文章編號: 317872 - 上次校閱: 2011年7月21日 - 版次: 1.0

如何疑難排解 SMS 系統管理員主控台連線能力

系統提示本文適用於您使用的作業系統之外的作業系統。與您不相關的文章內容已停用。

在此頁中

全部展開 | 全部摺疊

簡介

如果您使用 SMS,您嘗試連線到站台伺服器,您可能會收到 「 無法連線 」 訊息。或者,您連接之後,可能不會顯示節點。此外,類似下列的錯誤可能會記錄在伺服器上的 AdminUI.log 檔案中:
錯誤: 可能是 UI 連接錯誤程式碼是-2147023174 [0x800706ba]
錯誤: 可能是 UI 連接錯誤程式碼是-2146959355 [0x80080005]
錯誤: 可能是 UI 連接錯誤程式碼是-2147217394
錯誤: 可能是 UI 連接錯誤程式碼是-2147217389 [0x80041013] 無法執行方法 GetProviderVersion!函式 GetProviderVersion 會傳回空字串的 ProviderVersion。Wbem 呼叫失敗: T_WbemSyncEnumToContainer_Core,傳回碼: 我們無法取得 ProviderVersion 的-2147217389。SiteCode-SiteServerName,提供者版本: 無法設定連接。錯誤碼:-2147217389
Error(ConnectServer): 可能是 UI 連接錯誤程式碼是為 2147024891
錯誤: 可能是 UI 連接錯誤程式碼是為 2147024891 [0x80070005]
[] 994[<date> <time>]: Error(CheckForDisconnect2): 不正確的服務指標。WMI 連線已中斷。: 為 2147024891 [0x80070005]</time></date>
本文將告訴您如何疑難排解新的或現有的 SMS 系統管理員主控台來判斷為何它無法連線到站台伺服器。

其他相關資訊

如何授與存取 SMS 系統管理員主控台

若要存取本機或遠端的 SMS 系統管理員主控台,使用者必須是 SMS 系統管理員本機群組的成員。SMS 系統管理員 」 群組是明確授與啟用帳戶和遠端啟用的 Root\SMS 命名空間。SMS 系統管理員 」 群組對 SMS 提供者,透過 WMI 提供存取其成員。新增使用者 SMS 系統管理員 」 群組時需要存取 SMS 系統管理員主控台,但不必是本機系統管理員。如果您想要使用不同的本機群組可以授與存取 SMS 系統管理員主控台] 中,您也必須授與該本機或網域本機群組為 SMS 系統管理員 」 群組的相同 WMI 使用權限。授與存取 SMS 系統管理員主控台,請依照下列步驟執行:
  1. 建立包含需要特定存取 SMS 系統管理員主控台的使用者的網域通用群組。
  2. 將這個通用群組或明確的網域使用者帳戶新增到本機的 SMS 系統管理員 」 群組。
  3. 設定您所建立的全域群組的 SMS 權限。

    備忘稿
    • 若要完成這個步驟中,您必須是系統管理員,並在網站上具有完整權限。
    • 如果您可以連接至資料庫,但節點會被列舉出來,請檢查該通用群組或 SMS 系統管理員主控台的 [安全性] 節點中的特定使用者授與的 SMS 權限。例如,決定 [集合] 節點、 [套件] 節點中或其他節點是否顯示任何內容。
    您授與的權限取決於您想要執行這個通用群組成員的功能。若要授與權限,以滑鼠右鍵按一下 安全性權限 節點在 SMS 系統管理員] 主控台中,指向 所有的任務然後按一下 管理 SMS 使用者 若要啟動 [安全性精靈]。
  4. 使用精靈來新增、 移除或修改的使用者和群組的安全性設定。
附註 在 Microsoft Windows 2000 網域中的 SMS 2.0 Service Pack 3 (SP3) 階層,您可能需要取得下列 「 Microsoft 知識庫 」 文件所述的 hotfix:
266712? (http://support.microsoft.com/kb/266712/ ) 在 Windows 2000 網域時失敗的 SMS: 通用群組為基礎的安全性
如需有關如何授與其他使用者存取 SMS 系統管理員主控台的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
252674? (http://support.microsoft.com/kb/252674/ ) SMS: 如何設定 「 服務台系統管理員
如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
201126? (http://support.microsoft.com/kb/201126/ ) 疑難排解 SMS 站台資料庫的連接
200670? (http://support.microsoft.com/kb/200670/ ) SMS: 自訂系統管理伺服器系統管理員主控台

