كيفية استكشاف أخطاء فشل تثبيت عميل حماية 2007 إدارة حماية البيانات (معرف الخطأ: 370)

ملخص

عند تثبيت Microsoft النظام مركز إدارة حماية البيانات حماية عامل 2007 على خادم هدف، قد تتلقى خطأ عامل عملية فشلت. (المعرف: 370) متبوعاً بخطأ آخر معرف. تتناول هذه المقالة كيفية استكشاف أخطاء تثبيت عامل بناء على معرف الخطأ الثاني التي تتلقاها.

الأعراض

عندما تقوم بتثبيت "عميل حماية Microsoft النظام مركز البيانات حماية إدارة" (DPM) 2007 على خادم هدف، قد تتلقى رسالة الخطأ التالية:
معرف: 370
فشلت عملية عامل.
وبعد ذلك، تلقي أحد "معرفات الخطأ" التالي:
  • معرف الخطأ: 7:
    غير قادر على الاتصال بقاعدة بيانات "خدمات مجال خدمة active Directory". تأكد من أن الملقم DPM ليس عضوا في مجال وتشغيل وحدة تحكم بمجال. تحقق أيضا من وجود اتصال الشبكة بين الملقم DPM ووحدة تحكم المجال

    معرف: 7

    التفاصيل: قيمة أو سمة خدمة الدليل المحدد غير موجود (0x8007200A)
  • معرف الخطأ: 277:
    تعذر الاتصال بإدارة التحكم بالخدمة في FQDN_Server_Name. (المعرف: 277)


    1) تأكد أن FQDN_Server_Name اتصال مباشر ومتوفرة عن بعد من خادم DPM.

    2) إذا تم تمكين جدار حماية على FQDN_Server_Name، تأكد من أن ذلك لا يمنع طلبات من الملقم DPM.
  • معرف الخطأ: 302:
    فشلت عملية عامل الحماية نظراً لتعذر الوصول إلى عامل الحماية على الملقم % FQDN_of_Production_Server %. ربما يتم تشغيل الملقم % FQDN_of_Production_Server % DPM، أو عامل الحماية DPM قد تم تثبيتها بواسطة كمبيوتر آخر DPM. (المعرف: 302)
  • "معرف الخطأ": 313: DPM 2007 يمكن بنجاح نشر عوامل على الخوادم الأعضاء في مجال Windows Server 2003. ومع ذلك، لا يمكنك نشر عامل لأية وحدة تحكم مجال أخرى. التثبيت يصل إلى 90 في المائة، وعندها يفشل مع وجود هذا الخطأ:
    فشل تثبيت عامل "الحماية" على اسم الكمبيوتر . 313 خطأ: فشلت عملية العامل نظراً لحدوث خطأ أثناء تشغيل برنامج التثبيت على اسم الكمبيوتر. تفاصيل الخطأ: حدث خطأ فادح أثناء التثبيت [0x80070643].
  • معرف الخطأ: 326:
    فشلت عملية عامل الحماية لأنه تم رفض الوصول إلى الملقم DPM اسم الخادم . (المعرف: 326)
  • معرف الخطأ: 337:
    معرف الخطأ إدارة حماية البيانات: 337


    لا يمكنك تثبيت عامل الحماية على تارجيتسيرفير لأنه تم رفض الوصول إلى الكمبيوتر.

