sms 2.0 Service Pack 3 (SP3) için aşağıdaki Microsoft Bilgi Bankası makalesinde açıklanan düzeltmeyi edinmek gerekebilir:
266712  (http://support.microsoft.com/kb/266712/ ) sms: Windows 2000 etki alanlarında genel gruplarını temel güvenlik başarısız
Ek kullanıcıların sms Yönetici Konsolu erişim izni atama hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
252674  (http://support.microsoft.com/kb/252674/ ) sms: nasıl bir Yardım Masası Yöneticisi Ayarla
Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
201126  (http://support.microsoft.com/kb/201126/ ) sms site veritabanına bağlantı sorunlarını giderme
200670  (http://support.microsoft.com/kb/200670/ ) sms: Systems Management Server Yönetici Konsolu özelleştirme

sms Yönetici Konsolu bağlanabilirliği sorunlarını giderme hakkında

Uzak bir sms Yönetici Konsolu sınıyorsanız, bu konsola en son sms hizmet paketi uygulanmış emin olun. Hizmet paketi uygulanmamış, AdminUI.log dosyasında aşağıdakine benzer bir hata kaydedilebilir:
CLASS_SMS_ContextMethods, METHOD_GetContextHandle! Bir bağlantı başarısız oldu. hata kodu:-2147217407 sms Administrator konsolunun yükseltilmesi gereken tek bileşen olup olmadığını belirlemek için hizmet paketi kaynak Kur programını çalıştırın.
sms Yönetici Konsolu bağlanabilirliği sorunlarını gidermek için aşağıdaki konuları göz önünde bulundurun:
  • sms site sunucusundan Microsoft Windows Server 2003 Service Pack 1 (SP1) çalıştıran?

    Windows Server 2003 SP1 ile dağıtılmış com kullanıcıları adlı yeni bir yerel grup oluşturulur. Windows Server 2003 Service Pack 1 bağlantı sorunu çözmek için uzak bağlantıları sms Administrator konsolunda Distributed com Users yerel grubuna yapmaya çalıştığınız kullanıcıları ekleyin.Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    913000  (http://support.microsoft.com/kb/913000/ ) Windows Server 2003 Service Pack 1'i yükledikten sonra artık sms site sunucusuna uzaktan sms Yönetici Konsolu kullanarak bağlanabilirsiniz
    895952  (http://support.microsoft.com/kb/895952/ ) Microsoft Operations Manager (mom) 2005 Yönetici Konsolu açmaya çalıştığınızda bir "Size uygun ayrıcalığınız yok" hata iletisi alıyorsunuz
  • Kullanıcı sms yöneticileri grubunun bir üyesi olan bir genel grubun üyesi olan veya kullanıcı sms Yöneticiler grubunda açıkça tanımlanmış?

    sms yöneticileri grubu, sms site yükleme sırasında oluşturulur. Bir site bir üye sunucuya yüklenmişse, sms yöneticileri Yerel Güvenlik Hesapları Yöneticisi'nde (sam) yerel Grup gruptur. Site sunucusu bir etki alanı denetleyicisi ise, sms yöneticileri grubunun etki alanındaki yerel bir gruptur. sms sitesi oluşturulduğunda bu Grup sms ve SMS_site kod ad alanında Windows Yönetim Araçları (WMI) depo için gerekli izinleri verilir çünkü kullanıcı sms yöneticileri grubuna ait olması gerekir.
  • Bu sunucu, sms önceki yüklemesini aldığını?

    Sunucu önceki yüklemesini sms uygulandıysa, birden çok site kodları olabilir SMS_ProviderLocation site server'ın sms ad alanında bulunan sınıf. Site sunucusunda artık herhangi bir site kodunu silin. WBEMtest aracını görüntülemek için kullanabilirsiniz SMS_ProverLocation sınıf.WBEMtest hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
    239899  (http://support.microsoft.com/kb/239899/ ) Yönetici Konsolu sonra yeniden bağlanamıyor
  • Site sunucusunda Dcomcnfg.exe yardımcı programında tanımlanan özellik ayarlarını onaylayın.