如何疑難排解 SMS 系統管理員主控台連線能力

如果您正在測試遠端的 SMS 系統管理員主控台,請確定最新的 SMS service pack 已套用到這個主控台。如果未套用 service pack,可能會在 AdminUI.log 檔案中記錄類似下列的錯誤:
CLASS_SMS_ContextMethods,METHOD_GetContextHandle !無法設定連接。錯誤碼:-2147217407 從 service pack 來源,以判斷 SMS 系統管理員主控台] 是唯一的元件,必須先升級執行安裝程式。
若要疑難排解 SMS 系統管理員主控台連線,請考慮下列問題:
  • SMS 站台伺服器執行 Microsoft Windows Server 2003 與 Service Pack 1 (SP1) ??

    在 Windows Server 2003 SP1,新的本機群組會建立名為 [分散式 COM 使用者。若要解決在 Windows Server 2003 Service Pack 1 的連線能力問題,請加入想要讓 SMS 系統管理員主控台的遠端連線到分散式 COM 使用者本機群組的使用者。如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
    913000? (http://support.microsoft.com/kb/913000/ ) 在您安裝 Windows Server 2003 Service Pack 1 後,您可以不會再連線到 SMS 站台伺服器使用遠端的 SMS 系統管理員主控台
    895952? (http://support.microsoft.com/kb/895952/ ) 當您嘗試開啟 Microsoft 作業管理員 (MOM) 2005年系統管理員主控台時,收到 「 您沒有足夠權限 」 錯誤訊息
  • 使用者成員的全域群組成員在 SMS 系統管理員] 群組中,電腦或使用者明確定義在 SMS 系統管理員 」 群組中??

    SMS 站台安裝期間建立的 SMS 系統管理員 」 群組。如果成員伺服器上安裝站台時,SMS 系統管理員 」 群組是本機群組在 [本機安全性帳戶管理員 (SAM)。如果站台伺服器是網域控制站,SMS 系統管理員 」 群組是網域本機群組。因為此群組被授與 Windows 管理檢測 (WMI) 儲存機制中的 SMS 和 SMS_site 的程式碼命名空間的必要權限,SMS 站台建置時,使用者必須屬於 SMS 系統管理員 」 群組。
  • 這個伺服器已經有了先前所安裝的 SMS 嗎?

    如果伺服器已經有了先前所安裝的 SMS,可能是在多個站台碼 SMS_ProviderLocation 位於站台伺服器的 SMS 命名空間中的類別。刪除站台伺服器已不存在任何站台碼。您可以使用 WBEMtest 工具來檢視 SMS_ProverLocation 類別。如需有關 WBEMtest 的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
    239899? (http://support.microsoft.com/kb/239899/ ) 系統管理員主控台無法連線重新安裝後
  • 在站台伺服器上,確認 Dcomcnfg.exe 公用程式中所定義的屬性設定。

    若要檢視 Dcomcnfg.exe 公用程式中所定義的屬性,請按一下 預設屬性 索引標籤,並確認下列設定:
    1. [ 在這台電腦上啟用分散式 COM 已選取核取方塊。
    2. 預設驗證等級設為 連線.
    3. 預設模擬等級設定為 識別.
  • 如果您正在測試遠端的 SMS 系統管理員主控台,請確定最新的 SMS service pack 已套用到這個主控台。

