Standortkomponenten-Manager können nach der Installation von SMS 2003 oder Configuration Manager 2007 Fehler status Nachrichten protokollieren.

Dieser Artikel hilft Ihnen bei der Behebung eines Problems, bei dem Standortkomponenten-Manager nach der Installation von Systems Management Server 2003 oder System Center status Configuration Manager 2007 die Nachrichten 4909, 4912, 4913 und 4915 protokollieren können.

Ursprüngliche Produktversion: Microsoft System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, Microsoft System Center Configuration Manager 2007 R3
Ursprüngliche KB-Nummer: 830022

Problembeschreibung

Nach der Installation von Microsoft Systems Management Server (SMS) 2003 oder Microsoft System Center Configuration Manager 2007 protokolliert die komponente Standortkomponenten-Manager möglicherweise die folgenden status Meldungen:

MessageID=4909
Schweregrad=Fehler
Facility=Anwendung
SymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINER
Language=Englisch
Sms Systems Management Server konnte den Container "Systemverwaltung" in Active Directory nicht finden. Es konnte auch nicht ein Standardcontainer erstellt werden. Dadurch wird verhindert, dass Standortkomponenten-Manager Active Directory-Objekte aktualisieren oder hinzufügen. Mögliche Ursache: Das SMS-Dienstkonto dieses Standorts oder das Computerkonto des Standortservers verfügt möglicherweise nicht über die richtigen Rechte zum Aktualisieren von Active Directory.

Lösung: Erteilen Sie entweder dem Dienstkonto Rechte zum Aktualisieren des Systemcontainers der Domäne, oder erstellen Sie manuell den Container "Systemverwaltung" im Active Directory-Systemcontainer dieser Domäne, und erteilen Sie dem Dienstkonto vollständige Rechte für diesen Container (und alle untergeordneten Objekte).

MessageID=4912

Der Systemverwaltungsserver kann das bereits vorhandene Objekt "Systemverwaltung" in Active Directory nicht aktualisieren.

MessageID=4913

Der Systemverwaltungsserver kann das Objekt "Systemverwaltung" in Active Directory nicht erstellen.

MessageID=4915

Der Systemverwaltungsserver kann das Objekt "Systemverwaltung" in Active Directory nicht löschen.

Darüber hinaus können die folgenden Einträge in der Hman.log-Datei angezeigt werden:

Der Systemverwaltungscontainer ist vorhanden.
Suchen nach SMS-Site-123-Websiteobjekt.
SMS-Site-123 ist nicht vorhanden und wird erstellt.
SMS-Site-123 konnte nicht erstellt werden, Fehlercode = 8202

Wenn Sie das ExtADsch.exe-Tool verwenden, können die folgenden Einträge in der ExtADsch.log-Datei angezeigt werden:

Fehler beim Erstellen der Klasse cn=MS-SMS-Management-Point. Fehlercode = 8202.
Fehler beim Erstellen der Klasse cn=MS-SMS-Server-Locator-Point. Fehlercode = 8202.
Fehler beim Erstellen der Klasse cn=MS-SMS-Site. Fehlercode = 8202.
Fehler beim Erstellen der Klasse cn=MS-SMS-Roaming-Boundary-Range. Fehlercode = 8202.
Fehler beim Erweitern des Active Directory-Schemas.

Ursache

Dieses Problem kann auftreten, wenn Standortkomponenten-Manager nicht finden können oder nicht über die richtige Berechtigung zum Verwalten des Systemverwaltungscontainers in Active Directory verfügen.

Lösung

SMS 2003 und Configuration Manager 2007 müssen über Berechtigungen zum Erstellen oder Ändern des Systemverwaltungscontainers in Active Directory verfügen. Wenden Sie eine der folgenden Methoden an, um dieses Problem zu beheben:

  • Wenn der SMS- oder Configuration Manager Standort Erweiterte Sicherheit verwendet, gewähren Sie dem Standortserverkonto Vollzugriffsberechtigungen für den Active Directory-Systemcontainer und alle untergeordneten Objekte.
  • Wenn der SMS- oder Configuration Manager-Standort Standardsicherheit verwendet, gewähren Sie dem Standortserver sms oder Configuration Manager Dienstkonto Vollzugriffsberechtigungen für den Active Directory-Systemcontainer und alle untergeordneten Objekte.

Führen Sie die folgenden Schritte aus, um dem Systemcontainer die entsprechenden Berechtigungen zu erteilen:

  1. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und wählen Sie dann Active Directory-Benutzer und -Computer aus.

  2. Wählen Sie im Menü Ansichtdie Option Erweiterte Features aus.

  3. Erweitern Sie Ihre Domänenstruktur, klicken Sie mit der rechten Maustaste auf den Container System , und wählen Sie dann Eigenschaften aus.

  4. Wählen Sie auf der Registerkarte Sicherheit die Option Hinzufügen aus.

  5. Wählen Sie Objekttypen aus. Wenn SMS 2003 oder Configuration Manager 2007 für die Verwendung der erweiterten Sicherheit konfiguriert ist, stellen Sie sicher, dass das Kontrollkästchen Computer aktiviert ist. Wenn SMS 2003 oder Configuration Manager 2007 für die Verwendung der Standardsicherheit konfiguriert ist, stellen Sie sicher, dass die Kontrollkästchen Gruppen und Benutzer aktiviert sind. Klicken Sie auf OK.

