AD のAMT_OU コンテナーに active directory コンピューター オブジェクトを作成するアカウントのアクセス許可が見つかりません。
- プロビジョニング AMT - Active Directory は、エラー -2147016657で失敗したオブジェクト関数 CreateDSObject を作成します。
- SCCM には、コンピューター名 $ime オブジェクトが一定期間 SCCM で表示されているオブジェクトを示しており、定期的にコンピューター名に切り替わります。
- このエラーは使用されているアカウントに関連しており、Active Directory 内に active directory コンピューター オブジェクトを AD のAMT_OUコンテナーに作成するための適切なアクセス許可がありません。
- デバイスの SCCM のコレクションでは、コンピューターオブジェクトをネイティブ OU とAMT_OUオブジェクト内に引き込みます。この原因となっている SCCM 内の問題は管理下にあり、発見方法があります。方法の 1 つで、active ディレクトリーからのシステム・ディスカバリを実行できます。SCCM は、active ディレクトリーでトップレベル・スキャンを実行し、(セットアップ方法に応じて) すべてを検索します。何が起こっているのかは Active Directory で検索を行っているアカウントです。ソリューションはスキャンを実行しているアカウントであれば何であれ、AMT_OUのオブジェクトを読み取るためにそのアカウントへのアクセスを拒否します。
手記 |
この問題は、このアカウントの別のアカウントに影響を与える可能性があるため、推奨される方法は次のとおりです。 |
さらにサポートが必要な場合は、以下の質問の回答をお願いいたします。
- どのアカウントが Active Directory 向け SCCM でクエリを実行していますか?
- このアカウントは他に何か使用されていますか?
- スキャンを実行する場合、OU 構造のスクリーンショットを使用して、どのような検出方法を使用していますか?