如何解决数据保护管理器 2007年保护代理安装失败 (错误 ID: 370)

文章翻译 文章翻译
文章编号: 978900 - 查看本文应用于的产品
展开全部 | 关闭全部

本文内容

概要

当您在目标服务器上安装了 Microsoft 系统中心数据保护管理器 2007年保护代理时,您可能会收到一个错误代理操作失败。(ID: 370) 跟另一个错误 id。 本文讨论如何排除基于第二个收到的错误 id 的代理安装错误。

症状

当您在目标服务器上安装 Microsoft 系统中心数据保护管理器 (DPM) 2007年保护代理时,您可能会收到以下错误消息:
ID: 370
代理操作失败。
然后,您会收到下列错误 id 之一:
  • 错误 ID: 7
    无法连接到 Active Directory 域服务数据库。请确保在 DPM 服务器是域的成员和域控制器正在运行。 另外,请验证有在 DPM 服务器和域控制器之间的网络连接
    ID: 7
    详细信息: 该指定的目录服务属性或值不存在 (0x8007200A)
  • 错误 ID: 277
    无法连接到服务控制管理器上 FQDN_Server_Name。(ID: 277)

    1) 请确保该 FQDN_Server_Name 已联机并从 DPM 服务器远程可用。
    2) 如果 FQDN_Server_Name 上启用了防火墙,请确保它不会阻止从 DPM 服务器的请求。
  • 错误 ID: 302
    保护代理操作失败,因为它不能访问保护代理服务器 %FQDN_of_Production_Server %上。服务器 %FQDN_of_Production_Server %可能在运行 DPM,或 DPM 保护代理可能已经由另一个 DPM 计算机安装。(ID: 302)
  • 错误 ID: 313: DPM 2007 可以成功地将代理部署到 Windows Server 2003 域中成员服务器。但是,您不能将代理部署到任何其他域控制器。安装达到 90%,然后失败,出现此错误:
    保护代理安装失败的 computername 上。错误 313: 代理操作失败,因为在 $ computername 上运行安装程序时发生错误。错误详细信息: 安装 [0x80070643] 过程中的致命错误。
  • 错误 ID: 326
    保护代理操作失败,因为对 Servername DPM 服务器的访问被拒绝。(ID: 326)
  • 错误 ID: 337
    数据保护管理器错误 ID: 337

    您不能安装保护代理上 targetserver,因为对计算机的访问被拒绝。

原因

由于以下原因而发生这些错误:
  • 错误 ID: 7: 当目标服务器是活动的目录中的不同组织单位中,并已通过身份验证的用户不具有对该组织单位的读取访问权限时,会发生此错误。因此,DPM 服务帐户不能在 Active Directory 中发现服务器。
  • 错误 ID: 277: 当网络 DTC 访问被禁用时,会发生此错误。
  • 错误 ID: 302 和错误 ID: 337: 在服务器服务主体名称 (spn) 不是在 Active Directory 中保持一致时,会发生这些错误。代理安装可能会使用不正确的信息来完成安装和连接。此问题可能会导致许多症状。
  • 错误 ID: 313: 当 DPM 代理安装向导没有足够的权限,将文件写入到一个目录或某个注册表子项时,会发生此错误。DPM 代理安装失败这或域中的其他域控制器上时,您还可能会收到此错误。
  • 错误 ID: 326: 要在其中安装 DPM 代理在目标服务器上出现一个对话框时,会发生此错误。只可从该服务器的控制台查看此对话框。此对话框要求手动的交互,以便确认和关闭该对话框。只可从该服务器的控制台查看此对话框。直到此对话框关闭时您不能将 DPM 代理部署到此服务器上。

解决方案

若要解决此问题,使用为收到的特定错误 ID 的分辨率。

错误 ID 的解析: 7

若要解决此错误,更改通过身份验证的用户组,使其具有读取权限的目标服务器是成员的组织单位。若要这样做,请按照下列步骤操作:
  1. 在域控制器上打开在 Active Directory 用户和计算机 MMC。
  2. 用鼠标右键单击该组织单位 (其中包含目标服务器,然后单击 属性
  3. 安全 选项卡上添加通过身份验证的用户组,并让他们读权限。
  4. 重新部署在受保护的服务器,DPM 保护代理。

解析为错误 ID: 277

若要解决此问题,请按照 Microsoft 知识库文章 817064,然后重新部署到两个群集节点,DPM 代理。
817064如何启用网络 DTC 访问 Windows Server 2003 中

解析为错误 ID: 302 和错误 ID: 337

若要解决此问题,运行 SetSPN 工具,并检查您不能推送到代理服务器服务主体名称。

注意有关如何获取最新版本的 SetSPN 工具的详细信息单击下面的文章编号,以查看 Microsoft 知识库中相应的文章:
970536Windows Server 2003 Setspn.exe 支持工具更新
  1. 以域管理员身份登录。
  2. 在命令提示符键入下面的命令,然后按 ENTER 键:
    setspn-L Servername
    注意在此命令占位符 Servername 表示您不能部署到 DPM 代理在目标服务器。

