DetailPage-MSS-KB

Base de connaissances

Numéro d'article: 978900 - Dernière mise à jour: lundi 24 juin 2013 - Version: 6.0

 

Sommaire

Résumé

Lorsque vous installez un Agent de Protection de Microsoft System Center Data Protection Manager 2007 sur un serveur cible, vous pouvez recevoir une Échec de l'opération d'Agent erreur. (ID: 370) suivie d'une autre erreur de code. Cet article explique comment résoudre les erreurs d'installation de l'agent basés sur le second id d'erreur que vous recevez.

Symptômes

Lorsque vous installez un Agent de Protection de Microsoft System Center Data Protection Manager (DPM) 2007 sur un serveur cible, le message d'erreur suivant s'affiche :
ID: 370
L'opération d'agent a échoué.
Ensuite, vous recevez un des ID d'erreur suivant :
  • ID d'erreur: 7:
    Impossible de se connecter à la base de données Active Directory Domain Services. Assurez-vous que le serveur DPM est un membre d'un domaine et un contrôleur de domaine est en cours d'exécution. Vérifiez également qu'il existe une connectivité réseau entre le serveur DPM et le contrôleur de domaine
    ID: 7
    Détails : L'attribut service d'annuaire spécifié ou la valeur n'existe pas (0x8007200A)
  • ID d'erreur : 277:
    Pas pu se connecter au Gestionnaire de contrôle de service sur FQDN_Server_Name. (ID: 277)

    1) Assurez-vous que FQDN_Server_Name est en ligne et à distance disponibles à partir du serveur DPM.
    2) Si un pare-feu est activé sur FQDN_Server_Name, assurez-vous qu'il ne bloque pas les demandes émanant du serveur DPM.
  • ID d'erreur : 302:
    L'opération d'agent de protection a échoué car il ne peut pas accéder l'agent de protection sur le serveur % FQDN_of_Production_Server %. Le serveur % FQDN_of_Production_Server % exécute DPM ou l'agent de protection DPM a peut être été installé par un autre ordinateur DPM. (ID: 302)
  • ID d'erreur : 313: DPM 2007 peut déployer avec succès des agents aux serveurs membres dans un domaine Windows Server 2003. Toutefois, vous ne pouvez pas déployer un agent à un autre contrôleur de domaine. Installation atteint 90 % et échoue avec cette erreur :
    Installer l'agent de protection sur Nom_Ordinateur a échoué. Erreur 313 : L'opération d'agent a échoué car une erreur s'est produite pendant l'exécution du programme d'installation sur Nom_Ordinateur. Détails de l'erreur : erreur irrécupérable lors de l'installation [0 x 80070643].
  • ID d'erreur : 326:
    L'opération d'agent de protection a échoué car l'accès a été refusé à la Nom du serveur Serveur DPM. (ID: 326)
  • ID d'erreur : 337:
    ID d'erreur de Data Protection Manager : 337

    Vous ne pouvez pas installer l'agent de protection sur targetserver car l'accès à l'ordinateur a été refusé.

Cause

Ces erreurs se produisent pour les raisons suivantes :
  • ID d'erreur: 7: Cette erreur se produit lorsque le serveur cible est dans une autre unité d'organisation dans Active Directory et utilisateurs authentifiés ne disposent pas d'accès en lecture à cette unité d'organisation. Par conséquent, le compte du service DPM ne peut pas trouver le serveur dans Active Directory.
  • ID d'erreur : 277: Cette erreur se produit lorsque l'accès DTC réseau est désactivé.
  • ID d'erreur : 302 et ID d'erreur : 337: Ces erreurs se produisent lorsque les noms principaux de Service (SPN) pour le serveur ne sont pas cohérentes dans Active Directory. Installation de l'agent peut utiliser les informations incorrectes pour terminer l'installation et la connexion. Ce problème peut provoquer de nombreux problèmes.
  • ID d'erreur : 313: Cette erreur se produit lorsque l'Assistant d'installation de l'agent DPM ne dispose pas des autorisations suffisantes pour écrire des fichiers vers un répertoire ou à une sous-clé de Registre. Vous pouvez également recevoir cette erreur lorsqu'il a été un échec d'installation agent DPM celle-ci ou d'autres contrôleurs de domaine au sein du domaine.
  • ID d'erreur : 326: Cette erreur se produit lorsqu'une boîte de dialogue s'affiche sur le serveur de destination où vous installez l'agent DPM. Cette boîte de dialogue n'est visible à partir de la console du serveur. Cette boîte de dialogue requiert une intervention manuelle pour accuser réception et fermer la boîte de dialogue. Cette boîte de dialogue n'est visible à partir de la console du serveur. Jusqu'à ce que cette boîte de dialogue est fermée, vous ne pouvez pas déployer l'agent DPM à ce serveur.

