ID de l'article: 000033519 Type de contenu: Installation et configuration Dernière révision: 05/08/2022

Provision AMT – Active Directory Creates Object Function CreateDSObject Failed with Error -2147016657

Environnement

AMT v.9.1.41

BUILT IN - ARTICLE INTRO SECOND COMPONENT
En bref

Autorisations de compte manquantes pour créer un objet d’ordinateur dans le répertoire actif dans le conteneur AMT_OU dans l’AD

Descriptif
  1. Provision AMT — Active Directory. Création de la fonction d’objet CreateDSObject, qui a échoué avec l’erreur 2147016657
  2. SCCM montre les objets dont le nom d’ordinateur est $ime celui que nous voyons dans SCCM pendant une période, puis il revient au nom de l’ordinateur de manière périodique.
Résolution
  1. L’erreur est liée au compte qui est utilisé, ne dispose pas des autorisations appropriées dans Active Directory pour créer l’objet de l’ordinateur active directory dans le conteneur AMT_OU dans l’AD.
  2. Dans les collections de périphériques de SCCM, il tire sur l’objet de l’ordinateur dans son OU natif et sur l’objet AMT_OU. Le problème au sein de SCCM qui est à l’origine de cela est sous administration, il existe des méthodes de découverte. Une des méthodes vous permet de faire des découvertes système à partir d’un répertoire actif. SCCM effectue une analyse de haut niveau dans un répertoire actif et recherche tout (en fonction de la façon dont il est configuré). Ce qui se passe est le compte qui effectue la recherche dans Active Directory, la solution serait quel que soit le compte exécute l’analyse, refuser que l’accès du compte aux objets de lecture dans le AMT_OU.
Note

Cela pourrait affecter quelque chose d’autre avec ce compte, de sorte que la recommandation serait :
Découvrez quel compte il exécute la recherche et demandez-lui quel compte

Une option alternative, créez un deuxième compte avec les mêmes autorisations, mais supprimez l’accès en lecture à AMT_OU.

Si vous avez besoin d’une assistance supplémentaire, veuillez nous donner la réponse aux questions ci-dessous :

  • Quel compte effectue la requête dans SCCM pour Active Directory ?
  • Ce compte est-il utilisé pour toute autre chose ?
  • Lors d’une analyse, quelle méthode de découverte utilisez-vous et éventuellement une capture d’écran de la structure de l’ou ?

Produits associés

Cet article concerne 1 produits

Le contenu de cette page est une combinaison de traduction humaine et informatique du contenu original en anglais. Ce contenu vous est fourni pour votre commodité et à titre informatif seulement et ne saurait être totalement exact ou complet. En cas de contradiction entre la version anglaise de cette page et la traduction, c'est la version anglaise qui prévaut. Afficher la version anglaise de cette page.