Fehlende Kontoberechtigungen zum Erstellen des Active Directory-Computerobjekts im AMT_OU Container in AD
- Provision AMT – Active Directory erstellt Objektfunktion CreateDSObject fehlgeschlagen mit Fehler -2147016657
- SCCM zeigt Computername$ime Objekten, die wir in SCCM für einen gewissen Zeitraum sehen, und wechselt dann regelmäßig auf den Computernamen zurück.
- Der Fehler bezieht sich auf das zu verwendenden Konto, verfügt nicht über die entsprechenden Berechtigungen in Active Directory, um das Active Directory-Computerobjekt im AMT_OU Container in AD zu erstellen.
- Im Gerät des SCCM zieht es am Computerobjekt in seiner nativen TBF und am AMT_OU Objekt an. Das Problem innerhalb des SCCM, das dies verursacht, wird unter Verwaltung betrieben. Es gibt Erkennungsmethoden. Eine der Methoden ermöglicht es Ihnen, die Systementdeckung aus Active Directory zu erledigen. SCCM führt einen Scan auf höchster Ebene im Active Directory durch und sucht alles (je nach Einrichtung). Was passiert, ist das Konto, das die Suche in Active Directory durchführt. Die Lösung wäre das, was das Konto ausführt, das den Scan ausführt, und diesem Konto den Zugriff auf das Lesen von Objekten im AMT_OU verweigern.
Anmerkung |
Dies könnte möglicherweise etwas anderes mit diesem Konto beeinflussen. Daher lautet die Empfehlung: |
Wenn Sie weitere Hilfe benötigen, geben Sie uns bitte die Antwort auf die unten stehenden Fragen:
- Welches Konto macht die Abfrage in SCCM für Active Directory?
- Wird dieses Konto für irgendetwas anderes verwendet?
- Welche Erkennungsmethode verwenden Sie bei einem Scan und möglicherweise einen Screenshot der STRUKTUR von OFMs?