    從 service pack 來源,以判斷 SMS 系統管理員主控台] 是唯一的元件,必須先升級執行安裝程式。
請考慮這些問題後,完成下列各節將說明的疑難排解程序。

SMS 命名空間連接的疑難排解

請確定使用者可以連線到 SMS 命名空間和 SMS_ 'sitecode' 命名空間。若要執行這項操作,請依照下列步驟執行:
  1. 按一下 [ 開始按一下 執行然後輸入 wbemtest.
  2. 按一下 [ 連線型別 \\siteserver\root\sms然後按一下 登入.
  3. 按一下 [ 列舉類別按一下 遞迴然後按一下 [確定].
  4. 在查詢結果] 清單中,按兩下 SMS_ProviderLocation.
  5. 按一下 [ 執行個體然後連按兩下包含目標站台程式碼行。例如,SMS_ProviderLocation.SiteCode="xxx."
  6. 屬性 區段中,找出 NamespacePath 行。您可能要連按兩下此線以查看整行。
  7. 將 NamespacePath 值複製到剪貼簿。例如,複製下列值:
    \\server_name\root\sms\site_xxx
如果您已順利完成此程序,您可以連線到站台伺服器,並列舉 SMS 命名空間。

如何疑難排解伺服器連線

判斷是否可以連線到提供者位於伺服器。伺服器中已定義 NamespacePath 您決定在 〈 如何 SMS 命名空間連線疑難排解 〉 一節中的值。通常,這台伺服器是在同一部伺服器。
  1. 關閉所有 WBEMtest 視窗可能開啟了。
  2. 按一下 [ 連線貼上您在步驟 7,複製 NamespacePath,然後按一下 登入.
  3. 按一下 [ 列舉類別按一下 遞迴然後按一下 [確定]
  4. 查詢結果 清單中按兩下 SMS_Site.
如果當您執行此程序時,您會收到 「 拒絕存取 」 錯誤訊息,這可能是因為下列原因之一:
  1. 已裝載 SMS 提供者的伺服器上執行安全性設定精靈。不過,[安全性設定精靈是無法辨識 SMS 提供者。如果您已經安裝了 SMS 提供者在伺服器上執行精靈,您必須啟用 遠端 WMI 在精靈中的服務。除非您啟用 遠端 WMISMS 系統管理員主控台中的站台伺服器及任何其他遠端主控台無法連線到 WMI 中的 SMS 命名空間。若要啟用遠端 WMI 在精靈中,執行下列作業:
    1. 選取 遠端 WMI 在上 選取 [系統管理和其他選項 安全性設定精靈] 頁面。

      附註 如需有關如何安全的 SMS 站台系統的詳細資訊,請造訪下列 Microsoft 網站:
      http://technet.microsoft.com/en-us/library/cc179764.aspx (http://technet.microsoft.com/en-us/library/cc179764.aspx)
  2. 已使用的帳戶沒有適當的權限的命名空間提供者。若要修改或驗證的權限,請依照下列步驟執行:
    1. 在您已在其列舉的 SMS 站台伺服器上,按一下 開始按一下 執行型別 wmimgmt.msc然後按一下 [確定].
    2. 以滑鼠右鍵按一下 WMI 控制然後按一下 屬性.
    3. 在上 安全性 索引標籤上展開 然後按一下 SMS.
    4. 按一下 [ 安全性 在 [結果] 窗格,看看權限。
    5. 按一下 [ 進階按一下 SMS 系統管理員然後按一下 檢視編輯.