  6. Wenn Erweiterte Sicherheit aktiviert ist, geben Sie den Namen des Computerkontos des Standortservers ein, wählen Sie Namen überprüfen aus, und klicken Sie dann auf OK. Wenn Standardsicherheit aktiviert ist, geben Sie den Namen des SMS- oder Configuration Manager-Dienstkontos ein, wählen Sie Namen überprüfen aus, und klicken Sie dann auf OK.

  7. Wählen Sie unter Gruppen- oder Benutzernamen das Konto aus, das Sie in Schritt 6 hinzugefügt haben.

  8. Aktivieren Sie unter Berechtigungen für Unternehmensadministratoren das Kontrollkästchen Vollzugriff , und klicken Sie dann auf OK.

Starten Sie den Standortkomponenten-Manager-Dienst neu, um die Aktualisierung von Active Directory zu starten. Sie können die Sitecomp.log-Datei überwachen, um die status des Updates anzuzeigen.

Sie können das Hilfsprogramm ADSIEdit.exe verwenden, um den Systemverwaltungscontainer im Active Directory-Systemcontainer manuell zu erstellen. SMS oder Configuration Manager müssen jedoch über Berechtigungen zum Verwalten der Objekte im Container verfügen.

Wenn Sie den Container manuell erstellen, müssen Sie sicherstellen, dass das Computerkonto des Standortservers (bei Verwendung der erweiterten Sicherheit) oder das SMS- oder Configuration Manager-Dienstkonto (bei Verwendung von Standardsicherheit) über Vollzugriffsberechtigungen für den Systemverwaltungscontainer und für alle untergeordneten Objekte verfügt.

Wenn Sie den Systemverwaltungscontainer manuell erstellen, führen Sie die folgenden Schritte aus, um die entsprechenden Berechtigungen zu erteilen:

  1. Klicken Sie auf Start, zeigen Sie auf Verwaltung, und wählen Sie dann Active Directory-Benutzer und -Computer aus.

  2. Wählen Sie im Menü Ansichtdie Option Erweiterte Features aus.

  3. Erweitern Sie Ihre Domänenstruktur, erweitern Sie System, klicken Sie mit der rechten Maustaste auf den Container Systemverwaltung, und wählen Sie dann Steuerung delegieren aus.

  4. Wählen Sie Weiter und dann Hinzufügen aus.

  5. Wählen Sie Objekttypen aus. Wenn SMS 2003 oder Configuration Manager 2007 für die Verwendung der erweiterten Sicherheit konfiguriert ist, stellen Sie sicher, dass das Kontrollkästchen Computer aktiviert ist. Wenn SMS 2003 oder Configuration Manager 2007 für die Verwendung der Standardsicherheit konfiguriert ist, stellen Sie sicher, dass die Kontrollkästchen Gruppen und Benutzer aktiviert sind. Klicken Sie auf OK.

  6. Wenn Erweiterte Sicherheit aktiviert ist, geben Sie den Namen des Computerkontos des Standortservers ein, wählen Sie Namen überprüfen aus, und klicken Sie dann auf OK. Wenn Standardsicherheit aktiviert ist, geben Sie den Namen des SMS- oder Configuration Manager-Dienstkontos ein, wählen Sie Namen überprüfen aus, und klicken Sie dann auf OK.

  7. Wählen Sie Weiter aus, wählen Sie Benutzerdefinierte Aufgabe erstellen aus, die delegiert werden soll, und wählen Sie dann Weiter aus.

  8. Wählen Sie Dieser Ordner, vorhandene Objekte in diesem Ordner und Erstellen neuer Objekte in diesem Ordner aus, und wählen Sie dann Weiter aus.

  9. Aktivieren Sie das Kontrollkästchen Vollzugriff , und wählen Sie dann Weiter aus.

  10. Stellen Sie sicher, dass die Informationen korrekt sind, und klicken Sie dann auf Fertig stellen.

Weitere Informationen

Bevor SMS oder Configuration Manager in Active Directory veröffentlichen können, muss das Active Directory-Schema erweitert werden. Sie können das Active Directory-Schema erweitern, wenn Sie SMS 2003 oder Configuration Manager 2007 installieren, oder Sie können das Schema mithilfe des Hilfsprogramms ExtADsch.exe manuell erweitern. Das Hilfsprogramm ExtADsch.exe befindet sich im Ordner SMSSETUP\BIN\i386 auf der SMS 2003-CD. Weitere Informationen zum Erweitern des Active Directory-Schemas für SMS 2003 finden Sie in Teil 3, Kapitel 10 und Teil 4, Kapitel 15 des Sms 2003-Onlinehandbuchs zu Konzepten, Planung und Bereitstellung. Die status Nachrichtendetails für SMS-Standortkomponenten-Manager bieten möglicherweise zusätzliche Lösungen.

Weitere Informationen zum Active Directory-Schema finden Sie in den folgenden Artikeln: