- El error está relacionado con la cuenta que se está utilizando, no tiene los permisos adecuados en Active Directory para crear el objeto de equipo de active directory en el contenedor AMT_OU en AD.
- En las recopilaciones de dispositivos de SCCM, está tirando del objeto informático en su CAMPO de aplicación nativo, y en el objeto AMT_OU. El problema en el SCCM que está causando esto está en administración, hay métodos de descubrimiento. Uno de los métodos le permite realizar detección de sistemas desde active directory. SCCM realiza un análisis de nivel superior en active directory y lo busca todo (dependiendo de cómo se configure). Lo que está sucediendo es la cuenta que está haciendo la búsqueda en Active Directory, la solución sería cualquier cuenta que esté ejecutando el análisis, negar ese acceso a la cuenta para leer objetos en el AMT_OU.
| Nota |
Esto podría potencialmente afectar algo más con esta cuenta, por lo que la recomendación sería: Averigüe qué cuenta está ejecutando la búsqueda y pregunte qué cuenta Una opción alternativa, cree una segunda cuenta con los mismos permisos pero elimine el acceso de lectura a AMT_OU.
|
Si necesita asistencia adicional, envíenos la respuesta de las siguientes preguntas:
- ¿Qué cuenta está haciendo la consulta en SCCM para Active Directory?
- ¿Se está utilizando esta cuenta para algo más?
- Al hacer un análisis, ¿qué método de detección está utilizando y posiblemente una captura de pantalla de la estructura DEMADO?