السبب

تحدث هذه الأخطاء للأسباب التالية:
  • "معرف الخطأ": 7: يحدث هذا الخطأ عندما يكون الخادم الهدف في وحدة تنظيمية في "Active Directory"، والمستخدمين المصادق عليهم لم يكن لديك حق الوصول للقراءة إلى هذه الوحدة التنظيمية. ولذلك، لا يمكن حساب خدمة DPM العثور على الملقم في "Active Directory".
  • "معرف الخطأ": 277: يحدث هذا الخطأ عندما يتم تعطيل وصول DTC للشبكة.
  • "معرف الخطأ": 302 "ومعرف الخطأ": 337: تحدث هذه الأخطاء عندما تكون أسماء خدمة أساسي (Spn) للخادم غير متناسقة في "Active Directory". تثبيت عامل استخدام المعلومات غير صحيحة لإكمال عملية التثبيت والاتصال. يمكن أن يسبب هذه المشكلة العديد من الأعراض.
  • "معرف الخطأ": 313: يحدث هذا الخطأ عندما يكون معالج إعداد عميل DPM ليس لديه أذونات كافية لكتابة الملفات إلى دليل أو مفاتيح تسجيل. قد تتلقى أيضا هذا الخطأ عندما يكون هناك عامل DPM فشل تثبيت على هذا الخادم أو وحدات تحكم مجال أخرى في المجال.
  • "معرف الخطأ": 326: يحدث هذا الخطأ عند ظهور مربع حوار على الخادم الوجهة حيث تقوم بتثبيت عامل DPM. مربع الحوار هذا مرئياً فقط من وحدة تحكم الملقم. مربع الحوار هذا تتطلب تدخل يدوي وإغلاق مربع الحوار. مربع الحوار هذا مرئياً فقط من وحدة تحكم الملقم. حتى يتم إغلاق مربع الحوار هذا، لا يمكنك نشر عامل DPM إلى هذا الملقم.

الحل

لحل هذه المشكلة، استخدم الحل "معرف الخطأ" المحددة التي تتلقاها.

دقة لمعرف الخطأ: 7

لحل هذا الخطأ، تغيير مجموعة Authenticated Users حيث قراءة أذونات للوحدة التنظيمية التي كان الخادم الهدف عضوا. للقيام بذلك، اتبع الخطوات التالية:
  1. على وحدة تحكم المجال، افتح مستخدمي Active Directory وأجهزة الكمبيوتر MMC.

  2. انقر نقراً مزدوجاً فوق الوحدة التنظيمية التي تحتوي على خادم الهدف ومن ثم انقر فوق خصائص.

  3. في التبويب أمان ، إضافة مجموعة Authenticated Users ومنحهم أذونات القراءة.

  4. إعادة الانتشار عامل الحماية DPM بملقم المحمية.

دقة لمعرف الخطأ: 277

لحل هذه المشكلة، اتبع الخطوات المذكورة في مقالة قاعدة معارف Microsoft 817064، ثم إعادة الانتشار عامل DPM لكل من عقد نظام المجموعة.
817064 كيفية تمكين وصول DTC للشبكة في Windows Server 2003

دقة لمعرف الخطأ: 302 ومعرف الخطأ: 337

لحل هذه المشكلة، قم بتشغيل الأداة SetSPN والتحقق من أسماء الخدمة الأساسي للملقم الذي لا من دفع للعامل.

ملاحظة: لمزيد من المعلومات حول كيفية الحصول على أحدث إصدار للأداة SetSPN، انقر فوق رقم المقالة التالي لعرضها في "قاعدة المعارف ل Microsoft":

تحديث أداة دعم Setspn.exe 970536 ل Windows Server 2003

  1. قم بتسجيل الدخول كمسؤول مجال.
  2. في موجه الأوامر، اكتب الأمر التالي، ومن ثم اضغط ENTER:
    setspn-L اسم الخادم
    ملاحظة: في هذا الأمر، يمثل العنصر النائب Servername الخادم الهدف الذي لا يمكن نشر عامل DPM إلى.