      SMS 的命名空間,SMS 系統管理員 」 群組必須擁有下列權限:
      • 啟用帳戶
      • 遠端啟用
    6. 重複執行步驟 a 至 e,來檢查 SMS 系統管理員 」 群組的 SMS_xxx 命名空間。(xxx 為網站程式碼的預留位置)。然後,授與 遠端啟用 權限給使用者或群組。如果使用者或群組沒有適當的 WMI 使用權限在安全性 SMS 的命名空間,可能會在 AdminUI.log 檔案中記錄下列事件:

      Error(ConnectServer): 可能是 UI 連接錯誤程式碼是-2147217405 [0x80041003]

其他安全性問題

使用下列條件其中一種情況下這一節中所述的疑難排解程序:
  • 使用者仍無法存取時嘗試連接到主控台之後您授與適當的帳號 [遠端啟用] 權限在 WMI 安全性。
  • 只有部分使用主控台。

請確認 Windows 防火牆設定

Windows XP SP2 和 Windows Server 2003 SP1 包含 「 Windows 防火牆 」 功能。如果您執行 SMS 系統管理員主控台 在 Windows XP SP2 為基礎或 Windows Server 2003 SP1 架構的電腦有啟用防火牆,您必須啟用 Unsecapp.exe 程式和 TCP 連接埠 135 通過 Windows 防火牆。若要執行這項操作,請依照下列步驟執行:
  1. 按一下 [ 開始按一下 執行型別 firewall.cpl然後按一下 [確定].
  2. 在上 一般 索引標籤上按一下 在上 若要開啟防火牆。按一下以清除不允許例外 核取方塊。
  3. 在上 例外狀況 索引標籤上按一下 新增程式.
  4. 按一下 [ 瀏覽型別 %windir%\System32\Wbem\Unsecapp.exe檔案名稱方塊中,然後再按一下 開啟.如果您要定義範圍,請按一下變更範圍然後按一下 [確定].按一下 [ [確定]若要關閉 新增程式 對話方塊。
  5. 程式和服務 清單中,按一下選取 Unsecapp.exe 核取方塊。
  6. 按一下 [ 新增連接埠.
  7. 連接埠號碼 方塊中輸入 135.選取 TCP然後輸入中的例外狀況的名稱 名稱 方塊中。如果您要定義範圍,請按一下 變更範圍然後按一下 [確定].按一下 [ [確定] 若要關閉 新增連接埠 對話方塊。
  8. 程式和服務 清單中,按一下以選取您在步驟 7 中加入的例外狀況的核取方塊。
  9. 按一下 [ [確定].

檢查 DCOM 安全性設定

警告 除非您無法藉由加入例外清單中的 Unsecapp.exe 程式和 TCP 連接埠 135 解決這個問題,請勿進行這些變更。

重要 這個區段、 方法或任務包含告訴您如何修改登錄的步驟。不過,如果您不當修改登錄,可能會發生嚴重的問題。因此,請務必小心執行這些步驟。為加強保護,請在修改前備份登錄。然後,您可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
322756? (http://support.microsoft.com/kb/322756/ ) 如何備份和還原在 Windows 登錄


您可能無法解決這個問題,Windows 防火牆中加入這些例外狀況。您可能必須設定 DCOM 中的匿名遠端權限,用戶端電腦。Windows XP SP2 電腦上執行 SMS 系統管理員主控台執行這項操作,請依照下列步驟執行:
  1. 按一下 [ 開始按一下 執行型別 dcomcnfg.exe然後按一下 [確定].
  2. 找不到 [主控台] 根節點展開 元件服務展開 電腦然後按一下 我的電腦.
  3. 以滑鼠右鍵按一下 我的電腦然後按一下 屬性.
  4. 我的電腦內容按一下 COM 安全性 索引標籤。
  5. 存取權限按一下 編輯限制.
  6. 按一下 [ 匿名登入.
  7. 匿名登入的權限按一下 允許遠端存取] 設定.
  8. 按一下 [ [確定] 兩次。
  9. 重新啟動電腦。
判斷是否已變更預設的 DCOM 權限
請檢查下列登錄子機碼下的 DefaultAccessPermission 值:
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
這表示已變更預設的 DCOM 權限。如果這個值不存在,預設的 DCOM 權限會生效。若要解決這個問題,請刪除 DefaultAccessPermission 值。這將會重設所有預設 DCOM 權限。這是最後的手段量值,並不保證更正問題。

