站点组件管理器可能会记录 4909、 4912、 4913 和 4915 系统管理服务器 2003年或系统中心配置管理器 2007年安装后的状态消息

文章翻译 文章翻译
文章编号: 830022 - 查看本文应用于的产品
展开全部 | 关闭全部

症状

安装 Microsoft 系统管理服务器 (SMS) 2003年或 Microsoft 系统中心配置管理器 2007年后,站点组件管理器组件可能会记录以下状态消息:
MessageID=4909
Severity=Error
Facility=Application
SymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINER
Language=English
SMS Systems Management Server could not locate the "System Management" container in Active 
Directory.  Nor could it create a default container.  This will prevent Site Component Manager from 
updating or adding any objects to Active Directory. Possible cause: This site’s  SMS Service 
account or the site server’s machine account might not have the correct rights to update active 
directory.

Solution: Either give the Service Account rights to update the domain's System Container, or 
manually create the "System Management" container in this domain's Active Directory system 
container, and give the Service Account full rights to that container (and all children objects).
MessageID=4912

Systems Management Server cannot update the already existing object "System Management" in Active Directory.
MessageID=4913

Systems Management Server cannot create the object "System Management" in Active Directory.
MessageID=4915

Systems Management Server cannot delete the object "System Management" in Active Directory.
此外,以下各项可能会出现在 Hman.log 文件中:
System Management container exists.
Searching for SMS-Site-123 Site Object.
SMS-Site-123 doesn't exist, creating it.
SMS-Site-123 could not be created, error code = 8202
如果您使用 ExtADsch.exe 工具中,以下项可能会出现在 ExtADsch.log 文件中:
Failed to create class cn=MS-SMS-Management-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Server-Locator-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Site. Error code = 8202.
Failed to create class cn=MS-SMS-Roaming-Boundary-Range. Error code = 8202.
Failed to extend the Active Directory schema.

原因

站点组件管理器找不到或没有正确的权限来管理在 Active Directory 中的系统管理容器时,可能会出现此问题。

解决方案

SMS 2003 和配置管理器 2007年必须具有创建或更改在 Active Directory 中的系统管理容器的权限。要解决此问题,请使用下列方法之一:
  • 如果 SMS 或配置管理器站点使用高级安全,请授予该站点服务器帐户完全控制权限的活动目录系统容器以及其所有子对象。
  • 如果的 SMS 或配置管理器使用标准安全,授予该站点服务器 SMS 或配置管理器服务帐户完全控制权限的活动目录系统容器以及其所有子对象。
若要授予适当的权限的系统容器,请执行以下步骤:
  1. 单击"启动指向管理工具然后单击活动目录用户和计算机.
  2. 在上视图菜单中,单击高级功能.
  3. 展开您的域目录树中,右键单击系统容器,然后再单击属性.
  4. 在上安全选项卡上单击添加.
  5. 单击"对象类型.如果 SMS 2003 或 2007 配置管理器配置为使用高级安全,请确保计算机复选框处于选中状态。如果 SMS 2003 或 2007 配置管理器配置为使用标准安全,请确保用户复选框被选中。单击""确定".
  6. 如果启用了高级安全性,键入的名称站点服务器的计算机帐户,请单击请检查姓名然后单击""确定".标准安全打开的如果键入 SMS 或配置管理器服务帐户的名称,请单击请检查姓名然后单击"确定".
  7. 在中组或用户名称单击帐户您添加的第 6 步中。
  8. 在中企业管理员权限,单击以选中完全控制复选框,然后单击"确定".
重新启动开始更新 Active Directory 站点组件管理器服务。您可以监视 Sitecomp.log 文件,以查看更新状态。

您可以使用 ADSIEdit.exe 实用程序手动创建活动目录系统容器中的系统管理容器中。但是,SMS 或配置管理器必须有权管理的容器中的对象。

如果您手动创建的容器,您必须确保站点服务器计算机帐户 (如果您使用高级安全) 或 SMS 或配置管理器服务帐户 (如果您使用标准安全) 具有完全控制权限的系统管理容器并对其其所有子对象。

如果您手动创建的系统管理容器,请按照下列步骤授予适当的权限:
  1. 单击"启动指向管理工具然后单击活动目录用户和计算机.
  2. 在上视图菜单中,单击高级功能.
  3. 展开您的域目录树展开系统,系统管理容器中,用鼠标右键单击,然后单击委派控制.
  4. 单击"下一步然后单击添加.
  5. 单击"对象类型.如果 SMS 2003 或 2007 配置管理器配置为使用高级安全,请确保计算机复选框处于选中状态。如果 SMS 2003 或 2007 配置管理器配置为使用标准安全,请确保用户复选框被选中。单击""确定".
  6. 如果启用了高级安全性,键入的名称站点服务器的计算机帐户,请单击请检查姓名然后单击""确定".标准安全打开的如果键入 SMS 或配置管理器服务帐户的名称,请单击请检查姓名然后单击"确定".
  7. 单击"下一步单击创建一个自定义任务委托然后单击下一步.
  8. 单击"这个文件夹,在此对象文件夹,然后在此文件夹中的新对象的创建然后单击下一步.
  9. 单击以选中完全控制检查框中,然后单击下一步.
  10. 确保信息正确无误,,然后单击完成.

状态

Microsoft已经确认这是列出的 Microsoft 产品中的问题在"适用于"部分中。

更多信息

SMS 或配置管理器可以将发布到 Active Directory 之前,必须扩展 Active Directory 架构。当您安装 SMS 2003 或 2007 配置管理器中,也可以通过使用 ExtADsch.exe 实用程序来手动扩展架构时,您可以扩展 Active Directory 架构。ExtADsch.exe 实用程序位于 SMS 2003 光盘上的 SMSSETUP\BIN\i386 文件夹中。有关如何扩展 SMS 2003 的 Active Directory 架构的详细信息,请参阅第 10 章和第 4,章的 SMS 2003 联机概念、 规划和部署指南 》 第 15 部分第 3 部分。状态消息详细信息的 SMS 站点组件管理器中可能会提供更多解决方案。有关的概念、 规划和部署指南 》 的最新版本,请访问以下 Microsoft 网站:
http://technet.microsoft.com/en-us/library/cc179958.aspx

有关 Active Directory 的详细信息架构中,单击下面的文章编号,以查看的项目中微软知识文库:
216060允许对架构写入操作所需的注册表修改
285172架构更新要求在 Active Directory 中的架构的写访问权限
310996Active Directory 服务和 Windows 2000 或 Windows Server 2003 域 (第 1 部分)
310997Active Directory 服务和 Windows 2000 或 Windows Server 2003 域 (第 2 部分)

属性

文章编号: 830022 - 最后修改: 2011年3月22日 - 修订: 1.0
这篇文章中的信息适用于:
  • Microsoft Systems Management Server 2003 Enterprise Edition
  • Microsoft System Center Configuration Manager 2007
  • Microsoft System Center Configuration Manager 2007 R2
  • Microsoft System Center Configuration Manager 2007 R3
  • Microsoft System Center Configuration Manager 2007 Service Pack 1
  • Microsoft System Center Configuration Manager 2007 Service Pack 2
关键字:?
kbactivedirectory kbscman kbinterop kbsecurity kbnofix kbbug kbmt KB830022 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 830022
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com