Select the product you need help with
Active Directory-Synchronisierung Behandlung von Problemen in Project Server 2003Artikel-ID: 887025 - Produkte anzeigen, auf die sich dieser Artikel bezieht Auf dieser SeiteEINFÜHRUNGDieser Artikel beschreibt die Problembehandlung bei Active Directory-Verzeichnis Dienst Synchronisierungsprobleme in Microsoft Office Project Server 2003. Weitere InformationenActive Directory-Synchronisierungsprobleme werden in der folgenden Kategorien unterteilt:
Active Directory-Kommunikation und Umweltprobleme und unabhängig von der Project Server-Datenbank sind Active Directory-Objekt-ProblemeDie Synchronisierungskomponente Active Directory in Project Server 2003 führt die folgenden Schritte in dieser Reihenfolge:
Probleme mit den globalen Katalog kontaktieren
Probleme mit einer bestimmten Active Directory-Gruppe
Probleme mit einem bestimmten Active Directory-Benutzer
ToolsDie folgenden Tools sind verfügbar, um diese Probleme zu beheben:
http://www.microsoft.com/downloads/details.aspx?FamilyID=6dc2c83e-54e1-40a9-9bb8-2dd293226b6f
(http://www.microsoft.com/downloads/details.aspx?FamilyID=6dc2c83e-54e1-40a9-9bb8-2dd293226b6f)
Project Server-Datenbankprobleme, die sich auf Active Directory-Synchronisierung beziehenDie Synchronisierungskomponente Active Directory in Project Server 2003 verwendet Project Data Service (PDS), um während einer Synchronisierung von Active Directory die folgenden möglichen Aktionen ausführen:
http://msdn2.microsoft.com/en-us/library/aa204425(office.11).aspx
(http://msdn2.microsoft.com/en-us/library/aa204425(office.11).aspx)
Bekannte Probleme
ToolsDie folgenden Tools sind verfügbar, um diese Probleme zu beheben:
http://www.microsoft.com/downloads/details.aspx?FamilyID=49443d62-0c72-4fa6-9cdf-6a796bde2882&displaylang=en
(http://www.microsoft.com/downloads/details.aspx?FamilyID=49443d62-0c72-4fa6-9cdf-6a796bde2882&displaylang=en)
Active Directory Synchronisierung Komponente arbeiten und Daten Fluss MissverständnisseDie Synchronisierungskomponente Active Directory in Project Server 2003 ist das bestimmtes Verhalten, das möglicherweise nicht intuitiv oder wurde nicht zuvor gut dokumentiert.Diese Probleme werden in der folgenden Kategorien unterteilt:
Deaktivieren die Active Directory-GUIDWenn Sie möchten, dass Benutzer aktiv bleiben, obwohl Sie nicht mehr zu Active Directory-Gruppe gehört, die Project Server Enterprise-Ressourcenpool zugeordnet ist, der Sie sollten eine AD-GUID für einen bestimmten Benutzer gelöscht werden. Deaktivieren die Active Directory-GUID verhindert auch andere Project Server wird von Project Server-Sicherheitsgruppen entfernt, wenn Ihre Active Directory-Konto aus einer Active Directory-Gruppe oder eine ORGANISATIONSEINHEIT Zuordnung zu einer bestimmten Sicherheitsgruppe von Project Server entfernt wurde.Es folgt ein Enterprise-Ressourcenpool Synchronisierung Beispielszenario auf, die die Verwendung der Funktion "Löschen Benutzer AD-GUID" veranschaulicht:
Enterprise Ressourcenpool Active Directory-SynchronisierungsprozessDie AD-GUID ist automatisch wieder in Project Server-Datenbank Wenn die folgenden Bedingungen erfüllt sind:
Project Server Sicherheit Gruppe Active Directory-Synchronisierung-ProzessDie AD-GUID ist automatisch wieder in Project Server-Datenbank Wenn die folgende Bedingung erfüllt ist:
Inactivation oder Aktivierung von RessourcenEin Benutzer wird während einer Synchronisierung Enterprise Ressourcenpool Active Directory deaktiviert, wenn folgenden Bedingungen erfüllt sind:
Der Status aktive oder inaktive für eine bestimmte Ressource wird in Project Server-Datenbank in den folgenden Verzeichnissen gespeichert:
Unterbrechungen der Active Directory-SynchronisierungsprozessWenn ein Active Directory-Synchronisierung-Prozess startet, die MSP_WEB_ADMIN_AD. WADMIN_AD_ERESPOOL_UPDATE-Wert auf 1 für Unternehmen festgelegt Ressourcenpool Synchronisierungen. MSP_WEB_ADMIN_AD. WADMIN_AD_GRP_UPDATE Wert auf 1 für Project Server Security-Gruppe Synchronisierungen gesetzt ist. Wenn der Synchronisierungsvorgang abgeschlossen wurde, diese Werte werden festgelegt wieder auf 0 (null).Diese Datenbankänderungen dient überlappende Synchronisierung Prozesse zu verhindern. Beispielsweise, wenn eine geplante Active Directory-Synchronisierungsprozess gestartet wird, sollen nicht Administratoren auch den gleichen Prozess