    Dcomcnfg.exe yardımcı programında tanımlı özelliklerini görüntülemek için tıklatın Varsayılan özellikleri sekmesini tıklatın ve ardından aşağıdaki ayarları doğrulayın:
    1. , Bu bilgisayar üzerinde dağıtılmış COM'u etkinleştir onay kutusu seçilidir.
    2. Varsayılan kimlik doğrulama düzeyi ayarı Bağlan.
    3. Varsayılan kimliğe bürünme düzeyi ayarı Belirle.
  • Uzak bir sms Yönetici Konsolu sınıyorsanız, bu konsola en son sms hizmet paketi uygulanmış emin olun.

    sms Yönetici Konsolu yükseltilmesi gereken tek bileşen olup olmadığını belirlemek için hizmet paketi kaynak Kurulum programını çalıştırın.
Bu sorunlar dikkate sonra aşağıdaki bölümlerde açıklanan sorun giderme yordamları tamamlayın.

sms ad bağlantı sorunlarını giderme

sms ad ve sms_ 'sitecode' ad'alanı için kullanıcı bağlanabildiğinizden emin olun. Bunu yapmak için şu adımları izleyin:
  1. Tıklatın Başlat, tıklatın Çalıştırve yazın WBEMTest.
  2. Tıklatın Bağlan, türü \\siteserver\root\smsve i Oturum açma.
  3. Tıklatın Sınıfları Sırala, tıklatın Özyinelemelive i TAMAM.
  4. Sorgu sonucu listesinde çift tıklatın SMS_ProviderLocation.
  5. Tıklatın Örneklerive hedef site kodunu içeren satırı çift tıklatın. Örneğin, SMS_ProviderLocation.SiteCode="xxx."
  6. İçinde Özellikler bölümünde, NamespacePath satırı bulun. Tüm satırı görmek için bu satırı çift tıklatın gerekebilir.
  7. NamespacePath değeri, Pano'ya kopyalayın. Örneğin, aşağıdaki değeri kopyalayın:
    \\Sunucu_adı\root\sms\site_xxx
Bu yordamı başarıyla tamamlamak, site sunucusuna bağlanmak ve sms ad numaralandırır.

Sunucuya bağlantı sorunlarını giderme hakkında

Sağlayıcının bulunduğu sunucuya bağlanıp bağlanamadığınızı belirleyin. Sunucu, tanımlı NamespacePath "sms ad bağlantı sorunlarını giderme" bölümünde belirlenen değeri. Tipik olarak, bu sunucunun aynı sunucudur.
  1. Açık tüm WBEMtest pencerelerini kapatın.
  2. Tıklatın Bağlan, 7. adımda kopyaladığınız NamespacePath yapıştırın ve sonra tıklatın Oturum açma.
  3. Tıklatın Sınıfları Sırala, tıklatın Özyinelemelive i TAMAM
  4. İçinde Sorgu sonucu liste, çift tıklatın SMS_Site.
Bu yordamı gerçekleştirdiğinizde "erişim reddedildi" hata iletisi alırsanız, bu aşağıdaki nedenlerden biri olabilir:
  1. Güvenlik Yapılandırma Sihirbazı'nı sms sağlayıcı barındıran sunucu üzerinde çalıştırıldı. Ancak, Güvenlik Yapılandırma Sihirbazı'nı sms sağlayıcı tanıyamadı. sms sağlayıcı yüklüyse sunucu üzerindeki sihirbazını çalıştırmadan, etkinleştirmeniz gerekir, Uzak WMI Sihirbaz hizmetinde. Siz etkinleştirmediğiniz sürece Uzak WMI, site sunucusundaki sms Administrator konsolunun ve herhangi bir uzak konsolları WMI sms ad bağlanamıyor. Uzak WMI Sihirbazı'nda etkinleştirmek için aşağıdakileri yapın:
    1. Seçin Uzak WMI üzerinde Yönetim ve diğer seçenekleri seç Güvenlik Yapılandırma Sihirbazı sayfası.

