Gestor de componentes do site poderá registar mensagens de estado 4909, 4912, 4913 e 4915 depois de instalar o Systems Management Server 2003 ou o System Center Configuration Manager 2007

Traduções de Artigos Traduções de Artigos
Artigo: 830022 - Ver produtos para os quais este artigo se aplica.
Expandir tudo | Reduzir tudo

Sintomas

Depois de instalar o Microsoft Systems Management Server (SMS) 2003 ou Microsoft System Center Configuration Manager 2007, o componente Gestor de componentes do Site poderá registar as seguintes mensagens de estado:
MessageID=4909
Severity=Error
Facility=Application
SymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINER
Language=English
SMS Systems Management Server could not locate the "System Management" container in Active 
Directory.  Nor could it create a default container.  This will prevent Site Component Manager from 
updating or adding any objects to Active Directory. Possible cause: This site?s  SMS Service 
account or the site server?s machine account might not have the correct rights to update active 
directory.

Solution: Either give the Service Account rights to update the domain's System Container, or 
manually create the "System Management" container in this domain's Active Directory system 
container, and give the Service Account full rights to that container (and all children objects).
MessageID=4912

Systems Management Server cannot update the already existing object "System Management" in Active Directory.
MessageID=4913

Systems Management Server cannot create the object "System Management" in Active Directory.
MessageID=4915

Systems Management Server cannot delete the object "System Management" in Active Directory.
Além disso, poderão aparecer as seguintes entradas no ficheiro Hman.log:
System Management container exists.
Searching for SMS-Site-123 Site Object.
SMS-Site-123 doesn't exist, creating it.
SMS-Site-123 could not be created, error code = 8202
Se utilizar a ferramenta de ExtADsch.exe, o seguinte entradas poderão ser apresentada no ficheiro ExtADsch.log:
Failed to create class cn=MS-SMS-Management-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Server-Locator-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Site. Error code = 8202.
Failed to create class cn=MS-SMS-Roaming-Boundary-Range. Error code = 8202.
Failed to extend the Active Directory schema.

Causa

Este problema poderá ocorrer quando o Gestor de componentes do Site não consegue localizar ou não tiver a permissão correcta para gerir o contentor de gestão de sistema no Active Directory.

Resolução

O SMS 2003 e do Configuration Manager 2007 tem de ter permissões para criar ou alterar o contentor de gestão de sistema no Active Directory. Para resolver este problema, utilize um dos seguintes métodos:
  • Se o site do SMS ou o Gestor de configuração utiliza segurança avançada, conceda permissões de controlo total do servidor conta para o contentor de sistema do Active Directory e para todos os respectivos objectos subordinados do site.
  • Se o site do SMS ou o Gestor de configuração utiliza segurança padrão, conceda o site de servidor SMS ou o Gestor de configuração serviço conta permissões de controlo total para o contentor de sistema do Active Directory e para todos os respectivos objectos subordinados.
Para conceder as permissões apropriadas para o contentor do sistema, siga estes passos:
  1. Clique emIniciar, aponte paraFerramentas administrativase, em seguida, clique emActive Directory Utilizadores e computadores.
  2. Sobre oVistamenu, clique emAvançadas Funcionalidades.
  3. Expanda a árvore de domínio, com o botão direito doSistemae em seguida, clique emPropriedades.
  4. Sobre oSegurançaseparador, clique emAdicionar.
  5. Clique emTipos de objecto. Se o SMS 2003 ou o Configuration Manager 2007 está configurado para utilizar a segurança avançada, certifique-se de que oComputadorescaixa de verificação está seleccionada. Se o SMS 2003 ou o Configuration Manager 2007 está configurado para utilizar segurança padrão, certifique-se de que oGruposeOs utilizadorescaixas de verificação estão seleccionadas. Clique emOK.
  6. Se a segurança avançada estiver activada, escreva o nome do conta de computador do servidor do site, clique emVerificar nomese, em seguida Clique emOK. Se a segurança padrão estiver activada, escreva o nome da conta de serviço SMS ou o Gestor de configuração, clique emVerificar nomese, em seguida, clique emOK.
  7. NoNomes de grupo ou utilizador, clique na conta que adicionou no passo 6.
  8. NoPermissões para Admins da empresa, Clique para seleccionar oControlo totalcaixa de verificação e, em seguida, clique emOK.
Reinicie o serviço de Gestor de componentes do Site para iniciar a actualização do Active Directory. Pode monitorizar o ficheiro Sitecomp.log para ver o estado da actualização.

Pode utilizar o utilitário Adsiedit. exe para criar manualmente o contentor de gestão de sistema no contentor de sistema do Active Directory. No entanto, o SMS ou o Gestor de configuração tem de ter permissões para gerir os objectos no contentor.