重要 這個區段、 方法或任務包含告訴您如何修改登錄的步驟。不過,如果您不當修改登錄,可能會發生嚴重的問題。因此,請務必小心執行這些步驟。為加強保護,請在修改前備份登錄。然後,您可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
322756? (http://support.microsoft.com/kb/322756/ ) 如何備份和還原在 Windows 登錄
重要 刪除這個值之前,請確定您已嘗試依照下列疑難排解步驟在本文中的 DCOM 解決問題。此外,備份
HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
登錄子機碼。

若要刪除的 DefaultAccessPermission 值,請依照下列步驟執行:
  1. 按一下 [ 開始按一下 執行型別 regedit然後按一下 [確定].
  2. 找出並按一下下列登錄子機碼:
    HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Ole
  3. 在右窗格中,以滑鼠右鍵按一下 DefaultAccessPermission然後按一下 刪除.
  4. 確認刪除值 對話方塊中,按一下 [是].
  5. 結束登錄編輯程式。
  6. 登出電腦,然後再登入電腦。
如需有關 DCOM 問題和其徵狀的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
900960? (http://support.microsoft.com/kb/900960/ ) 您無法執行動作,例如搜尋並在您使用 Windows Server 2003 的電腦

匿名登入安全性群組併入 Everyone 安全性群組

如果先前所述的程序無法解決 SMS 系統管理員主控台的權限問題,它可能很難執行下列:
  • 決定哪些資源需要有正在執行 Windows XP 電腦上的匿名存取
  • 修改所有必要的資源的權限
在這些情況下,您可能必須強制執行要匿名登入安全性群組納入 「 每個人的 Windows XP 電腦安全性群組。若要支援這項功能,Windows XP 包含了 EveryoneIncludesAnonymous 登錄項目。

如果 EveryoneIncludesAnonymous 登錄項目設定為 [REG_DWORD 0x1,本機安全性授權 (LSA) 會包含的每個人的安全性識別碼 (SID) 的匿名使用者存取權杖中的安全性群組。若要設定 EveryoneIncludesAnonymous 登錄項目的值,請使用下列方法之一。

方法 1: 使用本機安全性設定來設定 EveryoneIncludesAnonymous 登錄項目

  1. 按一下 [ 開始按一下 執行型別 控制 admintools然後按一下 [確定].
  2. 連按兩下任一個 本機安全性原則網域安全性原則 (僅網域控制站).
  3. 連按兩下 本機原則然後按一下 安全性選項.
  4. 以滑鼠右鍵按一下 網路存取: 讓 Everyone 權限套用到匿名使用者然後按一下 屬性.
  5. 若要啟用匿名使用者成為 everyone 成員的安全性群組,按一下 已啟用.若要避免加入 Everyone 安全性群組 SID 在匿名使用者的存取語彙基元,按一下 已停用.這是 Windows XP 中的預設設定。

方法 2: 使用 「 登錄編輯器來設定 EveryoneIncludesAnonymous 登錄值

重要 這個區段、 方法或任務包含告訴您如何修改登錄的步驟。不過,如果您不當修改登錄,可能會發生嚴重的問題。因此,請務必小心執行這些步驟。為加強保護,請在修改前備份登錄。然後,您可以在發生問題時還原登錄。如需有關如何備份和還原登錄的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
322756? (http://support.microsoft.com/kb/322756/ ) 如何備份和還原在 Windows 登錄
  1. 按一下 [ 開始按一下 執行型別 regedit然後按一下 [確定].
  2. 找出並按一下下列登錄機碼:
    HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Control\Lsa
  3. 以滑鼠右鍵按一下 EveryoneIncludesAnonymous然後按一下 修改.
  4. 若要啟用匿名使用者成為 everyone 成員安全小組、 型別 1數值資料 方塊中。若要避免加入 Everyone 安全性群組 SID 匿名使用者的存取語彙基元,型別中 0數值資料 方塊中。預設情況下,EveryoneIncludesAnonymous 值是設為 Windows XP 中的 0。
  5. 結束登錄編輯程式。
  6. 重新啟動電腦。
附註 這項變更會影響下列 Windows 架構的技術:
  • Com
  • Dcom
  • IIS
  • 訊息佇列
  • 任何其他技術匿名驗證常採用的地方。
如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
278259? (http://support.microsoft.com/kb/278259/ ) 每個人 」 群組不包括匿名的安全性識別元