Résolution

Pour résoudre ce problème, utilisez la résolution de l'ID d'erreur spécifique que vous recevez.

Résolution des ID d'erreur: 7

Pour résoudre cette erreur, modifiez le groupe utilisateurs authentifiés afin qu'il a lu les autorisations pour l'unité d'organisation du serveur cible est un membre de. Pour ce faire, procédez comme suit :
  1. Sur le contrôleur de domaine, ouvrez le Utilisateurs et ordinateurs active Directory CONSOLE MMC.
  2. Avec le bouton droit de l'unité d'organisation qui contient le serveur cible, puis cliquez sur Propriétés.
  3. Sur la Sécurité onglet Ajouter le groupe utilisateurs authentifiés et leur attribuer des autorisations de lecture.
  4. Redéployer l'agent de protection DPM sur le serveur protégé.

Résolution des ID d'erreur : 277

Pour résoudre ce problème, suivez les étapes de l'article 817064 de la Base de connaissances Microsoft, puis redéployer l'agent DPM pour les deux nœuds du cluster.
817064  (http://support.microsoft.com/kb/817064/ ) Comment faire pour activer l'accès DTC réseau dans Windows Server 2003

Résolution des ID d'erreur : 302 et ID d'erreur : 337

Pour résoudre ce problème, exécutez l'outil SetSPN et vérifier les noms principaux de Service pour le serveur que vous ne pouvez pas distribuer l'agent à.

Remarque :Pour plus d'informations sur la façon d'obtenir la dernière version de l'outil SetSPN, cliquez sur le numéro ci-dessous pour afficher l'article correspondant dans la Base de connaissances Microsoft :
970536  (http://support.microsoft.com/kb/970536/ ) Mise à jour d'outil de support Setspn.exe pour Windows Server 2003
  1. Ouvrez une session en tant qu'administrateur de domaine.
  2. À l'invite de commandes, tapez la commande suivante et appuyez sur ENTRÉE :
    setspn -L Nom du serveur
    Remarque : Dans cette commande, l'espace réservé Nom du serveur représente le serveur cible que vous ne pouvez pas déployer l'agent DPM.

    Le résultat obtenu doit ressembler à ceci :
    ~~~~~~~~~~~~~~~~~~~~~~~~~
    Registered ServicePrincipalNames for CN=TARGETSERVER,OU=Member 
    Servers,DC=<Servername>,DC=com:
    SMTPSVC/targetserver.<Servername>
    NtFrs-88f5d2bd-b646-11d2-a6d3-00c04fc9b232/targetserver.<Servername>
    HOST/targetserver.www.<Incorrect_Servername>/Incorrect_Servername
    HOST/targetserver.www.<Incorrect_Servername>
    exchangeMDB/targetserver.www.<Incorrect_Servername>
    SMTPSVC/targetserver.www.<Incorrect_Servername>
    HOST/targetserver.www.<Incorrect_Servername> /www.<Incorrect_Servername>
    exchangeRFR/targetserver.www.<Incorrect_Servername>
    exchangeRFR/targetserver.<Servername>
    exchangeMDB/targetserver.<Servername>
    exchangeRFR/TARGETSERVER
    exchangeMDB/TARGETSERVER
    SMTPSVC/TARGETSERVER
    HOST/TARGETSERVER
    ~~~~~~~~~~~~~~~~~~~~~~~~~~
    
    Notez que tous les le « hôte / "entrées de noms principaux de service sont répertoriées dans la sortie indiquent que le serveur principal DNS est défini sur Incorrect_Servername, pas Nom du serveur. Lorsque l'agent est déployé, le serveur DPM résout le nom TARGETSERVER.NOM DU SERVEUR, et c'est ce qui est utilisé pour générer le nom principal de service qu'il est demandé au moment du déploiement de l'agent. Toutefois, étant donné que les SPN sont enregistrés pour targetserver sont pour www.Incorrect_Servername, la tentative de connexion Kerberos échoue et une tentative est faite pour établir une connexion anonyme. Cela peut les résultats dans un événement QU'ID 6033 enregistré sur le serveur Exchange.
  3. Vérifiez qu'il n'y a aucun SPN en double du serveur cible. À l'invite de commandes, tapez la commande suivante et appuyez sur ENTRÉE :
    setspn -X
    Examinez la sortie de tous les doublons du SPN souhaité pour le serveur cible.
  4. Pour vous assurer que le SPN hôte sont correctement enregistrés, tapez les commandes suivantes à une invite de commande. Appuyez sur ENTRÉE après chaque commande.
    setspn-a hôte/targetserver.Nom du serveur TargetServer
    setspn - un hôte/targetserver targetserver
  5. Répliquer les modifications dans Active Directory.
  6. Redéployer l'agent de protection DPM pour les serveurs concernés.
Pour plus d'informations sur l'outil SetSPN, visitez le site Web Microsoft TechNet suivant :
Vue d'ensemble de Setspn (http://technet.microsoft.com/en-us/library/cc773257(WS.10).aspx)