      Not Güvenli sms site sistemleri hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
      http://technet.microsoft.com/en-us/library/cc179764.aspx (http://technet.microsoft.com/en-us/library/cc179764.aspx)
  2. Kullanılan hesap sağlayıcının ad alanı için uygun izinlere sahip değil. Değiştirmek veya izinleri doğrulamak için aşağıdaki adımları izleyin:
    1. sms site numaralandırmasının sunucusunda tıklatın Başlat, tıklatın Çalıştır, türü wmimgmt.mscve i TAMAM.
    2. Sağ tıklatın WMI Denetimive i Özellikler.
    3. Üzerinde Güvenlik sekmesinde, genişletin Kökve i SMS.
    4. Tıklatın Güvenlik izinleri görmek için sonuçlar bölmesinde.
    5. Tıklatın Gelişmiş, tıklatın sms yöneticilerive i Görünümü Düzenle.

      sms için ad alanı, sms yöneticileri grubunun aşağıdaki izinlere sahip olmalıdır:
      • Hesabı etkinleştir
      • Uzak etkinleştirme
    6. sms Yöneticiler grubu için sms_ incelemek için a ile e arasındaki adımları yineleyinxxx ad alanı. (xxx site kodunu tutucudur.) Daha sonra verin Uzak etkinleştirme kullanıcı veya grup için izin. Kullanıcı veya grup uygun WMI izinleri güvenlik için sms ad alanı yoksa, AdminUI.log dosyasında aşağıdaki olay kaydedilebilir:

      Error(ConnectServer):-2147217405 [0x80041003] olası kullanıcı Arabirimi bağlantı hata kodu olan

Diğer güvenlik sorunları

Aşağıdaki koşullardan biri doğruysa, bu bölümde anlatılan sorun giderme yordamları kullanın:
  • Size uygun hesapları "Uzaktan etkinleştir" sağa WMI güvenlik izni sonra konsola bağlanmaya çalıştığınızda kullanıcılar hala erişim reddedilir.
  • Konsol yalnızca kısmen kullanılabilir.

Windows Güvenlik Duvarı yapılandırmasını doğrulama

Windows xp SP2 ve Windows Server 2003 SP1'i Windows Güvenlik Duvarı içerir. Çalıştırmak, sms Yönetici Konsolu Windows xp SP2 tabanlı veya Güvenlik Duvarı etkinleştirilmiş olan Windows Server 2003 SP1 tabanlı bir bilgisayarda, tcp bağlantı noktası 135'i Windows Güvenlik Duvarı üzerinden geçmesine ve Unsecapp.exe programı etkinleştirmeniz gerekir. Bunu yapmak için şu adımları izleyin:
  1. Tıklatın Başlat, tıklatın Çalıştır, türü Firewall.cplve i TAMAM.
  2. Üzerinde Genel sekmesinde Üzerinde Güvenlik Duvarı'nı açmak için. TemizleyinÖzel durumlara izin verme onay kutusu.
  3. Üzerinde Özel durumlar sekmesinde Program ekleme.
  4. Tıklatın Gözat, türü % windir %\System32\Wbem\Unsecapp.exe içinde Dosya adıkutusunu tıklatın ve sonra Açık. Siz kapsamını tanımlamak tıklatınKapsam Değiştirve i TAMAM. Tıklatın TAMAMkapatmak için Program ekleme iletişim kutusu.
  5. İçinde Programlar ve hizmetler listesi, seçmek için tıklatın Unsecapp.exe onay kutusu.
  6. Tıklatın Bağlantı noktası ekleme.
  7. İçinde Bağlantı noktası numarası kutusuna 135. Seçin TCPve özel durumu için bir ad yazın Adı kutu. Siz kapsamını tanımlamak tıklatın Kapsam Değiştirve i TAMAM. Tıklatın TAMAM kapatmak için Bağlantı noktası ekleme iletişim kutusu.
  8. İçinde Programlar ve hizmetler liste, 7. adımda eklediğiniz özel onay kutusunu seçmek için tıklatın.
  9. Tıklatın TAMAM.

dcom güvenlik ayarlarını denetleyin

Uyarı Unsecapp.exe programı ve tcp bağlantı noktası 135 için özel durumlar listesine ekleyerek bu sorunu çözülemiyor sürece bu değişiklikleri yapmayın.