    يجب أن تشبه الناتج التالي:
    ~~~~~~~~~~~~~~~~~~~~~~~~~Registered ServicePrincipalNames for CN=TARGETSERVER,OU=Member 
    Servers,DC=<Servername>,DC=com:
    SMTPSVC/targetserver.<Servername>
    NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/targetserver.<Servername>
    HOST/targetserver.www.<Incorrect_Servername>/Incorrect_Servername
    HOST/targetserver.www.<Incorrect_Servername>
    exchangeMDB/targetserver.www.<Incorrect_Servername>
    SMTPSVC/targetserver.www.<Incorrect_Servername>
    HOST/targetserver.www.<Incorrect_Servername> /www.<Incorrect_Servername>
    exchangeRFR/targetserver.www.<Incorrect_Servername>
    exchangeRFR/targetserver.<Servername>
    exchangeMDB/targetserver.<Servername>
    exchangeRFR/TARGETSERVER
    exchangeMDB/TARGETSERVER
    SMTPSVC/TARGETSERVER
    HOST/TARGETSERVER
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    لاحظ أن كافة "المضيف/" تشير إدخالات Spn المسردة في الإخراج أن الأساسي DNS تعيين Incorrect_Servername، اسم الخادم. عندما يتم نشر العامل، الملقم DPM هو حل اسم تارجيتسيرفير. اسم الخادم، وهذا هو ما يستخدم لإنشاء SPN التي يتم طلبها في وقت نشر العميل. ومع ذلك، لأن أسماء Spn التي تم تسجيلها تارجيتسيرفير لشبكة الاتصالات العالمية. فشل محاولة الاتصال Kerberos Incorrect_Servername، ومحاولة تأسيس اتصال مجهول. قد يؤدي حدث تسجيل معرف 6033 على ملقم Exchange.
  3. تحقق من عدم وجود لا تكرار أسماء Spn للخادم الهدف. في موجه الأوامر، اكتب الأمر التالي، ومن ثم اضغط ENTER:
    setspn-X
    افحص الإخراج لأي تكرار SPN المطلوبة على الملقم الهدف.
  4. للتأكد من أنه يتم تسجيل Spn بشكل صحيح، اكتب الأوامر التالية في موجه الأوامر. اضغط المفتاح ENTER بعد كل أمر.

    setspn-المضيف/تارجيتسيرفير. تارجيتسيرفير اسم الخادم

    setspn-تارجيتسيرفير تارجيتسيرفير/المضيف
  5. النسخ المتماثل للتغييرات خلال "Active Directory".
  6. إعادة الانتشار عامل الحماية DPM إلى الملقمات المتأثرة.

لمزيد من المعلومات حول الأداة SetSPN، قم بزيارة موقع Microsoft TechNet على ويب التالي:

دقة لمعرف الخطأ: 313

لحل هذه المشكلة، استخدم إحدى الطرق التالية.

الطريقة الأولى

لاستكشاف مشكلة أذونات أو فحص ملف سجل التثبيت مسدبم الموجود على الكمبيوتر العميل في المجلد التالي:

%windir%\temp\msdpm*.log
تحديد المفتاح الفرعي للتسجيل أو المجلد التي لا يمكن الوصول إليها، وثم منح الإذن للكتابة إلى هذه المجموعة مسؤولي الكمبيوتر العميل.

الطريقة الثانية

في حالة فشل محاولة سابقة لتثبيت العميل أو على وحدة تحكم مجال أخرى لوحدة تحكم المجال هذه، الرجاء التحقق من وأية إدخالات في حاوية المستخدمين أداة مستخدمي Active Directory وأجهزة الكمبيوتر لما يلي:
  • DPMRADCOMTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
  • DPMRADmTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
يمكن حذف هذه الإدخالات بأمان لأنها مكررة دبمرادكومتروستيدماتشينيس ودبمرادمتروستيدماتشينيس. يمكن بسهولة التعرف عليهم CNF: النصالمعرف الفريد العمومي الذي يتم إلحاقه لكل إدخال. بعد حذف هذه الإدخالات، تشغيل Repadmin.exe لحمل النسخ المتماثل للتغييرات إلى "Active Directory" على وحدات تحكم مجال أخرى، أو يمكنك منح وقت كاف Active Directory نسخ هذه التغييرات نسخاً متماثلاً إلى وحدات تحكم مجال أخرى.

دقة لمعرف الخطأ: 326

لحل هذه المشكلة، قم بتسجيل الدخول إلى جلسة عمل وحدة تحكم على الملقم الوجهة وثم تأكيد مربع الحوار يدوياً بعد إعادة المحاولة لتثبيت عامل DPM.
خصائص

رقم الموضوع: 978900 - آخر مراجعة: 13‏/01‏/2017 - المراجعة: 1

تعليقات