Gestionnaire de composants de site peut consigner les messages d'état 4909, 4912, 4913 et 4915 après l'installation de Systems Management Server 2003 ou System Center Configuration Manager 2007

IMPORTANT : Cet article est issu du système de traduction automatique mis au point par Microsoft (http://support.microsoft.com/gp/mtdetails). Un certain nombre d’articles obtenus par traduction automatique sont en effet mis à votre disposition en complément des articles traduits en langue française par des traducteurs professionnels. Cela vous permet d’avoir accès, dans votre propre langue, à l’ensemble des articles de la base de connaissances rédigés originellement en langue anglaise. Les articles traduits automatiquement ne sont pas toujours parfaits et peuvent comporter des erreurs de vocabulaire, de syntaxe ou de grammaire (probablement semblables aux erreurs que ferait une personne étrangère s’exprimant dans votre langue !). Néanmoins, mis à part ces imperfections, ces articles devraient suffire à vous orienter et à vous aider à résoudre votre problème. Microsoft s’efforce aussi continuellement de faire évoluer son système de traduction automatique.

La version anglaise de cet article est la suivante: 830022
Symptômes
Après avoir installé Microsoft Systems Management Server (SMS) 2003 ou Microsoft System Center Configuration Manager 2007, le composant Gestionnaire de composants de Site peut enregistrer des messages d'état suivants :
MessageID=4909Severity=ErrorFacility=ApplicationSymbolicName=SRVMSG_SITECOMP_CANNOT_FIND_SMS_AD_CONTAINERLanguage=EnglishSMS Systems Management Server could not locate the "System Management" container in Active Directory.  Nor could it create a default container.  This will prevent Site Component Manager from updating or adding any objects to Active Directory. Possible cause: This site’s  SMS Service account or the site server’s machine account might not have the correct rights to update active directory.Solution: Either give the Service Account rights to update the domain's System Container, or manually create the "System Management" container in this domain's Active Directory system container, and give the Service Account full rights to that container (and all children objects).
MessageID=4912Systems Management Server cannot update the already existing object "System Management" in Active Directory.
MessageID=4913Systems Management Server cannot create the object "System Management" in Active Directory.
MessageID=4915Systems Management Server cannot delete the object "System Management" in Active Directory.
En outre, les entrées suivantes peuvent apparaître dans le fichier Hman.log :
System Management container exists.Searching for SMS-Site-123 Site Object.SMS-Site-123 doesn't exist, creating it.SMS-Site-123 could not be created, error code = 8202
Si vous utilisez l'outil ExtADsch.exe, les éléments suivants les entrées peuvent apparaître dans le fichier ExtADsch.log :
Failed to create class cn=MS-SMS-Management-Point. Error code = 8202.Failed to create class cn=MS-SMS-Server-Locator-Point. Error code = 8202.Failed to create class cn=MS-SMS-Site. Error code = 8202.Failed to create class cn=MS-SMS-Roaming-Boundary-Range. Error code = 8202.Failed to extend the Active Directory schema.
Cause
Ce problème peut se produire lorsque le Gestionnaire de composants de Site ne peut pas localiser ou n'a pas l'autorisation appropriée pour gérer le conteneur System Management dans Active Directory.
Résolution
SMS 2003 et Configuration Manager 2007 doivent disposer des autorisations pour créer ou modifier le conteneur System Management dans Active Directory. Pour résoudre ce problème, appliquez l'une des méthodes suivantes :
  • Si le site SMS ou le Gestionnaire de Configuration utilise les fonctions avancées de sécurité, accorder des autorisations de contrôle total serveur compte pour le conteneur système Active Directory et tous ses objets enfants du site.
  • Si le site SMS ou le Gestionnaire de Configuration utilise la sécurité Standard, vous pouvez accorder au site serveur SMS ou le Gestionnaire de Configuration de service compte contrôle total autorisations pour le conteneur système Active Directory et tous ses objets enfants.
Pour accorder les autorisations appropriées pour le conteneur système, procédez comme suit :
  1. Cliquez surDémarrer, pointez surOutils d'administration, puis cliquez surActive Directory Utilisateurs et ordinateurs.
  2. Sur leAffichagemenu, cliquez surAvancée Fonctionnalités.
  3. Développez votre arborescence de domaine, cliquez sur leSystèmeconteneur, puis cliquez surPropriétés.
  4. Sur leSécuritéCliquez surAjouter.
  5. Cliquez surTypes d'objet. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser les fonctions avancées de sécurité, assurez-vous que leLes ordinateurscase à cocher est activée. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser la sécurité Standard, assurez-vous que leLes groupesetLes utilisateursles cases à cocher sont activées. Cliquez surOK.
  6. Si la sécurité avancée est activée, tapez le nom de la compte d'ordinateur du serveur de site, cliquez surVérifier les noms, puis Cliquez surOK. Si la sécurité Standard est activée, tapez le nom du compte de service SMS ou le Gestionnaire de Configuration, cliquez surVérifier les noms, puis cliquez surOK.
  7. DansNoms d'utilisateur ou de groupe, cliquez sur le compte que vous avez ajouté à l'étape 6.
  8. DansAutorisations pour les administrateurs de l'entreprise, Cliquez pour sélectionner leContrôle totalcase à cocher, puis cliquezOK.
Redémarrez le service Gestionnaire de composants de Site pour démarrer la mise à jour d'Active Directory. Vous pouvez analyser le fichier Sitecomp.log à voir le statut de la mise à jour.