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Değiştirmeden önce ek koruma için kayıt defterini yedekleyin. Sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Nasıl yedekleme ve Windows kayıt defterini geri yükleme


Bu sorun Windows Güvenlik Duvarı aşağıdaki özel durumlar eklemek yoluyla çözmeyebilir. İstemci bilgisayar için dcom Uzaktan anonim izinleri ayarlamanız gerekebilir. sms Administrator konsolunun çalıştırıldığı Windows xp SP2 tabanlı bilgisayarda bunu yapmak için aşağıdaki adımları izleyin:
  1. Tıklatın Başlat, tıklatın Çalıştır, türü Dcomcnfg.exeve i TAMAM.
  2. Konsol kök düğümünü bulun, genişletin Bileşen Hizmetleri, genişletin Bilgisayarlarve i Bilgisayarım.
  3. Sağ tıklatın Bilgisayarımve i Özellikler.
  4. İçinde Benim bilgisayar özellikleri, tıklatın com güvenliği sekmesi.
  5. İçinde Erişim izinleri, tıklatın Sınırları Düzenle.
  6. Tıklatın ANONİM OTURUM AÇMA.
  7. İçinde Adsız oturum açma izinleri, tıklatın Uzaktan erişim ayarı izin.
  8. Tıklatın TAMAM iki kez.
  9. Bilgisayarınızı yeniden başlatın.
Varsayılan dcom izinlerini değiştirilip belirlemek
Aşağıdaki kayıt defteri alt anahtarı altında DefaultAccessPermission değerini denetleyin:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
Bu, varsayılan dcom izinlerini değiştirilip değiştirilmediğini gösterir. Bu değer yoksa, varsayılan dcom izinleri etkindir. Bu sorunu gidermek için DefaultAccessPermission değeri silin. Bu, tüm varsayılan dcom izinleri sıfırlar. Bu son çare ölçüsüdür ve sorunu düzeltmek için garanti edilmez.

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Değiştirmeden önce ek koruma için kayıt defterini yedekleyin. Sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Nasıl yedekleme ve Windows kayıt defterini geri yükleme
Önemli Bu değer silmeden önce bu makaledeki adımları sorun giderme dcom izleyerek sorunu gidermeye çalıştığınız emin olun. Ayrıca, yedekleme
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
kayıt defteri alt anahtarı.

DefaultAccessPermission değerini silmek için aşağıdaki adımları izleyin:
  1. Tıklatın Başlat, tıklatın Çalıştır, türü Regeditve i TAMAM.
  2. Bulun ve aşağıdaki kayıt defteri alt anahtarını bulup tıklatın:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
  3. Sağ bölmede sağ tıklatın DefaultAccessPermissionve i Sil.
  4. İçinde Değer Silinmesini Onayla iletişim kutusunda'ı tıklatın Evet.
  5. Çıkış Kayıt Defteri Düzenleyicisi.
  6. Bilgisayar oturumunu kapatın ve sonra yeniden açmanız.
dcom sorunlar ve bunların belirtiler hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
900960  (http://support.microsoft.com/kb/900960/ ) Arama gibi eylemleri gerçekleştirmek ve Windows Server 2003 tabanlı bir bilgisayar kullandığınızda sürükleyin

Anonymous Logon güvenlik grubunu herkes dahil güvenlik grubu

Daha önce açıklanan yordamları sms Administrator konsolunun izin sorunu gidermezse aşağıdakileri yapmak zor olabilir:
  • Anonim erişim Windows xp çalıştıran bilgisayarda hangi kaynak gerektirir belirlemek
  • Gerekli tüm kaynakların izinlerini değiştirme
Bu gibi durumlarda, Anonymous Logon güvenlik grubunu herkes içerecek şekilde Windows xp çalıştıran bilgisayara zorlamanız gerekebilir güvenlik grubu. Bu işlevleri desteklemek için EveryoneIncludesAnonymous kayıt defteri girdisi Windows xp içerir.

EveryoneIncludesAnonymous kayıt defteri girişi reg_dword 0x1 olarak ayarlanırsa, yerel güvenlik yetkilisi (lsa) Everyone güvenlik tanımlayıcısı (SID) içeren güvenlik grubuna adsız kullanıcı erişim belirteci. EveryoneIncludesAnonymous kayıt defteri girdisinin değerini ayarlamak için aşağıdaki yöntemlerden birini kullanın.