    得到的输出应类似于以下:
    ~~~~~~~~~~~~~~~~~~~~~~~~~
    Registered ServicePrincipalNames for CN=TARGETSERVER,OU=Member 
    Servers,DC=<Servername>,DC=com:
    SMTPSVC/targetserver.<Servername>
    NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/targetserver.<Servername>
    HOST/targetserver.www.<Incorrect_Servername>/Incorrect_Servername
    HOST/targetserver.www.<Incorrect_Servername>
    exchangeMDB/targetserver.www.<Incorrect_Servername>
    SMTPSVC/targetserver.www.<Incorrect_Servername>
    HOST/targetserver.www.<Incorrect_Servername> /www.<Incorrect_Servername>
    exchangeRFR/targetserver.www.<Incorrect_Servername>
    exchangeRFR/targetserver.<Servername>
    exchangeMDB/targetserver.<Servername>
    exchangeRFR/TARGETSERVER
    exchangeMDB/TARGETSERVER
    SMTPSVC/TARGETSERVER
    HOST/TARGETSERVER
    ~~~~~~~~~~~~~~~~~~~~~~~~~~
    
    请注意,所有在"HOST /"在输出中列出的 spn 条目指示的主 DNS 设置为 Incorrect_ServernameServername。正在部署代理时,在 DPM 服务器解析名称 TARGETSERVER SERVERNAME,这是什么用于构建它正被该 SPN 时部署代理的请求。但是,因为 www。 Incorrect_Servername targetserver 的已注册的 spn 将失败 Kerberos 连接尝试,并尝试建立匿名连接。这可能会在事件 ID 6033 Exchange 服务器记录中的结果。
  3. 验证存在任何重复的 spn 的目标服务器。在命令提示符键入下面的命令,然后按 ENTER 键:
    setspn-X
    检查目标服务器的所需的任何的 SPN 重复项的输出。
  4. 若要确保主机 spn 注册正确,请在命令提示符处键入以下命令。在每个命令之后按 ENTER。
    setspn-a HOST / targetserver Servername targetserver
    setspn-a HOST/targetserver targetserver
  5. 复制整个 Active Directory 所做的更改。
  6. 重新部署到受影响的服务器,DPM 保护代理。
有关 SetSPN 工具的详细信息,请访问以下 Microsoft TechNet 网站:
Setspn Overview

解析为错误 ID: 313

若要解决此问题,使用下列方法之一。

方法 1

若要权限问题的疑难解答检查将 Msdpm 安装日志文件位于以下文件夹中在客户端计算机上的:
%windir%\temp\msdpm*.log
确定可能不能访问哪些文件夹或注册表子项,然后向客户端提供计算机的管理员组写入它们的权限。

方法 2

如果没有安装代理,此域控制器,或另一个域控制器的上一次失败的尝试,请确认并删除在 Active Directory 用户和计算机工具 Users 容器中的类似于以下任何项:
  • DPMRADCOMTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
  • DPMRADmTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
您可以安全地删除这些条目,因为它们是 DPMRADCOMTrustedMachines 和 DPMRADmTrustedMachines 组的重复项。它们可以轻松地标识通过该 CNF: 附加到每个条目的 GUID 文本。之后您删除这些项运行 Repadmin.exe 强制到 Active Directory 所做的更改的复制,以在其他域控制器,也可以将提供 Active Directory 足够的时间来将这些更改复制到其他域控制器。

解析为错误 ID: 326

若要解决此问题,登录到目标服务器上的控制台会话,然后手动确认对话框后您安装 DPM 代理重试。

属性

文章编号: 978900 - 最后修改: 2010年3月10日 - 修订: 1.0
这篇文章中的信息适用于:
  • Microsoft System Center Data Protection Manager 2007
关键字:?
kbmt kbdeployment kbinstallation kbtshoot kbexpertiseadvanced kbsurveynew kbprb KB978900 KbMtzh
机器翻译
注意:这篇文章是由无人工介入的微软自动的机器翻译软件翻译完成。微软很高兴能同时提供给您由人工翻译的和由机器翻译的文章, 以使您能使用您的语言访问所有的知识库文章。然而由机器翻译的文章并不总是完美的。它可能存在词汇,语法或文法的问题,就像是一个外国人在说中文时总是可能犯这样的错误。虽然我们经常升级机器翻译软件以提高翻译质量,但是我们不保证机器翻译的正确度,也不对由于内容的误译或者客户对它的错误使用所引起的任何直接的, 或间接的可能的问题负责。
点击这里察看该文章的英文版: 978900
Microsoft和/或其各供应商对于为任何目的而在本服务器上发布的文件及有关图形所含信息的适用性,不作任何声明。 所有该等文件及有关图形均"依样"提供,而不带任何性质的保证。Microsoft和/或其各供应商特此声明,对所有与该等信息有关的保证和条件不负任何责任,该等保证和条件包括关于适销性、符合特定用途、所有权和非侵权的所有默示保证和条件。在任何情况下,在由于使用或运行本服务器上的信息所引起的或与该等使用或运行有关的诉讼中,Microsoft和/或其各供应商就因丧失使用、数据或利润所导致的任何特别的、间接的、衍生性的损害或任何因使用而丧失所导致的之损害、数据或利润不负任何责任。

提供反馈

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com