Comment faire pour résoudre les échecs d’installation d’Agent de Protection de Data Protection Manager 2007 (ID d’erreur : 370)

Résumé

Lorsque vous installez un Agent de Protection Microsoft System Center Data Protection Manager 2007 sur un serveur cible, vous pouvez recevoir une Échec de l’opération d’Agent erreur. (ID : 370) suivie d’une autre erreur de code. Cet article explique comment résoudre les erreurs d’installation de l’agent basés sur le second id d’erreur que vous recevez.

Symptômes

Lorsque vous installez un Agent de Protection Microsoft System Center Data Protection Manager (DPM) 2007 sur un serveur cible, le message d’erreur suivant s’affiche :
ID : 370
L’opération d’agent a échoué.
Puis, vous recevez un des ID d’erreur suivants :
  • ID d’erreur : 7:
    Impossible de se connecter à la base de données des Services de domaine Active Directory. Assurez-vous que le serveur DPM est un membre d’un domaine et un contrôleur de domaine est en cours d’exécution. Vérifiez également qu’il y a connectivité réseau entre le serveur DPM et le contrôleur de domaine

    ID : 7

    Détails : L’attribut de service d’annuaire spécifié ou la valeur n’existe pas (0x8007200A)
  • ID d’erreur : 277 du:
    N’a pas pu se connecter au Gestionnaire de contrôle de service sur FQDN_Server_Name. (ID : 277)


    1) Vérifiez que FQDN_Server_Name est en ligne et disponibles à distance depuis le serveur DPM.

    2) si un pare-feu est activé sur FQDN_Server_Name, assurez-vous qu’il ne bloque pas les demandes émanant du serveur DPM.
  • ID d’erreur : 302:
    Échec de l’opération de l’agent de protection, car il ne pourrait pas accéder l’agent de protection sur le serveur % FQDN_of_Production_Server %. Le serveur % FQDN_of_Production_Server % exécute DPM ou que l’agent de protection DPM a peut-être été installé par un autre ordinateur DPM. (ID : 302)
  • ID d’erreur : 313: DPM 2007 peut déployer avec succès des agents pour les serveurs membres d’un domaine Windows Server 2003. Toutefois, vous ne pouvez pas déployer un agent sur tout autre contrôleur de domaine. Installation atteint 90 % et échoue avec cette erreur :
    Impossible d’installer l’agent de protection sur nom_ordinateur . Erreur 313 : L’opération d’agent a échoué car une erreur s’est produite lors de l’exécution du programme d’installation sur nom_ordinateur. Détails de l’erreur : erreur irrécupérable lors de l’installation [0 x 80070643].
  • ID d’erreur : 326:
    L’opération de l’agent de protection a échoué car l’accès a été refusé au serveur nom du serveur DPM. (ID : 326)
  • ID d’erreur : 337:
    ID d’erreur de Data Protection Manager : 337


    Vous ne pouvez pas installer l’agent de protection sur targetserver car l’accès à l’ordinateur a été refusé.

Cause

Ces erreurs se produisent pour les raisons suivantes :
  • ID d’erreur : 7: cette erreur se produit lorsque le serveur cible est dans une autre unité d’organisation dans Active Directory, et les utilisateurs authentifiés n’ont pas d’accès en lecture à cette unité d’organisation. Par conséquent, le compte de service DPM ne peut pas trouver le serveur dans Active Directory.
  • ID d’erreur : 277: cette erreur se produit lors de l’accès DTC réseau est désactivé.
  • ID d’erreur : 302 et ID d’erreur : 337: ces erreurs se produisent lorsque les noms principaux de Service (SPN) pour le serveur ne sont pas cohérentes dans Active Directory. Installation de l’agent peut utiliser les informations incorrectes pour terminer l’installation et la connexion. Ce problème peut provoquer de nombreux problèmes.
  • ID d’erreur : 313: cette erreur se produit lorsque l’Assistant d’installation de l’agent DPM ne dispose pas des autorisations suffisantes pour écrire des fichiers dans un répertoire ou une sous-clé de Registre. Vous pouvez également recevoir cette erreur qu’il y a une installation de l’agent DPM a échoué sur l’ou les autres contrôleurs de domaine dans le domaine.
  • ID d’erreur : 326: cette erreur se produit lorsqu’une boîte de dialogue s’affiche sur le serveur de destination dans lequel vous installez l’agent DPM. Cette boîte de dialogue n’est pas visible à partir de la console du serveur. Cette boîte de dialogue requiert une interaction manuelle pour accuser réception et fermer la boîte de dialogue. Cette boîte de dialogue n’est pas visible à partir de la console du serveur. Jusqu'à la fermeture de cette boîte de dialogue, vous ne pouvez pas déployer l’agent DPM à ce serveur.

Résolution

Pour résoudre ce problème, utilisez la résolution de l’ID d’erreur spécifique que vous recevez.

Résolution des ID d’erreur : 7

Pour résoudre cette erreur, modifiez le groupe utilisateurs authentifiés afin qu’il a lu les autorisations pour le serveur cible est un membre de l’unité d’organisation. Pour ce faire, procédez comme suit :
  1. Sur le contrôleur de domaine, ouvrez les ordinateurs et utilisateurs Active Directory MMC.

