Gestionnaire de composants de site peut consigner les messages d'état 4909, 4912, 4913 et 4915 après l'installation de Systems Management Server 2003 ou System Center Configuration Manager 2007

Traductions disponibles Traductions disponibles
Numéro d'article: 830022 - Voir les produits auxquels s'applique cet article
Agrandir tout | Réduire tout

Symptômes

Après avoir installé Microsoft Systems Management Server (SMS) 2003 ou Microsoft System Center Configuration Manager 2007, le composant Gestionnaire de composants de Site peut enregistrer des messages d'état suivants :
MessageID=4909
Severity=Error
Facility=Application
SymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINER
Language=English
SMS Systems Management Server could not locate the "System Management" container in Active 
Directory.  Nor could it create a default container.  This will prevent Site Component Manager from 
updating or adding any objects to Active Directory. Possible cause: This site?s  SMS Service 
account or the site server?s machine account might not have the correct rights to update active 
directory.

Solution: Either give the Service Account rights to update the domain's System Container, or 
manually create the "System Management" container in this domain's Active Directory system 
container, and give the Service Account full rights to that container (and all children objects).
MessageID=4912

Systems Management Server cannot update the already existing object "System Management" in Active Directory.
MessageID=4913

Systems Management Server cannot create the object "System Management" in Active Directory.
MessageID=4915

Systems Management Server cannot delete the object "System Management" in Active Directory.
En outre, les entrées suivantes peuvent apparaître dans le fichier Hman.log :
System Management container exists.
Searching for SMS-Site-123 Site Object.
SMS-Site-123 doesn't exist, creating it.
SMS-Site-123 could not be created, error code = 8202
Si vous utilisez l'outil ExtADsch.exe, les éléments suivants les entrées peuvent apparaître dans le fichier ExtADsch.log :
Failed to create class cn=MS-SMS-Management-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Server-Locator-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Site. Error code = 8202.
Failed to create class cn=MS-SMS-Roaming-Boundary-Range. Error code = 8202.
Failed to extend the Active Directory schema.

Cause

Ce problème peut se produire lorsque le Gestionnaire de composants de Site ne peut pas localiser ou n'a pas l'autorisation appropriée pour gérer le conteneur System Management dans Active Directory.

Résolution

SMS 2003 et Configuration Manager 2007 doivent disposer des autorisations pour créer ou modifier le conteneur System Management dans Active Directory. Pour résoudre ce problème, appliquez l'une des méthodes suivantes :
  • Si le site SMS ou le Gestionnaire de Configuration utilise les fonctions avancées de sécurité, accorder des autorisations de contrôle total serveur compte pour le conteneur système Active Directory et tous ses objets enfants du site.
  • Si le site SMS ou le Gestionnaire de Configuration utilise la sécurité Standard, vous pouvez accorder au site serveur SMS ou le Gestionnaire de Configuration de service compte contrôle total autorisations pour le conteneur système Active Directory et tous ses objets enfants.
Pour accorder les autorisations appropriées pour le conteneur système, procédez comme suit :
  1. Cliquez surDémarrer, pointez surOutils d'administration, puis cliquez surActive Directory Utilisateurs et ordinateurs.
  2. Sur leAffichagemenu, cliquez surAvancée Fonctionnalités.
  3. Développez votre arborescence de domaine, cliquez sur leSystèmeconteneur, puis cliquez surPropriétés.
  4. Sur leSécuritéCliquez surAjouter.
  5. Cliquez surTypes d'objet. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser les fonctions avancées de sécurité, assurez-vous que leLes ordinateurscase à cocher est activée. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser la sécurité Standard, assurez-vous que leLes groupesetLes utilisateursles cases à cocher sont activées. Cliquez surOK.
  6. Si la sécurité avancée est activée, tapez le nom de la compte d'ordinateur du serveur de site, cliquez surVérifier les noms, puis Cliquez surOK. Si la sécurité Standard est activée, tapez le nom du compte de service SMS ou le Gestionnaire de Configuration, cliquez surVérifier les noms, puis cliquez surOK.
  7. DansNoms d'utilisateur ou de groupe, cliquez sur le compte que vous avez ajouté à l'étape 6.
  8. DansAutorisations pour les administrateurs de l'entreprise, Cliquez pour sélectionner leContrôle totalcase à cocher, puis cliquezOK.
Redémarrez le service Gestionnaire de composants de Site pour démarrer la mise à jour d'Active Directory. Vous pouvez analyser le fichier Sitecomp.log à voir le statut de la mise à jour.

Vous pouvez utiliser l'utilitaire ADSIEdit.exe pour créer manuellement le conteneur de la gestion du système dans le conteneur de système Active Directory. Toutefois, SMS ou le Gestionnaire de Configuration doit avoir des autorisations pour gérer les objets dans le conteneur.

Si vous créez manuellement le conteneur, vous devez vous assurer que le compte de la machine du serveur de site (si vous utilisez des fonctions avancées de sécurité) ou le compte de service SMS ou le Gestionnaire de Configuration (si vous utilisez la sécurité Standard) dispose des autorisations Contrôle total pour le conteneur de la gestion du système et d'en tous ses objets enfants.

Si vous créez manuellement le conteneur de la gestion du système, procédez comme suit pour accorder les autorisations appropriées :
  1. Cliquez surDémarrer, pointez surOutils d'administration, puis cliquez surActive Directory Utilisateurs et ordinateurs.
  2. Sur leAffichagemenu, cliquez surAvancée Fonctionnalités.
  3. Développez votre arborescence de domaine,Système, Cliquez droit sur le conteneur de la gestion du système, puis cliquezDéléguer le contrôle.
  4. Cliquez surSuivant, puis cliquez surAjouter.
  5. Cliquez surTypes d'objet. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser les fonctions avancées de sécurité, assurez-vous que leLes ordinateurscase à cocher est activée. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser la sécurité Standard, assurez-vous que leLes groupesetLes utilisateursles cases à cocher sont activées. Cliquez surOK.
  6. Si la sécurité avancée est activée, tapez le nom de la compte d'ordinateur du serveur de site, cliquez surVérifier les noms, puis Cliquez surOK. Si la sécurité Standard est activée, tapez le nom du compte de service SMS ou le Gestionnaire de Configuration, cliquez surVérifier les noms, puis cliquez surOK.
  7. Cliquez surSuivant, cliquez surCréer une tâche personnalisée à délégué, puis cliquez surSuivant.
  8. Cliquez surCe dossier, les objets existants dans ce dossier et la création de nouveaux objets dans ce dossier, puis cliquez surSuivant.
  9. Cliquez pour sélectionner leContrôle totalvérifier zone, puis cliquez surSuivant.
  10. Assurez-vous que les informations sont correctes, puis cliquezTerminer.

Statut

Microsoft a confirmé qu'il s'agit d'un problème dans les produits Microsoft répertoriés dans la section « S'applique à ».

Plus d'informations

Avant que le Gestionnaire de Configuration ou de SMS peut publier dans Active Directory, le schéma Active Directory doit être étendu. Vous pouvez étendre le schéma Active Directory lorsque vous installez SMS 2003 ou Configuration Manager 2007, ou vous pouvez manuellement étendre le schéma à l'aide de l'utilitaire ExtADsch.exe. L'utilitaire Extadsch.exe qui se trouve dans le dossier SMSSETUP\BIN\i386 sur le CD SMS 2003. Pour plus d'informations sur la façon d'étendre le schéma Active Directory pour SMS 2003, voir la partie 3, chapitre 10 et la partie 4, chapitre 15 de la SMS 2003 en ligne Concepts, Planning and Deployment Guide. Les détails du message d'état pour le Gestionnaire de composants de Site SMS peuvent vous proposer des solutions supplémentaires. Pour la version la plus récente du Guide de déploiement, planification et Concepts, visitez le site Web Microsoft suivant :
http://technet.Microsoft.com/en-us/library/cc179958.aspx

Pour plus d'informations sur Active Directory schéma, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft :
216060Modification du Registre pour autoriser les opérations d'écriture au schéma
285172Mises à jour de schéma nécessitent un accès en écriture au schéma dans Active Directory
310996Services Active Directory et domaines Windows 2000 ou Windows Server 2003 (partie 1)
310997Services Active Directory et domaines Windows 2000 ou Windows Server 2003 (partie 2)

Propriétés

Numéro d'article: 830022 - Dernière mise à jour: mardi 22 mars 2011 - Version: 1.0
Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft Systems Management Server 2003 Enterprise Edition
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
Mots-clés : 
kbactivedirectory kbscman kbinterop kbsecurity kbnofix kbbug kbmt KB830022 KbMtfr
Traduction automatique
IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d?articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d?avoir accès, dans votre propre langue, à l?ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s?exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s?efforce aussi continuellement de faire évoluer son système de traduction automatique.
La version anglaise de cet article est la suivante: 830022
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.

Envoyer des commentaires

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com