Yöntem 1: yerel güvenlik ayarları kullanılarak EveryoneIncludesAnonymous kayıt defteri girdisini ayarlayın.

  1. Tıklatın Başlat, tıklatın Çalıştır, türü Control admintoolsve i TAMAM.
  2. Ya da çift tıklatın Yerel Güvenlik İlkesi veya Etki alanı güvenlik ilkesi (yalnızca etki alanı denetleyicileri).
  3. Çift tıklatın Yerel ilkelerve i Güvenlik seçenekleri.
  4. Sağ tıklatın Ağ erişimi: Adsız kullanıcılara Everyone izinleri uygulansınve i Özellikler.
  5. Anonim kullanıcıların Everyone üyeleri etkinleştirmek için güvenlik grubunu tıklatın Etkin. Herkes içerme engelleme güvenlik grubu SID anonim kullanıcı erişim belirteci, tıklatın Devre dışı. Windows XP'de varsayılan ayar budur.

Yöntem 2: Kayıt Defteri Düzenleyicisi'ni kullanarak EveryoneIncludesAnonymous kayıt defteri değerini ayarlayın.

Önemli Bu bölüm, yöntem veya görev kayıt defterini nasıl değiştireceğinizin anlatıldığı adımlar içermektedir. Ancak, kayıt defterini hatalı olarak değiştirirseniz önemli sorunlar oluşabilir. Bu nedenle, bu adımları dikkatlice uyguladığınızdan emin olun. Değiştirmeden önce ek koruma için kayıt defterini yedekleyin. Sonra bir sorun çıktığında kayıt defterini geri yükleyebilirsiniz. Yedekleme ve geri yükleme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
322756  (http://support.microsoft.com/kb/322756/ ) Nasıl yedekleme ve Windows kayıt defterini geri yükleme
  1. Tıklatın Başlat, tıklatın Çalıştır, türü Regeditve i TAMAM.
  2. Sonra aşağıdaki kayıt defteri anahtarını bulup tıklatın:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\LSA
  3. Sağ tıklatın EveryoneIncludesAnonymousve i Değiştirme.
  4. Anonim kullanıcıların Everyone üyeleri etkinleştirmek için güvenlik grubu, türü 1 içinde Değer verisi kutu. Herkes içerme engelleme güvenlik grubu SID anonim kullanıcı erişim belirteci, yazıyla 0 içinde Değer verisi kutu. Varsayılan olarak, Windows XP'de 0 EveryoneIncludesAnonymous değerini ayarlayın.
  5. Çıkış Kayıt Defteri Düzenleyicisi.
  6. Bilgisayarı yeniden başlatın.
Not Bu değişiklik, Windows tabanlı teknolojilerin etkileyebilir:
  • COM
  • DCOM
  • IIS
  • Message Queuing
  • Anonim kimlik doğrulaması sık görevli olduğu tüm diğer teknoloji.
Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
278259  (http://support.microsoft.com/kb/278259/ ) Everyone grubu anonymous güvenlik tanımlayıcısı içermez

Ek bağlantı testleri

Site sunucusunda WMI Denetimi'ni başlatın. Bu sunucu farklı ise, WMI denetimi sağlayıcı sunucuda başlatmayın. Tıklatın Günlüğe kaydetme sekmesini tıklatın ve günlüğe kaydetme düzeyi ayarlamak Ayrıntılı oturum artırma Windows_klasörü\System32\Wbem\Logs\Wbemcore.log dosyası.

