如何疑難排解資料保護管理員 2007年保護代理程式安裝失敗 (錯誤識別碼: 370)

文章翻譯 文章翻譯
文章編號: 978900 - 檢視此文章適用的產品。
全部展開 | 全部摺疊

在此頁中

結論

當您在上一個目標伺服器安裝了 Microsoft 系統中心資料保護管理員 2007年保護代理程式時可能會收到一個錯誤代理程式作業失敗。(識別碼: 370) 後面跟著另一個錯誤識別碼。 本文將告訴您,如何疑難排解代理程式安裝錯誤根據第二個收到的錯誤 ID。

徵狀

當您在上一個目標伺服器安裝 Microsoft 系統中心資料保護管理員 (DPM) 2007年保護代理程式時您可能會收到下列錯誤訊息:
識別碼: 370
代理程式作業失敗。
然後,您會收到下列的錯誤識別碼的其中一個:
  • 錯誤識別碼: 7
    無法連接至 Active Directory 網域服務資料庫。請確定 DPM 伺服器是網域的成員,且網域控制站正在執行。 也確認是 DPM 伺服器與網域控制站之間的網路連線
    識別碼: 7
    詳細資料: 這個指定的目錄服務屬性或值不存在 (0x8007200A)
  • 錯誤識別碼: 277
    無法連線到服務控制管理員 FQDN_Server_Name 上。(識別碼: 277)

    1) 請確定該 FQDN_Server_Name 是線上且可從 DPM 伺服器從遠端使用。
    2) 如果 FQDN_Server_Name 上啟用防火牆,請確定它沒有封鎖從 DPM 伺服器的要求。
  • 錯誤識別碼: 302
    保護代理程式作業失敗,因為它無法存取保護代理程式在伺服器 %FQDN_of_Production_Server %。伺服器 %FQDN_of_Production_Server %執行 DPM,或 DPM 保護代理程式可能已安裝另一台 DPM 電腦。(識別碼: 302)
  • 錯誤識別碼: 313: DPM 2007 可以成功部署到 Windows Server 2003 網域中的成員伺服器的代理程式。但是,您無法將代理程式部署至任何其他網域控制站。安裝達到 90%,然後再失敗,並顯示此錯誤:
    保護代理程式安裝在 computername 失敗。錯誤 313: 的代理程式作業失敗,因為 computername 上執行安裝程式時發生錯誤。錯誤的詳細資料: 在安裝 [0x80070643] 時的嚴重錯誤。
  • 錯誤識別碼: 326
    保護代理程式作業失敗,因為存取被拒 Servername DPM 伺服器。(識別碼: 326)
  • 錯誤識別碼: 337
    資料保護管理員錯誤識別碼: 337

    您無法在 targetserver 上安裝保護代理程式,因為拒絕存取電腦。

發生的原因

這些錯誤發生原因如下:
  • 錯誤識別碼: 7: 這個錯誤發生於目標伺服器位於 Active Directory 中的不同組織單位中並已驗證的使用者都沒有這個組織單位的 「 讀取 」 權限。因此,DPM 服務帳戶中找不到伺服器 Active Directory。
  • 錯誤識別碼: 277: 停用網路 DTC 存取時,就會發生這個錯誤。
  • 錯誤識別碼: 302 和錯誤識別碼: 337: 服務主要名稱 (SPN) 伺服器的不一致 Active Directory 中時,會發生這些錯誤。代理程式安裝可能會使用不正確的資訊來完成安裝和連接。這個問題可能會造成許多的徵狀。
  • 錯誤識別碼: 313: 當 DPM 代理程式安裝精靈沒有足夠的權限可寫入檔案,一個目錄,或登錄子機碼時,就會發生這個錯誤。失敗的 DPM 代理程式安裝在這或網域內的其他網域控制站上時,可能也會收到這個錯誤。
  • 錯誤識別碼: 326: 會出現一個對話方塊在目的伺服器上安裝 DPM 代理程式時,就會發生這個錯誤。這個對話方塊才看得到從該伺服器主控台。這個對話方塊需要手動互動認可並關閉對話方塊。這個對話方塊才看得到從該伺服器主控台。在關閉此對話方塊之前您不能部署 DPM 代理程式到這台伺服器。

解決方案

如果要解決這個問題,使用特定您收到的錯誤 ID 解析度。

解析度錯誤識別碼: 7

若要解決這個錯誤,變更已驗證的使用者] 群組,讓它具有讀取權限目標伺服器是成員的組織單位。要這麼做,請您執行下列步驟:
  1. 在網域控制站上開啟 Active Directory 使用者及電腦 MMC。
  2. 包含目標] 伺服器的組織單位上按一下滑鼠右鍵,然後按一下 [內容]。
  3. 在 [安全性] 索引標籤上新增 「 已驗證的使用者 」 群組,並賦予讀取的權限。
  4. 重新部署 DPM 保護代理程式到受保護的伺服器。

錯誤識別碼的解析度: 277

若要解決這個問題、 依照 「 Microsoft 知識庫 」 文件中 817064,然後重新部署 DPM 代理程式要兩個叢集節點。
817064如何啟用網路 DTC 存取 Windows Server 2003 中

錯誤識別碼的解析度: 302 和錯誤識別碼: 337

若要解決這個問題,執行 SetSPN 工具],然後檢查無法發送代理程式要在伺服器 [服務主要名稱。

附註如需有關如何取得最新版本的 SetSPN 工具的詳細資訊,按一下 [下列面的文件編號,檢視 「 Microsoft 知識庫 」 中的發行項]:
970536Windows Server 2003 的 Setspn.exe 支援工具更新
  1. 以網域系統管理員的身分登入。
  2. 在命令提示字元輸入下列命令,,然後按下 ENTER:
    setspn-L Servername
    附註這個命令中預留位置 Servername 代表您無法部署 DPM 代理程式要在目標伺服器。

