Artikel-ID: 898720 - Geändert am: Dienstag, 4. Dezember 2007 - Version: 3.3

Möglicherweise wird einen Fehler "Setup ist beim Erstellen der Dienstekonfiguration fehlgeschlagen" angezeigt, wenn Sie versuchen, ISA Server 2004 auf einem Windows 2003-Domänencontroller zu installieren

SystemtippDieser Artikel bezieht sich auf ein anderes Betriebssystem als das von Ihnen verwendete. Für Sie möglicherweise nicht relevante Artikelinhalte wurden deaktiviert.
Alles erweitern | Alles schließen

Problembeschreibung

Sie versuchen, Microsoft Internet Security and Acceleration (ISA) Server 2004 auf einem Windows 2003-Domänencontroller zu installieren. Der Domänencontroller befindet sich in einer Microsoft Windows 2000-Domäne. In diesem Szenario wird möglicherweise die folgende Fehlermeldung angezeigt:
Erstellen der Dienstekonfiguration ist fehlgeschlagen.
Darüber hinaus kann die folgenden Fehlermeldung in der ISA Server-Firewall-Dienst-Setup-Protokolldatei protokolliert werden:
<time>ISA-Setup CA-Informationen: ENTRY: <zeit> ConfigureServices, aktuelle Benutzer ist <domainname> Administrator
ISA-Setup CA-Fehler: die Funktion NetLocalGroupAddMembers ist fehlgeschlagen mit Status = 8ac bei der Funktion AddNetSvcToNetCfgOp.


Hinweis: Der Pfad dieser Protokolldatei ist %windir%\Temp\ISAFWSV_ LogNumber. Log. Diese Protokolldatei kann nicht Zustand, dass der Firewall-Dienst erfolgreich installiert wurde. Fehlermeldung, der in dieser Protokolldatei angemeldet ist gibt an, dass die Gruppe Netzwerkkonfigurations-Operatoren auf dem Computer nicht gefunden wurde. Eine erfolgreiche Installation generiert die folgende Nachricht in der Protokolldatei:
NETWORKSERVICEACCOUNTNAME Property(C): = Netzwerkdienst
SERVICES_INSTALLED Property(C): = 1

Ursache

Dieses Verhalten, da die Gruppe Netzwerkkonfigurations-Operatoren auf dem Domänencontroller nicht vorhanden ist. In einer Windows 2000-Domäne ist die Gruppe Netzwerkkonfigurations-Operatoren auf der Domänencontroller nicht vorhanden, bis der Betriebsrolle für master primary Domain Controller (PDC) zu einem Windows Server 2003-Domänencontroller verschoben wird. Wenn Sie das ISA Server 2004-Setupprogramm versucht, die Gruppe Netzwerkkonfigurations-Operatoren ändern, tritt ein Fehler auf.

Die Gruppe Netzwerkkonfigurations-Operatoren ist als eine lokale Gruppe auf einem Windows 2003-Mitgliedsserver vorhanden. Die Gruppe existiert in einer Domänen lokalen Gruppe auf einem Domänencontroller, der sich in einer Windows Server 2003-Domäne befindet.

Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
243330  (http://support.microsoft.com/kb/243330/ ) Bekannte Sicherheits-IDs in Windows-Betriebssystemen

Lösung

Verwenden Sie eine der folgenden Methoden, um dieses Problem zu beheben:
  • Verschieben Sie die Betriebsmasterfunktion PDC auf einen Windows 2003-Domänencontroller in der Domäne. Diese Methode erstellt die Gruppe Netzwerkkonfigurations-Operatoren.
    Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    324801  (http://support.microsoft.com/kb/324801/ ) Zum Anzeigen und übertragen FSMO-Funktionen in Windows Server 2003
  • Entfernen Sie Active Directory-Verzeichnisdienst vom Domänencontroller, installieren Sie ISA Server 2004 und installieren Sie Active Directory erneut auf dem Domänencontroller.