Bu site sunucusunda günlük analiz. Oluşturulan tüm WMI trafiğine bakın. Sorgu için bir sms Administrator konsolunda bağlanmaya çalıştığında oluşan SMS_Providerlocation bakın. Bu sorgu varsa, konsol site sunucusu arasındaki iletişimi olduğundan emin olun. Site sunucusu bağlantısı geri isteyen sms Yönetici Konsolu için sınayın. Aşağıdaki senaryolarda bağlantı olmayabilir:
  • Uzaktan yordam çağrısı (rpc) sunucusu kullanılamıyor.
    WBEMtest bağlanırlığını sınama uzaktan yordam çağrısı (rpc) sunucusu kullanılamaz olduğunu belirlerse, aşağıdaki Microsoft Bilgi Bankası makalesine bakın:
    229091  (http://support.microsoft.com/kb/229091/ ) sms:, Site sunucusuna bağlanırken "Bağlantı kurulamadı" hata uzak yönetici yapılandırmayı alır.
  • dns ad çözümleme sorunu vardır.
    "Bağlantısı başarısız"hata iletisi de ortaya çıkabilecek ad çözümlemesinin düzgün tamamlanmazsa. Ad çözümleme sorunu karşılaşıp karşılaşmadığınızı belirlemek için WBEMtest aracını kullanın ve IP adresini kullanarak site sunucusuna bağlanmayı deneyin. Örneğin, \\111.222.333.444\root\default adresi olarak kullanın. IP adresini kullanın ancak site sunucusu NetBIOS adını kullanarak bağlanamıyorsanız, bağlanabilirseniz, ad çözümleme sorunu yaşıyorsunuz demektir. Bu sorunu çözmek için WINS veya dns yapılandırmalarını doğrulayın.

    sms site sunucusundan uzaktan sms Administrator konsolunda düğümlerini açın, konsol yüklü olduğu bilgisayarda dcom bağlantı yapar. Geçersiz bir dns kaydı, konsol yüklü olduğu bilgisayarı varsa, sms site sunucusu yanlış IP adresine bağlanmaya çalışabilir. Böyle bir durumda konsol düğümüne genişletme başarısız olur ve konsol bilgisayarı AdminUI.log içinde "WMI bağlantısı bırakıldı" hata günlüğe kaydeder. Bu sorunu gidermek için Çalıştır nslookup<console_computer_name></console_computer_name> adı doğru IP adresine çözümler emin olmak için komutu. Geçersiz bir dns kaydı için konsol bilgisayarı varsa, geçersiz dns kaydını kaldırın. Ayrıca, geçersiz dns kaydını yeniden oluşmasını engellemek için nasıl oluşturulduğunu belirlemek. Örneğin, konsol bilgisayarı vpn adresi kayıtlı, ancak vpn bağlantısı kesildi, vpn adresini DNS'den kaldırılmadı. dns sorunu çözdükten sonra aşağıdaki komutu bir komut isteminde sms 2003 site sunucusunda çalıştırın:
    ipconfig/flushdns
    Windows xp SP2 tabanlı bilgisayarın tam etki alanı adı dns kullanarak gideremezseniz, hosts dosyasında Windows xp SP2 tabanlı bilgisayarın tam etki alanı adını, IP adresini eşleştirmek için sms 2003 site sunucusunda bir giriş oluşturun.

Microsoft ISA server veya Checkpoint vpn yazılımı ile ilgili bilinen sorunlar

Windows 2003 SP1'i bilgisayardan uzak bağlantı üzerinden uzak konsol bazı düğümlerde genişletilemiyor ise: bazı güvenlik duvarı ve vpn ürünleri ağ isteklerini reddederse uzaktan yordam çağrısı tabanlı işlemler başarısız olabilir. Bu ağ isteklerini burada Windows Server 2003 Service Pack 1 (SP1) Windows Server 2003 tabanlı bir bilgisayar veya oem uygulamak veya perakende yükleme medyasını SP1 güncelleştirmeleri içeren bilgisayarlarda başarısız olabilir. Aşağıdaki ürünler bu ağ isteklerini reddedebilir:
  • Güvenlik Duvarı veya sanal özel ağ (vpn) ürünleri Checkpoint Software Technologies
  • Microsoft Internet Security and Acceleration (ISA) Server
Daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
899148  (http://support.microsoft.com/kb/899148/ ) Bazı güvenlik duvarları Windows Server 2003 Service Pack 1 tabanlı bilgisayarlardan başlatılan ağ trafiğini reddedebilir
Bu sorun, aşağıdaki koşullar geçerli olduğunda da oluşabilir:
  • İstemci rpc bağlantısı, tcp bağlantı noktası 135 ve etkindir.
  • Bağlantı noktası 1024 olan kısa ömürlü bağlantı noktaları üzerinden merkezi site sunucusundan gelen yanıt ise ve güvenlik duvarı o bağlantı noktası aralığı engelliyor.
Bu sorunu gidermek için rpc bağlantısı tarafından kullanılan bağlantı noktası aralığını kısıtlamak için istemci ve sunucu yapılandırın ve sonra Güvenlik Duvarı bu aralıkta etkinleştirme. Bunu yapmak için Microsoft Bilgi Bankası'ndaki aşağıdaki makalede açıklanan yöntemi kullanın:
154596  (http://support.microsoft.com/kb/154596/ ) rpc dinamik bağlantı noktası ayırmasını güvenlik duvarlarıyla birlikte çalışmak için yapılandırma hakkında

