狀態訊息 4909、 4912、 4913 或 4915 或錯誤代碼 8202 安裝系統管理 Server 2003 之後

文章翻譯 文章翻譯
文章編號: 830022 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

徵狀

安裝 Microsoft 系統管理伺服器 (SMS) 2003年之後站台元件管理員元件可能會記錄下列的狀態訊息:
MessageID=4909
Severity=Error
Facility=Application
SymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINER
Language=English
SMS Systems Management Server could not locate the "System Management" container in Active 
Directory.  Nor could it create a default container.  This will prevent Site Component Manager from 
updating or adding any objects to Active Directory. Possible cause: This site’s  SMS Service 
account or the site server’s machine account might not have the correct rights to update active 
directory.

Solution: Either give the Service Account rights to update the domain's System Container, or 
manually create the "System Management" container in this domain's Active Directory system 
container, and give the Service Account full rights to that container (and all children objects).
MessageID=4912

Systems Management Server cannot update the already existing object "System Management" in Active Directory.
MessageID=4913

Systems Management Server cannot create the object "System Management" in Active Directory.
MessageID=4915

Systems Management Server cannot delete the object "System Management" in Active Directory.
下列項目可能會出現在 [Hman.log 檔案:
System Management container exists.
Searching for SMS-Site-123 Site Object.
SMS-Site-123 doesn't exist, creating it.
SMS-Site-123 could not be created, error code = 8202
如果您使用 ExtADsch.exe 工具,下列項目可能會出現在 ExtADsch.log 檔案:
Failed to create class cn=MS-SMS-Management-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Server-Locator-Point. Error code = 8202.
Failed to create class cn=MS-SMS-Site. Error code = 8202.
Failed to create class cn=MS-SMS-Roaming-Boundary-Range. Error code = 8202.
Failed to extend the Active Directory schema.

發生的原因

SMS 站台元件管理員找不到或沒有正確的權限來管理 Active Directory 目錄服務的 「 系統管理 」 容器時,可能就會發生這個問題。

解決方案

SMS 必須擁有的權限建立或修改在 Active Directory 中的 「 系統管理 」 容器。如果要解決這個問題,使用下列方法之一:
  • 將使用權如果 SMS 2003 站台使用進階安全性,站台伺服器電腦帳戶完全控制權限授與 Active Directory 系統 容器和其所有子物件。
  • 如果您的 SMS 2003 站台會使用標準安全性,授與站台伺服器 SMS 服務帳戶完全控制] 權限 Active Directory 系統 容器和其所有子物件。
如果要授與適當的權限給 系統 容器,請依照下列步驟執行:
  1. 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 使用者和電腦
  2. 按一下 [檢視] 功能表 進階的功能
  3. 展開網域樹狀目錄、 用滑鼠右鍵按一下 [系統] 容器,然後按一下 [內容]
  4. 在 [安全性] 索引標籤上按一下 [新增]。
  5. 按一下 [物件類型。如果 SMS 2003 設定為使用進階安全性,請確定該已選取 [電腦] 核取方塊。如果 SMS 2003 設定為使用標準的安全性,請確定所選取 群組] 和 [使用者] 核取方塊。按一下 [確定]
  6. 如果進階安全性亮輸入站台伺服器電腦帳戶名稱、 按一下 [檢查名稱,],再按 [[確定]。如果標準安全性亮輸入 SMS 服務帳戶名稱、 按一下 [檢查名稱,],再按 [[確定]
  7. 群組或使用者名稱,按一下您在步驟 6 中新增帳戶。
  8. 企業系統管理員的權限,按一下以選取 [完全控制] 核取方塊,再按 [確定]
重新啟動來啟動更新 Active Directory SMS 站台元件管理員服務。您可以監視 Sitecomp.log 檔案,查看更新狀態。

您可以使用 ADSIEdit.exe 公用程式來手動建立在 Active Directory 中的 [系統管理 容器 系統 容器。不過,SMS 必須要有管理容器中的物件的權限。

如果您手動建立容器,必須確定站台伺服器電腦帳戶 (如果您使用進階安全性) 或 SMS 服務帳戶 (如果您使用標準安全性) 具有 系統管理 容器以及其所有子物件的 「 完全控制 」 權限。

如果您手動建立 系統管理 容器,請依照下列步驟執行,將正確的權限授與:
  1. 按一下 [開始],指向 [系統管理工具],然後再按一下 [Active Directory 使用者和電腦
  2. 按一下 [檢視] 功能表 進階的功能
  3. 展開網域樹狀目錄]、 展開 [系統]、 [系統管理] 容器上按一下滑鼠右鍵,然後按一下 [委派控制]。
  4. 按一下 [下一步,然後按一下 [新增]。
  5. 按一下 [物件類型。如果 SMS 2003 設定為使用進階安全性,請確定該已選取 [電腦] 核取方塊。如果 SMS 2003 設定為使用標準的安全性,請確定所選取 群組] 和 [使用者] 核取方塊。按一下 [確定]
  6. 如果進階安全性亮輸入站台伺服器電腦帳戶名稱、 按一下 [檢查名稱,],再按 [[確定]。如果標準安全性亮輸入 SMS 服務帳戶名稱、 按一下 [檢查名稱,],再按 [[確定]
  7. 按一下 [下一步],按一下 [建立自訂的任務委派,然後按一下 [下一步]。
  8. 按一下 此的資料夾中這個資料夾及建立此資料夾中的新物件的現有物件,然後再按一下 [下一步]
  9. 按一下以選取 [完全控制] 核取方塊,然後按一下 [下一步]
  10. 請確定該資訊是正確的然後再按一下 [完成

狀況說明

Microsoft 已確認<適用於>一節所列之 Microsoft 產品確實有此問題。

其他相關資訊

SMS 可以發佈到 Active Directory 之前必須擴充 Active Directory 結構描述。當您安裝 SMS 2003 或您可以使用 ExtADsch.exe 公用程式,以手動擴充架構時,您可以擴充 Active Directory 結構描述。ExtADsch.exe 公用程式] 位於 [SMS 2003 CD 上的 [SMSSETUP\BIN\i386] 資料夾。更多有關擴充 SMS 2003 Active Directory 的結構描述的資訊,請參閱第 3 章 10 和第 4 章的 SMS 2003 線上概念、 規劃和部署指南 》 的 15 部份部份。狀態訊息詳細資料的 SMS 站台元件管理員可能會提供額外的解決方案。最新版本的概念、 規劃與部署指南 》 中,請造訪下列 Microsoft 網站]:
http://technet.microsoft.com/en-us/library/cc179958.aspx

如需有關 Active Directory 的詳細資訊結構描述,按一下下列文章編號,檢視 「 文件 「 Microsoft 知識庫 」 中:
216060 允許寫入操作到結構描述所需修改登錄
285172 結構描述更新需要在 Active Directory 中的結構描述的 「 寫入 」 權限
310996 使用中目錄服務和 Windows 2000 或 Windows Server 2003 網域 (第 1 部份)
310997使用中目錄服務和 Windows 2000 或 Windows Server 2003 網域 (第 2 部份)

屬性

文章編號: 830022 - 上次校閱: 2007年9月27日 - 版次: 3.7
這篇文章中的資訊適用於:
  • Microsoft Systems Management Server 2003 Enterprise Edition
關鍵字:?
kbmt kbactivedirectory kbscman kbinterop kbsecurity kbnofix kbbug KB830022 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:830022
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com