    Weitere Informationen zum Entfernen von Active Directory aus einer Windows Server 2003-basierten Domänencontroller den folgenden Microsoft-Website:
    http://technet2.microsoft.com/windowsserver/en/library/f82e0fb0-552f-4b94-9ece-f550388976571033.mspx (http://technet2.microsoft.com/windowsserver/en/library/f82e0fb0-552f-4b94-9ece-f550388976571033.mspx)
Nachdem Sie eine der folgenden Methoden um das Problem zu beheben, stellen Sie sicher, dass die folgenden Berechtigungen und Einstellungen auf dem Domänencontroller konfiguriert sind:
  • Das lokale Dienstkonto und das Netzwerk-Dienstkonto über Berechtigungen zum Generieren von Sicherheitsüberwachungen in Domäne Group Policy verfügen.

    Weitere Informationen zum Generieren von Sicherheitsüberwachungen der folgenden Microsoft-Website:
    http://technet2.microsoft.com/windowsserver/en/library/a43aa14d-8999-451b-a929-e1f414dfd6bb1033.mspx (http://technet2.microsoft.com/windowsserver/en/library/a43aa14d-8999-451b-a929-e1f414dfd6bb1033.mspx)
  • Die Gruppe Authentifizierte Benutzer ist Mitglied der Gruppe Prä-Windows 2000 kompatibler Zugriff.

    Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    325363  (http://support.microsoft.com/kb/325363/ ) Zum Hinzufügen von Benutzern der Gruppe Prä-Windows 2000 kompatibler Zugriff in Windows Server 2003
  • Das Konto, mit denen Sie ISA Server 2004 installieren hat Berechtigungen Network Configuration Operators Gruppe der lokalen Domäne zu ändern.

    Hinweis: Sie können überprüfen, ob das Konto Berechtigungen so ändern Sie die Gruppe der lokalen Domäne Network Configuration Operators hat mithilfe von den Tools für ADSIEdit.exe oder DSACLS.exe, die in der Windows Server 2003 Resource Kit enthalten sind.

    Weitere Informationen zum Tool DSACLS.exe verwenden finden Sie im folgenden Artikel der Microsoft Knowledge Base:
    281146  (http://support.microsoft.com/kb/281146/ ) Verwendung von DSACLS.exe in Windows 2000

Weitere Informationen

Weitere Informationen finden Sie im folgenden Artikel der Microsoft Knowledge Base:
837347  (http://support.microsoft.com/kb/837347/ ) Die Internet Security and Acceleration (ISA) Server-Setup-Protokolldateien

Die Informationen in diesem Artikel beziehen sich auf:
  • Microsoft Internet Security and Acceleration Server 2004 Enterprise Edition
  • Microsoft Internet Security and Acceleration Server 2004 Standard Edition
Keywords: 
kbmt kbtshoot kbprb KB898720 KbMtde
Maschinell übersetzter ArtikelMaschinell übersetzter Artikel
Wichtig: Dieser Artikel wurde maschinell und nicht von einem Menschen übersetzt. Die Microsoft Knowledge Base ist sehr umfangreich und ihre Inhalte werden ständig ergänzt beziehungsweise überarbeitet. Um Ihnen dennoch alle Inhalte auf Deutsch anbieten zu können, werden viele Artikel nicht von Menschen, sondern von Übersetzungsprogrammen übersetzt, die kontinuierlich optimiert werden. Doch noch sind maschinell übersetzte Texte in der Regel nicht perfekt, insbesondere hinsichtlich Grammatik und des Einsatzes von Fremdwörtern sowie Fachbegriffen. Microsoft übernimmt keine Gewähr für die sprachliche Qualität oder die technische Richtigkeit der Übersetzungen und ist nicht für Probleme haftbar, die direkt oder indirekt durch Übersetzungsfehler oder die Verwendung der übersetzten Inhalte durch Kunden entstehen könnten.
Den englischen Originalartikel können Sie über folgenden Link abrufen: 898720  (http://support.microsoft.com/kb/898720/en-us/ )
Microsoft stellt Ihnen die in der Knowledge Base angebotenen Artikel und Informationen als Service-Leistung zur Verfügung. Microsoft übernimmt keinerlei Gewährleistung dafür, dass die angebotenen Artikel und Informationen auch in Ihrer Einsatzumgebung die erwünschten Ergebnisse erzielen. Die Entscheidung darüber, ob und in welcher Form Sie die angebotenen Artikel und Informationen nutzen, liegt daher allein bei Ihnen. Mit Ausnahme der gesetzlichen Haftung für Vorsatz ist jede Haftung von Microsoft im Zusammenhang mit Ihrer Nutzung dieser Artikel oder Informationen ausgeschlossen.