  2. Cliquez sur l’unité d’organisation qui contient le serveur cible, puis cliquez sur Propriétés.

  3. Sous l’onglet sécurité , ajoutez le groupe utilisateurs authentifiés et leur donner les autorisations de lecture.

  4. Redéployer l’agent de protection DPM sur le serveur protégé.

Résolution des ID d’erreur : 277

Pour résoudre ce problème, suivez les étapes décrites dans l’article 817064 de la Base de connaissances Microsoft, puis redéployer l’agent DPM pour les deux nœuds du cluster.
817064 comment activer l’accès DTC réseau dans Windows Server 2003

Résolution des ID d’erreur : 302 et ID d’erreur : 337

Pour résoudre ce problème, exécutez l’outil SetSPN et vérifier les noms principaux de Service pour le serveur que vous ne peut pas distribuer l’agent.

Remarque Pour plus d’informations sur la façon d’obtenir la dernière version de l’outil SetSPN, cliquez sur le numéro ci-dessous pour afficher l’article correspondant dans la Base de connaissances Microsoft :

Mise à jour d’outil de 970536 Setspn.exe prise en charge de Windows Server 2003

  1. Ouvrez une session en tant qu’administrateur de domaine.
  2. Une fois dans l'invite de commandes, tapez la commande suivante et puis appuyez sur ENTRÉE :
    setspn -L nom_serveur
    Remarque Dans cette commande, l’espace réservé nom_serveur représente le serveur cible que vous ne pouvez pas déployer l’agent DPM.

    Le résultat obtenu doit ressembler à ceci :
    ~~~~~~~~~~~~~~~~~~~~~~~~~Registered ServicePrincipalNames for CN=TARGETSERVER,OU=Member 
    Servers,DC=<Servername>,DC=com:
    SMTPSVC/targetserver.<Servername>
    NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/targetserver.<Servername>
    HOST/targetserver.www.<Incorrect_Servername>/Incorrect_Servername
    HOST/targetserver.www.<Incorrect_Servername>
    exchangeMDB/targetserver.www.<Incorrect_Servername>
    SMTPSVC/targetserver.www.<Incorrect_Servername>
    HOST/targetserver.www.<Incorrect_Servername> /www.<Incorrect_Servername>
    exchangeRFR/targetserver.www.<Incorrect_Servername>
    exchangeRFR/targetserver.<Servername>
    exchangeMDB/targetserver.<Servername>
    exchangeRFR/TARGETSERVER
    exchangeMDB/TARGETSERVER
    SMTPSVC/TARGETSERVER
    HOST/TARGETSERVER
    ~~~~~~~~~~~~~~~~~~~~~~~~~~

    Notez que tous les le « hôte / » des entrées de noms principaux de service qui sont répertoriées dans la sortie indiquent que le serveur principal DNS est définie sur Incorrect_Servername, pas le nom du serveur. Lorsque l’agent est déployé, le serveur DPM résout le nom TARGETSERVER. Nom_serveuret c’est ce qui est utilisé pour générer le nom principal de service qu’il est demandé au moment du déploiement de l’agent. Toutefois, étant donné que les noms principaux de service inscrits pour targetserver sont pour www. Incorrect_Servername, Échec de la tentative de connexion Kerberos, et une tentative est faite pour établir une connexion anonyme. Cela peut les résultats dans un événement QU'ID 6033 enregistré sur le serveur Exchange.
  3. Vérifiez qu’il n’y a aucun SPN en double du serveur cible. Une fois dans l'invite de commandes, tapez la commande suivante et puis appuyez sur ENTRÉE :
    setspn -X
    Examinez la sortie de tous les doublons du SPN souhaité pour le serveur cible.
  4. Pour vous assurer que les SPN Host sont correctement enregistrés, tapez les commandes suivantes à l’invite de commande. Appuyez sur ENTRÉE après chaque commande.

    setspn - un hôte/targetserver. Nom_serveur targetserver

    setspn - un hôte/targetserver targetserver
  5. Répliquer les modifications dans Active Directory.
  6. Redéployer l’agent de protection DPM sur les serveurs concernés.

Pour plus d’informations sur l’outil SetSPN, visitez le site Web Microsoft TechNet suivant :

Résolution des ID d’erreur : 313

Pour résoudre ce problème, appliquez l’une des méthodes suivantes.

Méthode 1

Pour résoudre le problème d’autorisations, examinez le fichier journal d’installation Msdpm qui se trouve sur l’ordinateur client dans le dossier suivant :

%windir%\temp\msdpm*.log
Déterminer la sous-clé de Registre ou du dossier n’est pas accessible et puis du donner autorisation écrire dans ces au groupe Administrateurs de l’ordinateur client.

Méthode 2

S’il y a une tentative précédente a échoué pour installer l’agent sur ce contrôleur de domaine ou vers un autre contrôleur de domaine, vérifiez et supprimez toutes les entrées dans le conteneur utilisateurs de l’outil Active Directory utilisateurs et ordinateurs semblables aux suivants :
  • DPMRADCOMTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
  • DPMRADmTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
Vous pouvez supprimer en toute sécurité ces entrées car ils sont des doublons des groupes DPMRADCOMTrustedMachines et DPMRADmTrustedMachines. Ils peuvent facilement être identifiés par le CNF : texteGUID qui est ajoutée à chaque entrée. Après avoir supprimé ces entrées, exécuter Repadmin.exe pour forcer la réplication des modifications apportées à Active Directory sur les autres contrôleurs de domaine, ou vous pouvez donner un délai suffisant pour répliquer ces modifications vers les autres contrôleurs de domaine Active Directory.

Résolution des ID d’erreur : 326

Pour résoudre ce problème, ouvrez une session sur une session de console sur le serveur de destination et puis valider manuellement la boîte de dialogue après que vous tentative pour installer l’agent DPM.
Propriétés

ID d'article : 978900 - Dernière mise à jour : 13 janv. 2017 - Révision : 1

Commentaires