其他連線測試

啟動 [WMI 控制的站台伺服器。如果此伺服器不是,不要啟動提供者伺服器上的 [WMI 控制。按一下 [ 記錄 索引標籤,然後再將記錄級別設定為 詳細資訊 若要增加到記錄 Windows_folder\System32\Wbem\Logs\Wbemcore.log 檔案。

分析這個記錄檔在站台伺服器上。您會看到產生的所有 WMI 流量。尋找查詢 SMS 系統管理員主控台嘗試連接時發生的 SMS_Providerlocation。如果這項查詢會出現,您可以確認是主控台與站台伺服器之間的通訊。測試傳回給提出要求的 SMS 系統管理員主控台從站台伺服器的連線能力。連線可能不存在於下列案例中:
  • 無法使用遠端程序呼叫 (RPC) 伺服器。
    如果 WBEMtest 連線能力測試可判定遠端程序呼叫 (RPC) 伺服器就無法使用,請參閱下列 「 Microsoft 知識庫 」 文件:
    229091? (http://support.microsoft.com/kb/229091/ ) SMS: 遠端系統管理員取得 「 無法連線 」 的錯誤時,連線到站台伺服器
  • 沒有 DNS 名稱解析的問題。
    "連線失敗 」 錯誤訊息也可能會發生名稱解析不正確地完成。若要判斷您是否遇到名稱解析的問題,請使用 WBEMtest 工具,並嘗試使用的 IP 位址連線到站台伺服器。例如,使用 \\111.222.333.444\root\default 作為地址。您可以連接時使用的 IP 位址,但您無法連線使用站台伺服器的 netBIOS 名稱時,如果您遇到名稱解析的問題。如果要解決這個問題,請確認 WINS 或 DNS 設定。

    當您展開節點在遠端的 SMS 系統管理員主控台中時,SMS 站台伺服器會使已安裝主控台的電腦的 DCOM 連線。如果已安裝主控台的電腦有無效的 DNS 記錄,SMS 站台伺服器可能會嘗試連線到錯誤的 IP 位址。當發生這種情況時,主控台節點將無法展開,並且主控台的電腦會將 「 WMI 連線已中斷 」 錯誤在 AdminUI.log 中。若要疑難排解這個問題,執行 nslookup<console_computer_name></console_computer_name> 請確認名稱解析為正確的 IP 位址的命令。如果不正確的 DNS 登錄有主控台的電腦,移除不正確的 DNS 登錄。此外,判斷不正確的 DNS 登錄以避免再次發生的建立方式。例如,主控台的電腦可能已經註冊為 VPN 位址,但當 VPN 連線已中斷 VPN 位址不從 DNS 移除。解決 DNS 問題之後,請在命令提示字元執行下列命令,在 SMS 2003 站台伺服器上:
    ipconfig /flushdns
    如果您無法使用 DNS 來解析 Windows XP SP2 電腦的完整格式的網域名稱,請在 Windows XP sp2 電腦的完整格式的網域名稱對應到它的 IP 位址的 SMS 2003 站台伺服器的主機檔案中建立一個項目。

Microsoft ISA 伺服器或檢查點 VPN 軟體的已知的問題

如果您不能透過 Windows 2003 SP1 電腦從遠端連線展開某些節點在遠端主控台上的: 遠端程序呼叫作業可能會失敗,如果某些防火牆和 VPN 產品拒絕網路要求。這些網路的要求可能會失敗,您將 Windows Server 2003 Service Pack 1 (SP1) 套用至 Windows Server 2003 的電腦或您的 OEM 或零售版安裝媒體包括 SP1 更新的電腦上。這些網路要求時,可能會拒絕下列產品:
  • 防火牆或虛擬私人網路 (VPN) 產品從檢查點的軟體技術
  • Microsoft 網際網路安全性與加速 (ISA) 伺服器
如需詳細資訊,按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
899148? (http://support.microsoft.com/kb/899148/ ) 某些防火牆可能會拒絕來自於 Windows Server 2003 Service Pack 1 型電腦的網路流量
當下列情況成立時,也可能會發生這個問題:
  • 從用戶端的 RPC 連線是透過 TCP 連接埠 135,以及已啟用。
  • 中央站台伺服器的回應是透過高於 1024年的連接埠的暫時連接埠,防火牆會封鎖該連接埠範圍。
若要解決這個問題,請設定用戶端和伺服器,以限制的 RPC 連線所使用的連接埠範圍,然後啟用 [在防火牆上的該範圍。若要這樣做,請使用下列的文件 「 Microsoft 知識庫 」 中的文所述的方法:
154596? (http://support.microsoft.com/kb/154596/ ) 如何設定 RPC 動態連接埠配置以使用防火牆

?考

如需有關如何在 Windows XP 中設定 WMI Namespace 安全性的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
295292? (http://support.microsoft.com/kb/295292/ ) 如何在 Windows XP 中設定 WMI Namespace 安全性
如需有關系統管理伺服器 WMI 詞彙和概念的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
216738? (http://support.microsoft.com/kb/216738/ ) SMS: WMI 詞彙和概念
如需有關 SMS 系統管理員連線問題的詳細資訊,請按一下下面的文件編號,檢視 「 Microsoft 知識庫 」 中的文件:
314169? (http://support.microsoft.com/kb/314169/ ) 當您在 Windows 2000 上執行系統管理員主控台 SMS: 「 無法連線 」 錯誤訊息
272937? (http://support.microsoft.com/kb/272937/ ) SMS: 系統管理員主控台] 不是連接至 Windows NT 4.0 站台伺服器
913000? (http://support.microsoft.com/kb/913000/ ) 在您安裝 Windows Server 2003 Service Pack 1 後,您可以不會再連線到 SMS 站台伺服器使用遠端的 SMS 系統管理員主控台
908478? (http://support.microsoft.com/kb/908478/ ) 展開 [遠端系統管理伺服器 2003年系統管理員主控台中的站台階層架構節點之後,一或多個站台物件可能已遺失
如需有關如何協助保護遠端 WMI 連線的詳細資訊,請造訪下列 Microsoft 網站:
http://msdn2.microsoft.com/en-us/library/aa392291.aspx (http://msdn2.microsoft.com/en-us/library/aa392291.aspx)
如需有關細微的 COM 權限的詳細資訊,請造訪下列 Microsoft 網站:
http://technet2.microsoft.com/WindowsServer/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true (http://technet2.microsoft.com/WindowsServer/en/library/4c9a2873-2010-4dbb-b9dd-6a7d1e275f0f1033.mspx?mfr=true)
如需關於站台系統常見問題的清單,請造訪下列 Microsoft 網站:
http://www.microsoft.com/technet/sms/2003/library/techfaq/tfaq02.mspx (http://www.microsoft.com/technet/sms/2003/library/techfaq/tfaq02.mspx)

這篇文章中的資訊適用於:
  • Microsoft Systems Management Server 2003 Enterprise Edition
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
關鍵字:?
kbprb kbhowto kbexpertiseadvanced kbinfo kbmt KB317872 KbMtzh
機器翻譯機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:317872? (http://support.microsoft.com/kb/317872/en-us/ )
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。