次の方法で共有


探索に関する問題のトラブルシューティング

適用対象: System Center Configuration Manager 2007, System Center Configuration Manager 2007 R2, System Center Configuration Manager 2007 R3, System Center Configuration Manager 2007 SP1, System Center Configuration Manager 2007 SP2

このトピックでは、Microsoft System Center Configuration Manager 2007 の探索に関する問題をトラブルシューティングする方法について説明します。

データ探索マネージャ コンポーネントの詳細ログ記録を有効にするには、サイト サーバー コンピュータで、レジストリ キーの HKLM\Software\Microsoft\SMS\Components\SMS_DISCOVERY_DATA_MANAGER に Verbose logging = 1 を設定します。

探索で何も結果が返されない

Active Directory システム探索 (または、Active Directory システム グループ探索、Active Directory ユーザー探索) を構成している場合は、コレクションに結果が何も表示されません。

解決方法

Active Directory ドメイン サービスへのアクセス権が Configuration Manager 2007 にない可能性があります。Configuration Manager 2007 には、Active Directory システム探索、Active Directory システム グループ探索、および Active Directory ユーザー探索用に指定するコンテナに対して 読み取り アクセス権が必要です。Configuration Manager 2007 では、サイト サーバー コンピュータ アカウントを使用して Active Directory 探索を実行します。サイト サーバーがあるドメイン以外のドメインでサイト サーバー コンピュータ アカウントを使用する場合は、そのアカウントにそれらのドメインに対するユーザー権利が必要です。アカウントは、少なくともドメインの Domain Users グループまたはローカルの Users グループのメンバでなければなりません。また、リソースがサイト サーバーとは別のフォレストに属する場合、この 2 つのフォレスト間にフォレスト信頼関係が必要です。

Active Directory 探索で、指定した属性が返されない

Active Directory ユーザー探索または Active Directory システム探索を構成して拡張 Active Directory オブジェクト属性を探索すると、指定した属性が探索情報に返されません。

解決方法

Active Directory 探索でサポートされるのは、以下の種類の属性です。

  • ADSTYPE_DN_STRING

  • ADSTYPE_CASE_EXACT_STRING

  • ADSTYPE_CASE_IGNORE_STRING

  • ADSTYPE_PRINTABLE_STRING

  • ADSTYPE_NUMERIC_STRING

  • ADSTYPE_BOOLEAN

  • ADSTYPE_INTEGER

  • ADSTYPE_UTC_TIME

  • ADSTYPE_LARGE_INTEGER

  • ADSTYPE_DN_WITH_STRING

以下の種類の属性は、Active Directory 探索でサポートされません。

  • ADSTYPE_OCTET_STRING

  • ADSTYPE_PROV_SPECIFIC

  • ADSTYPE_OBJECT_CLASS

  • ADSTYPE_NT_SECURITY_DESCRIPTOR

  • ADSTYPE_UNKNOWN および ADSTYPE_INVALID

  • ADSTYPE_DN_WITH_BINARY

存在しないコンピュータが探索される

ネットワーク上に以前は存在していたが現在は存在していないコンピュータが、依然として探索されます。

解決方法

Active Directory システム探索では、次の 2 つの情報を使用して、コンピュータがネットワークのメンバであるかどうかを判別します。

  1. Active Directory ドメイン サービス内のコンピュータのアカウント

  2. 有効な IP アドレス名解決

Active Directory システム探索で両方の情報が取得されたコンピュータは探索され、コンピュータごとにデータ探索レコード (DDR) が作成されます。DNS サーバーでドメイン ネーム システム (DNS) 清掃を有効にすると、この動作が行われなくなります。

ネットワーク探索でコンピュータが見つからない

ネットワーク探索を実行しても、コンピュータが 1 台も見つかりません。

解決方法

ネットワーク探索では、リソースのサブネット マスクを明確に特定できる場合にのみ、リソースの DDR を作成します。サブネット マスクを決定できるのは、次の条件が満たされた場合です。

  • クライアントの IP アドレスが、信頼されたルーターの ARP キャッシュにリストされ、ルーターが当該インターフェイスで IP アドレスを 1 つのみ持っている。

  • クライアントが Simple Network Management Protocol (SNMP) エージェントを実行しており、クライアントが構成されているコミュニティ名を使用するようにネットワーク探索が構成されている。

  • クライアントが Microsoft Dynamic Host Configuration Protocol (DHCP) クライアントである。

    注意

    サイト サーバー コンピュータ アカウントは、DHCP サーバーと同じドメイン内にドメイン ユーザー資格情報を持っている必要があります。

ネットワーク探索でオペレーティング システムを判別できない

ネットワーク探索を使用してコンピュータを探索しても、探索された一部のコンピュータのオペレーティング システムのバージョン情報が結果に含まれません。

解決方法

この現象は、探索されたコンピュータで RestrictAnonymous=1 設定を使用している場合に発生します。Configuration Manager 2007 では、認証にネットワーク抽象レイヤ (NAL) を使用しません。そのため、ネットワーク検索で匿名接続のみが作成されます。オペレーティング システムを探索するには、Active Directory システム探索など、代替の探索方法を有効にする必要があります。

Active Directory システム探索で OU 内の一部のコンピュータが見つからない

Active Directory システム探索を構成していると、組織単位 (OU) 内で探索されるコンピュータと探索されないコンピュータがあります。

解決方法

Active Directory システム探索では、DNS を使用して名前を IP アドレスに解決できる場合にのみ、リソースの DDR を作成します。コンピュータに有効な DNS エントリが存在しない場合、Configuration Manager 2007 はコンピュータを探索しませんが、コンピュータにエラーがあったことを示すステータス メッセージは作成します。これらのコンピュータは adsysdis.log 内で "bogus" と示されます。

参照:

その他のリソース

Configuration Manager 内の探索

その他の情報については、「Configuration Manager 2007 Information and Support」 (Configuration Manager 2007 の情報とサポート) を参照してください。
ドキュメント チームに連絡するには、次のアドレスに電子メールを送信してください。 SMSdocs@microsoft.com.