Résolution des ID d'erreur : 313

Pour résoudre ce problème, appliquez l'une des méthodes suivantes.

Méthode 1

Pour résoudre le problème d'autorisations, examinez le fichier journal d'installation Msdpm qui se trouve sur l'ordinateur client dans le dossier suivant :
%windir%\temp\msdpm*.log
Déterminer le sous-clé de Registre ou dossier n'est pas accessible et l'autorisation d'écrire dessus au groupe Administrateurs de l'ordinateur client puis du donner.

Méthode 2

S'il y avait une tentative précédente a échoué pour installer l'agent sur ce contrôleur de domaine ou à un autre contrôleur de domaine, vérifiez et supprimez toutes les entrées dans le Utilisateurs conteneur de l'Active Directory outil utilisateurs et ordinateurs semblables aux suivants :
  • DPMRADCOMTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
  • DPMRADmTrustedMachinesCNF:28f84c90-fa10-4ff7-b4fa-7d945440e08b
Vous pouvez supprimer en toute sécurité ces entrées, car ce sont des doublons des groupes DPMRADCOMTrustedMachines et DPMRADmTrustedMachines. Ils peuvent facilement être identifiés par le CNF :GUID texte qui est ajouté à chaque entrée. Après avoir supprimé ces entrées, exécuter Repadmin.exe pour forcer la réplication des modifications apportées à Active Directory sur les autres contrôleurs de domaine, ou vous pouvez donner un délai suffisant pour répliquer ces modifications dans les autres contrôleurs de domaine Active Directory.

Résolution des ID d'erreur : 326

Pour résoudre ce problème, ouvrez une session sur une session de console sur le serveur de destination et valider manuellement la boîte de dialogue après tentative pour installer l'agent DPM.

Les informations contenues dans cet article s'appliquent au(x) produit(s) suivant(s):
  • Microsoft System Center Data Protection Manager 2007
Mots-clés : 
kbdeployment kbinstallation kbtshoot kbexpertiseadvanced kbsurveynew kbprb kbmt KB978900 KbMtfr
Traduction automatiqueTraduction automatique
IMPORTANT : Cet article est issu d'une traduction automatique réalisée par un logiciel Microsoft et non par un traducteur professionnel. Cette traduction automatique a pu aussi être révisée par la communauté Microsoft grâce à la technologie Community Translation Framework (CTF). Pour en savoir plus sur cette technologie, veuillez consulter la page http://support.microsoft.com/gp/machine-translation-corrections/fr. Microsoft vous propose en effet des articles traduits par des professionnels, des articles issus de traductions automatiques et des articles issus de traductions automatiques révisées par la communauté Microsoft, de manière à ce que vous ayez accès à tous les articles de notre Base de connaissances dans votre langue. Il est important de noter que les articles issus de la traduction automatique, y compris ceux révisés par la communauté Microsoft, peuvent contenir des erreurs de vocabulaire, de syntaxe ou de grammaire. Microsoft ne pourra être tenu responsable des imprécisions, erreurs, ainsi que de tout dommage résultant d’une traduction incorrecte du contenu ou de son utilisation par les clients.
La version anglaise de cet article est la suivante: 978900  (http://support.microsoft.com/kb/978900/en-us/ )
L'INFORMATION CONTENUE DANS CE DOCUMENT EST FOURNIE PAR MICROSOFT SANS GARANTIE D'AUCUNE SORTE, EXPLICITE OU IMPLICITE. L'UTILISATEUR ASSUME LE RISQUE DE L'UTILISATION DU CONTENU DE CE DOCUMENT. CE DOCUMENT NE PEUT ETRE REVENDU OU CEDE EN ECHANGE D'UN QUELCONQUE PROFIT.
Partager
Options de support supplémentaire
Forums du support Microsoft Community
Nous contacter directement
Trouver un partenaire Microsoft Certified Partner
Microsoft Store