Vous pouvez utiliser l'utilitaire ADSIEdit.exe pour créer manuellement le conteneur de la gestion du système dans le conteneur de système Active Directory. Toutefois, SMS ou le Gestionnaire de Configuration doit avoir des autorisations pour gérer les objets dans le conteneur.

Si vous créez manuellement le conteneur, vous devez vous assurer que le compte de la machine du serveur de site (si vous utilisez des fonctions avancées de sécurité) ou le compte de service SMS ou le Gestionnaire de Configuration (si vous utilisez la sécurité Standard) dispose des autorisations Contrôle total pour le conteneur de la gestion du système et d'en tous ses objets enfants.

Si vous créez manuellement le conteneur de la gestion du système, procédez comme suit pour accorder les autorisations appropriées :
  1. Cliquez surDémarrer, pointez surOutils d'administration, puis cliquez surActive Directory Utilisateurs et ordinateurs.
  2. Sur leAffichagemenu, cliquez surAvancée Fonctionnalités.
  3. Développez votre arborescence de domaine,Système, Cliquez droit sur le conteneur de la gestion du système, puis cliquezDéléguer le contrôle.
  4. Cliquez surSuivant, puis cliquez surAjouter.
  5. Cliquez surTypes d'objet. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser les fonctions avancées de sécurité, assurez-vous que leLes ordinateurscase à cocher est activée. Si SMS 2003 ou Configuration Manager 2007 est configuré pour utiliser la sécurité Standard, assurez-vous que leLes groupesetLes utilisateursles cases à cocher sont activées. Cliquez surOK.
  6. Si la sécurité avancée est activée, tapez le nom de la compte d'ordinateur du serveur de site, cliquez surVérifier les noms, puis Cliquez surOK. Si la sécurité Standard est activée, tapez le nom du compte de service SMS ou le Gestionnaire de Configuration, cliquez surVérifier les noms, puis cliquez surOK.
  7. Cliquez surSuivant, cliquez surCréer une tâche personnalisée à délégué, puis cliquez surSuivant.
  8. Cliquez surCe dossier, les objets existants dans ce dossier et la création de nouveaux objets dans ce dossier, puis cliquez surSuivant.
  9. Cliquez pour sélectionner leContrôle totalvérifier zone, puis cliquez surSuivant.
  10. Assurez-vous que les informations sont correctes, puis cliquezTerminer.
Statut
Microsoft a confirmé qu'il s'agit d'un problème dans les produits Microsoft répertoriés dans la section « S'applique à ».
Plus d'informations
Avant que le Gestionnaire de Configuration ou de SMS peut publier dans Active Directory, le schéma Active Directory doit être étendu. Vous pouvez étendre le schéma Active Directory lorsque vous installez SMS 2003 ou Configuration Manager 2007, ou vous pouvez manuellement étendre le schéma à l'aide de l'utilitaire ExtADsch.exe. L'utilitaire Extadsch.exe qui se trouve dans le dossier SMSSETUP\BIN\i386 sur le CD SMS 2003. Pour plus d'informations sur la façon d'étendre le schéma Active Directory pour SMS 2003, voir la partie 3, chapitre 10 et la partie 4, chapitre 15 de la SMS 2003 en ligne Concepts, Planning and Deployment Guide. Les détails du message d'état pour le Gestionnaire de composants de Site SMS peuvent vous proposer des solutions supplémentaires. Pour la version la plus récente du Guide de déploiement, planification et Concepts, visitez le site Web Microsoft suivant :

Pour plus d'informations sur Active Directory schéma, cliquez sur les numéros ci-dessous pour afficher les articles correspondants dans la Base de connaissances Microsoft :
216060Modification du Registre pour autoriser les opérations d'écriture au schéma
285172Mises à jour de schéma nécessitent un accès en écriture au schéma dans Active Directory
310996Services Active Directory et domaines Windows 2000 ou Windows Server 2003 (partie 1)
310997Services Active Directory et domaines Windows 2000 ou Windows Server 2003 (partie 2)

Avertissement : Cet article a été traduit automatiquement.

Propriétés

ID d'article : 830022 - Dernière mise à jour : 03/22/2011 18:44:00 - Révision : 1.0

Microsoft Systems Management Server 2003 Enterprise Edition, Microsoft System Center Configuration Manager 2007, Microsoft System Center Configuration Manager 2007 R2, Microsoft System Center Configuration Manager 2007 R3, Microsoft System Center Configuration Manager 2007 Service Pack 1, Microsoft System Center Configuration Manager 2007 Service Pack 2

  • kbactivedirectory kbscman kbinterop kbsecurity kbnofix kbbug kbmt KB830022 KbMtfr
Commentaires