über Project Web Access starten, da die Datenintegrität gefährdet werden könnte. Wenn die vorherigen Werte auf 1 festgelegt ist, ist damit überlappende Synchronisierungen die Option Jetzt aktualisieren nicht verfügbar. Wenn aus irgendeinem Grund ein Active Directory-Synchronisierung-Prozess unerwartet unterbrochen wird, bevor abgeschlossen wurde, kann der Wert für WADMIN_AD_ERESPOOL_UPDATE oder der Wert für die WADMIN_AD_GRP_UPDATE 1 bleiben. Dies verhindert nachfolgende Synchronisierung Prozesse. Dies kann beispielsweise auftreten, wenn IIS zurückgesetzt wurde oder wenn IIS während einer Synchronisierung ist abgestürzt. Um das Problem zu beheben, die Werte für diese Felder wieder auf 0 festgelegt, und dann neu synchronisieren. Benutzer-MetadatenDie folgenden Felder können während einer Enterprise-Ressource aktualisiert werden Pool Active Directory-Synchronisierung-Prozess:
In der folgende Tabelle sind die Active Directory-Felder, die die Project Server-Ressourcenfelder zuordnen aufgeführt. Tabelle minimieren
Sie erhalten ein "AD Ressourcenpool Sync - Fehler beim Öffnen der Ent. Res"Fehlermeldung beim Durchführen einer Synchronisierung Active Directory gegen die Enterprise Resource PoolWenn Sie eine Active Directory-Synchronisierung mit dem Enterprise-Ressourcenpool durchführen, erhalten Sie folgende Fehlermeldung:AD Res Pool Sync - Fehler beim Öffnen der Ent. Res. wichtig Wenn Sie eine Enterprise-Ressource, die ausgecheckt ist einchecken, werden der Benutzer, die Enterprise-Ressource ausgecheckt hat, nicht um Änderungen an der Datenbank speichern können. Zum Einchecken von Enterprise-Ressourcenpool project, gehen Sie folgendermaßen vor:
Active Directory-Synchronisierung-SicherheitsfunktionenDie Synchronisierungskomponente Active Directory in Project Server 2003 muss in eine Art von Sicherheitskontext ausgeführt werden. Die Details zu diesem Sicherheitskontext werden kurz in diesem Abschnitt behandelt. Dies umfasst Konten, Berechtigungen und Sicherheit Vorsichtsmaßnahmen.Diese Probleme werden in der folgenden Kategorien unterteilt:
Active Directory-Synchronisierung-Kontext-Konten und SicherheitsanforderungenAndere, initiieren eine Active Directory-Synchronisierungsprozess durch Auswählen der Jetzt aktualisieren in Project Web Access option oder Sicherheitskonten abhängig, ob Sie eine Active Directory-Synchronisierungsprozess planen verwendet werden. Wenn Sie die Jetzt aktualisieren auswählen in Internet Explorer, IIS verwaltet den Prozess, der die Active Directory-Synchronisierung behandelt. Sicherheitskontos, das verwendet wird, hängt von Ihrer IIS-Datei Sicherheit Berechtigungen für die folgenden Dateien:
Wenn Sie Active Directory-Synchronisierungen planen, wird das Anmeldekonto, das für den Project Server-geplante Prozessdienst angegeben wird, verwendet, um die Synchronisierung durchzuführen. Standardmäßig ist dieses Anmeldekonto das lokale Systemkonto. Diese Konten müssen möglicherweise eine Instanz der /BIN/PjSvrADC.dll-Datei erstellen, eine Verbindung mit den globalen Katalog herstellen und Lesen alle relevanten Active Directory-Objekte, die mit der Synchronisierung verknüpft sind. Dies beinhaltet die Organisationseinheiten, Gruppen, Benutzer und usw.. Active Directory auf Objektebene-SicherheitSynchronisieren auf eine bestimmte Gruppe oder eine ORGANISATIONSEINHEIT, die Kontext-Konto, zum Durchführen einer Active Directory verwendet wird, muss die Synchronisierung, alle entsprechenden Active Directory-Objekte lesen können. Diese Objekte umfassen Gruppen, Organisationseinheiten, verschachtelte Gruppen und alle Mitglieder. Informationen über Kontext Konten finden Sie unter dem Abschnitt "Active Directory synchronization context accounts and security requirements".Verwenden Sie das ADSIEdit-Tool, das in Windows Server 2003-Installationsmedium verfügbar ist, um einzelne Active Directory-Objekt Berechtigungen zu überprüfen. ToolsDas folgende Tool ist zur Behebung dieser Probleme verfügbar:
EigenschaftenArtikel-ID: 887025 - Geändert am: Donnerstag, 1. März 2007 - Version: 6.5
Maschinell übersetzter Artikel Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten. Den englischen Originalartikel können Sie über folgenden Link abrufen: 887025
(http://support.microsoft.com/kb/887025/en-us/
)
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.
|




Zum Anfang








