缺少帐户权限,以便在 AD 中AMT_OU容器中创建活动目录计算机对象
- Provision AMT - Active Directory 创建对象函数 CreateDSObject 失败(带错误)-2147016657
- SCCM 显示我们在 SCCM 中看到的一段时间的计算机名 $ime 对象,然后它可以定期切换回计算机名称。
- 该错误与正在使用的帐户相关,没有在 Active Directory 中有适当的权限在 AD 中的AMT_OU容器中创建活动目录计算机对象。
- 在 SCCM 的设备集合中,它拉入其原生 OU 中的计算机对象和AMT_OU对象。SCCM 内部的问题正在管理中,有发现方法。其中一种方法允许您从活动目录中进行系统发现。SCCM 在活动目录中进行顶级扫描,并搜索所有内容(取决于其设置方式)。正在发生的事情是在活动目录中搜索的帐户,该解决方案将是运行扫描的任何帐户,拒绝帐户访问AMT_OU中的读取对象。
注意 |
这可能会影响此帐户中的其它问题,因此建议是: |
如果您需要进一步的帮助,请向我们提供以下问题的答案:
- 在 SCCM 用于活动目录时,有哪些帐户在做查询?
- 此帐户是否被用于其他用途?
- 扫描时,您使用的是什么发现方法,以及可能构成 OU 结构的屏幕截图?