    產生的輸出應該類似下列:
    ~~~~~~~~~~~~~~~~~~~~~~~~~
    Registered ServicePrincipalNames for CN=TARGETSERVER,OU=Member 
    Servers,DC=<Servername>,DC=com:
    SMTPSVC/targetserver.<Servername>
    NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/targetserver.<Servername>
    HOST/targetserver.www.<Incorrect_Servername>/Incorrect_Servername
    HOST/targetserver.www.<Incorrect_Servername>
    exchangeMDB/targetserver.www.<Incorrect_Servername>
    SMTPSVC/targetserver.www.<Incorrect_Servername>
    HOST/targetserver.www.<Incorrect_Servername> /www.<Incorrect_Servername>
    exchangeRFR/targetserver.www.<Incorrect_Servername>
    exchangeRFR/targetserver.<Servername>
    exchangeMDB/targetserver.<Servername>
    exchangeRFR/TARGETSERVER
    exchangeMDB/TARGETSERVER
    SMTPSVC/TARGETSERVER
    HOST/TARGETSERVER
    ~~~~~~~~~~~~~~~~~~~~~~~~~~
    
    請注意,所有在"HOST /"輸出中所列的 SPN 項目表示的主要 DNS 設定成 Incorrect_ServernameServername。當部署代理程式,DPM 伺服器解析名稱 TARGETSERVER SERVERNAME,而這是正用來建置它正被的 SPN 要求一次的代理程式部署。不過,因為 targetserver 為註冊的 SPN 是針對 www Incorrect_Servername,Kerberos 連線嘗試失敗,並嘗試建立匿名連線。這可能會導致事件 ID 6033 登入 Exchange 伺服器。
  3. 確認沒有重複的 SPN 的目標伺服器。在命令提示字元輸入下列命令,,然後按下 ENTER:
    setspn-X
    檢查輸出的目標伺服器所需的 SPN 任何重複項目。
  4. 若要確定正確登錄主機 SPN,請在命令提示字元中輸入下列命令。在每個命令之後按 ENTER。
    setspn-a HOST / targetserver Servername targetserver
    setspn-a HOST/targetserver targetserver
  5. 複寫整個 Active Directory 變更。
  6. 重新部署 DPM 保護代理程式到受影響的伺服器。
如需有關 SetSPN 工具的詳細資訊,請造訪下列 Microsoft TechNet 網站:
Setspn Overview

錯誤識別碼的解析度: 313

如果要解決這個問題,使用下列方法之一。

方法 1

若要權限問題的疑難排解檢查 Msdpm 安裝記錄檔位於下列資料夾中用戶端電腦上的:
%windir%\temp\msdpm*.log
決定哪一個資料夾或登錄子機碼無法被存取,然後提供給用戶端電腦的系統管理員群組寫入他們的權限。

方法 2

如果發生先前的失敗的嘗試安裝代理程式,此網域控制站,或另一個網域控制站請確認並刪除 Active Directory 使用者和電腦] 工具的 [使用者] 容器中類似下列的任何項目:
  • DPMRADCOMTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
  • DPMRADmTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
您可以放心刪除這些項目,因為它們是 DPMRADCOMTrustedMachines 」 和 「 DPMRADmTrustedMachines 群組的重複的項目。他們輕鬆地可由 [CNF 識別: GUID 文字會附加至每個項目。之後您刪除這些項目執行到 Active Directory 強制所做的變更複寫到其他網域控制站,Repadmin.exe,或者您也可以提供 Active Directory 足夠的時間,將這些變更複寫到其他網域控制站。

錯誤識別碼的解析度: 326

如果要解決這個問題,登入目的地伺服器上的主控台工作階段],然後再手動認可對話方塊之後安裝 DPM 代理程式重試]。

屬性

文章編號: 978900 - 上次校閱: 2010年3月10日 - 版次: 1.0
這篇文章中的資訊適用於:
  • Microsoft System Center Data Protection Manager 2007
關鍵字:?
kbmt kbdeployment kbinstallation kbtshoot kbexpertiseadvanced kbsurveynew kbprb KB978900 KbMtzh
機器翻譯
重要:本文是以 Microsoft 機器翻譯軟體翻譯而成,而非使用人工翻譯而成。Microsoft 同時提供使用者人工翻譯及機器翻譯兩個版本的文章,讓使用者可以依其使用語言使用知識庫中的所有文章。但是,機器翻譯的文章可能不盡完美。這些文章中也可能出現拼字、語意或文法上的錯誤,就像外國人在使用本國語言時可能發生的錯誤。Microsoft 不為內容的翻譯錯誤或客戶對該內容的使用所產生的任何錯誤或損害負責。Microsoft也同時將不斷地就機器翻譯軟體進行更新。
按一下這裡查看此文章的英文版本:978900
Microsoft及(或)其供應商不就任何在本伺服器上發表的文字資料及其相關圖表資訊的恰當性作任何承諾。所有文字資料及其相關圖表均以「現狀」供應,不負任何擔保責任。Microsoft及(或)其供應商謹此聲明,不負任何對與此資訊有關之擔保責任,包括關於適售性、適用於某一特定用途、權利或不侵權的明示或默示擔保責任。Microsoft及(或)其供應商無論如何不對因或與使用本伺服器上資訊或與資訊的實行有關而引起的契約、過失或其他侵權行為之訴訟中的特別的、間接的、衍生性的損害或任何因使用而喪失所導致的之損害、資料或利潤負任何責任。

提供意見

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com