Se criar manualmente o contentor, deve certificar-se de que a conta de computador do servidor site (se utilizar segurança avançada) ou a conta do serviço SMS ou o Gestor de configuração (se utilizar o padrão de segurança) tem permissões de controlo total para o contentor de gestão de sistema e obtenha o todos os respectivos objectos subordinados.

Se criar o contentor de gestão de sistema manualmente, siga estes passos para conceder as permissões adequadas:
  1. Clique emIniciar, aponte paraFerramentas administrativase, em seguida, clique emActive Directory Utilizadores e computadores.
  2. Sobre oVistamenu, clique emAvançadas Funcionalidades.
  3. Expanda a árvore de domínio, expandaSistema, botão direito do rato no contentor de gestão de sistema e, em seguida, clique emDelegar controlo.
  4. Clique emSeguintee, em seguida, clique emAdicionar.
  5. Clique emTipos de objecto. Se o SMS 2003 ou o Configuration Manager 2007 está configurado para utilizar a segurança avançada, certifique-se de que oComputadorescaixa de verificação está seleccionada. Se o SMS 2003 ou o Configuration Manager 2007 está configurado para utilizar segurança padrão, certifique-se de que oGruposeOs utilizadorescaixas de verificação estão seleccionadas. Clique emOK.
  6. Se a segurança avançada estiver activada, escreva o nome do conta de computador do servidor do site, clique emVerificar nomese, em seguida Clique emOK. Se a segurança padrão estiver activada, escreva o nome da conta de serviço SMS ou o Gestor de configuração, clique emVerificar nomese, em seguida, clique emOK.
  7. Clique emSeguinte, clique emCriar uma tarefa personalizada para delegare, em seguida, clique emSeguinte.
  8. Clique emEsta pasta, objectos existentes no presente pasta e criação de novos objectos nesta pastae, em seguida, clique emSeguinte.
  9. Clique para seleccionar oControlo totalverificação e, em seguida, clique emSeguinte.
  10. Certifique-se de que as informações estão correctas e, em seguida, clique emConclusão.

Ponto Da Situação

Microsoft confirmou que este é um problema nos produtos da Microsoft que estão listados na secção "Aplica-se a".

Mais Informação

Antes de SMS ou o Gestor de configuração pode publicar no Active Directory, deve ser alargado o esquema do Active Directory. Pode expandir o esquema do Active Directory quando instalar o SMS 2003 ou o Configuration Manager 2007, ou pode expandir manualmente o esquema utilizando o utilitário ExtADsch.exe. O utilitário de ExtADsch.exe está localizado na pasta SMSSETUP\BIN\i386 no CD do SMS 2003. Para mais informações sobre como expandir o esquema do Active Directory para o SMS 2003, consulte a parte 3, capítulo 10 e da parte 4, capítulo 15 do SMS 2003 online Concepts, Planning and Deployment Guide. Os detalhes da mensagem de estado para o Gestor de componentes do SMS Site poderão oferecer soluções adicionais. Para a versão mais actual do Concepts, Planning and Deployment Guide, visite o seguinte Web site da Microsoft:
http://technet.microsoft.com/en-us/library/cc179958.aspx

Para mais informações sobre o Active Directory esquema, clique nos números de artigo seguinte para visualizar os artigos no Base de dados de conhecimento da Microsoft:
216060Modificação do registo necessária para permitir operações de escrita ao esquema
285172Actualizações do esquema requerem acesso de escrita ao esquema no Active Directory
310996Serviços do Active Directory e domínios do Windows 2000 ou Windows Server 2003 (parte 1)
310997Serviços do Active Directory e domínios do Windows 2000 ou Windows Server 2003 (parte 2)

Propriedades

Artigo: 830022 - Última revisão: 22 de março de 2011 - Revisão: 1.0
A informação contida neste artigo aplica-se a:
  • Microsoft Systems Management Server 2003 Enterprise Edition
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
Palavras-chave: 
kbactivedirectory kbscman kbinterop kbsecurity kbnofix kbbug kbmt KB830022 KbMtpt
Tradução automática
IMPORTANTE: Este artigo foi traduzido por um sistema de tradução automática (também designado por Machine translation ou MT), não tendo sido portanto revisto ou traduzido por humanos. A Microsoft tem artigos traduzidos por aplicações (MT) e artigos traduzidos por tradutores profissionais. O objectivo é simples: oferecer em Português a totalidade dos artigos existentes na base de dados do suporte. Sabemos no entanto que a tradução automática não é sempre perfeita. Esta pode conter erros de vocabulário, sintaxe ou gramática? erros semelhantes aos que um estrangeiro realiza ao falar em Português. A Microsoft não é responsável por incoerências, erros ou estragos realizados na sequência da utilização dos artigos MT por parte dos nossos clientes. A Microsoft realiza actualizações frequentes ao software de tradução automática (MT). Obrigado.
Clique aqui para ver a versão em Inglês deste artigo: 830022

Submeter comentários

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com