Referanslar

Windows XP'de WMI ad alanı güvenliği ayarlama hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
295292  (http://support.microsoft.com/kb/295292/ ) Nasıl yapılır: Windows XP'de WMI ad alanı güvenliği ayarlama
Systems Management Server WMI terimler ve kavramlar hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleyi görüntülemek üzere aşağıdaki makale numarasını tıklatın:
216738  (http://support.microsoft.com/kb/216738/ ) sms: WMI terimler ve kavramlar
sms Yönetici bağlantısı sorunlarını giderme hakkında daha fazla bilgi için Microsoft Bilgi Bankası'ndaki makaleleri görüntülemek üzere aşağıdaki makale numaralarını tıklatın:
314169  (http://support.microsoft.com/kb/314169/ ) sms: Yönetici Konsolu Windows 2000 çalıştırıyor "bağlantısı başarısız oldu" hata iletisi
272937  (http://support.microsoft.com/kb/272937/ ) sms: Yönetici Konsolu, Windows NT 4.0 Site sunucusuna bağlanamıyor
913000  (http://support.microsoft.com/kb/913000/ ) Windows Server 2003 Service Pack 1'i yükledikten sonra artık sms site sunucusuna uzaktan sms Yönetici Konsolu kullanarak bağlanabilirsiniz
908478  (http://support.microsoft.com/kb/908478/ ) Uzak bir System Management Server 2003 Yönetici Konsolu bir site hiyerarşisi düğümünü genişletin, sonra bir veya daha fazla site nesneleri eksik olabilir
Uzak WMI bağlantılarının güvenliğini sağlayın hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://msdn2.microsoft.com/en-us/library/aa392291.aspx (http://msdn2.microsoft.com/en-us/library/aa392291.aspx)
com izinleri hakkında daha fazla bilgi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://technet2.microsoft.com/windowsserver/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true)
Site sistemleri hakkında sık sorulan sorular listesi için aşağıdaki Microsoft Web sitesini ziyaret edin:
http://www.microsoft.com/technet/SMS/2003/library/techfaq/tfaq02.mspx (http://www.microsoft.com/technet/sms/2003/library/techfaq/tfaq02.mspx)

Bu makaledeki bilginin uygulandığı durum:
  • Microsoft Systems Management Server 2003 Enterprise Edition
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
Anahtar Kelimeler: 
kbprb kbhowto kbexpertiseadvanced kbinfo kbmt KB317872 KbMttr
Otomatik TercümeOtomatik Tercüme
ÖNEMLİ: Bu makale, bir kişi tarafından çevrilmek yerine, Microsoft makine-çevirisi yazılımı ile çevrilmiştir. Microsoft size hem kişiler tarafından çevrilmiş, hem de makine-çevrisi ile çevrilmiş makaleler sunar. Böylelikle, bilgi bankamızdaki tüm makalelere, kendi dilinizde ulaşmış olursunuz. Bununla birlikte, makine tarafından çevrilmiş makaleler mükemmel değildir. Bir yabancının sizin dilinizde konuşurken yapabileceği hatalar gibi, makale; kelime dağarcığı, söz dizim kuralları veya dil bilgisi açısından yanlışlar içerebilir. Microsoft, içeriğin yanlış çevrimi veya onun müşteri tarafından kullanımından doğan; kusur, hata veya zarardan sorumlu değildir. Microsoft ayrıca makine çevirisi yazılımını sıkça güncellemektedir.
Makalenin İngilizcesi aşağıdaki gibidir:317872  (http://support.microsoft.com/kb/317872/en-us/ )