記事 ID: 000033519 コンテンツタイプ: インストール & セットアップ 最終改訂日: 2022/08/05

プロビジョニング AMT – Active Directory エラーで失敗したオブジェクト関数 CreateDSObject を作成 -2147016657

環境

AMT v.9.1.41

BUILT IN - ARTICLE INTRO SECOND COMPONENT
概要

AD のAMT_OU コンテナーに active directory コンピューター オブジェクトを作成するアカウントのアクセス許可が見つかりません。

詳細
  1. プロビジョニング AMT - Active Directory は、エラー -2147016657で失敗したオブジェクト関数 CreateDSObject を作成します。
  2. SCCM には、コンピューター名 $ime オブジェクトが一定期間 SCCM で表示されているオブジェクトを示しており、定期的にコンピューター名に切り替わります。
解決方法
  1. このエラーは使用されているアカウントに関連しており、Active Directory 内に active directory コンピューター オブジェクトを AD のAMT_OUコンテナーに作成するための適切なアクセス許可がありません。
  2. デバイスの SCCM のコレクションでは、コンピューターオブジェクトをネイティブ OU とAMT_OUオブジェクト内に引き込みます。この原因となっている SCCM 内の問題は管理下にあり、発見方法があります。方法の 1 つで、active ディレクトリーからのシステム・ディスカバリを実行できます。SCCM は、active ディレクトリーでトップレベル・スキャンを実行し、(セットアップ方法に応じて) すべてを検索します。何が起こっているのかは Active Directory で検索を行っているアカウントです。ソリューションはスキャンを実行しているアカウントであれば何であれ、AMT_OUのオブジェクトを読み取るためにそのアカウントへのアクセスを拒否します。
手記

この問題は、このアカウントの別のアカウントに影響を与える可能性があるため、推奨される方法は次のとおりです。
検索を実行しているアカウントを確認し、どのアカウントに問い合わせているか確認します。

別のオプションとして、同じアクセス許可を持つ 2 つ目のアカウントを作成しても、AMT_OUへの読み取りアクセス権が削除されます。

さらにサポートが必要な場合は、以下の質問の回答をお願いいたします。

  • どのアカウントが Active Directory 向け SCCM でクエリを実行していますか?
  • このアカウントは他に何か使用されていますか?
  • スキャンを実行する場合、OU 構造のスクリーンショットを使用して、どのような検出方法を使用していますか?

このページのコンテンツは、元の英語のコンテンツを人力翻訳および機械翻訳したものが混在しています。この内容は参考情報および一般的な情報を提供するためものであり、情報の正確さと完全性を保証するものではありません。インテルは不正確な翻訳があった場合でもいかなる責任を負いません。このページの英語版と翻訳の間に矛盾がある場合は、英語版に準拠します。 このページの英語版をご覧ください。