Faltan permisos de cuenta para crear el objeto de equipo de active directory en el contenedor AMT_OU en AD
- Provision AMT: Active Directory crea la función de objeto CreateDSObject con un error -2147016657
- SCCM muestra los objetos nombre de equipo$ime que vemos en SCCM durante un período y, a continuación, cambia de nuevo al nombre del equipo de forma periódica.
- El error está relacionado con la cuenta que se está utilizando, no tiene los permisos adecuados en Active Directory para crear el objeto de equipo de active directory en el contenedor AMT_OU en AD.
- En las recopilaciones de dispositivos de SCCM, está tirando del objeto informático en su CAMPO de aplicación nativo, y en el objeto AMT_OU. El problema en el SCCM que está causando esto está en administración, hay métodos de descubrimiento. Uno de los métodos le permite realizar detección de sistemas desde active directory. SCCM realiza un análisis de nivel superior en active directory y lo busca todo (dependiendo de cómo se configure). Lo que está sucediendo es la cuenta que está haciendo la búsqueda en Active Directory, la solución sería cualquier cuenta que esté ejecutando el análisis, negar ese acceso a la cuenta para leer objetos en el AMT_OU.
Nota |
Esto podría potencialmente afectar algo más con esta cuenta, por lo que la recomendación sería: |
Si necesita asistencia adicional, envíenos la respuesta de las siguientes preguntas:
- ¿Qué cuenta está haciendo la consulta en SCCM para Active Directory?
- ¿Se está utilizando esta cuenta para algo más?
- Al hacer un análisis, ¿qué método de detección está utilizando y posiblemente una captura de pantalla de la estructura DEMADO?