询问者
SCCM 2007 R2在父子域中的2个域只能发现部分客户端,急求解决方法

问题
-
现在遇到一个棘手的问题,,公司接近2000台客户端,全部加入域(父子域结构),最近在父域上新装SCCM2007R2,AD的发现方式为系统发现,和系统组发现,,但只发现600余台客户端,已通过组策略在客户端防火墙开放tcp80,135,137,138,139,443,445,5985端口,以及DHCP Client;Server;RPC;WMI;Terminal Services服务,但还是不能发现其他客户端,,
组件状态里面有报错,大概意思是Active Directory系统发现代理报告1571对象错误,对与在读取非关键属性时发生错误的0对象,对于在读取关键信息时发生错误的1751对象,不生成DDR格式报告,
目前已操作,发现路径已添加父域和子域,并加入相应管理员安装帐号,
请问我该怎么解决啊,,有没有详细点滴办法,谢谢哦
全部回复
-
Hi,
你能提供Adsysdis.log吗?在<InstallationPath>\LOGS folder里。
Active Directory System Discovery只给那些能够通过DNS把名字解析成IP地址的机器建立DDR。如果一台机器没有有效的DNS记录,SCCM 2007不能discover这台机器,但是会给这台机器建立一个error的状态信息。你可以在adsysdis.log里发现这些机器被称为“bogus”。
Active Directory System Group Discovery是对Active Directory System Discovery发现的机器提供额外的group membership信息。这个discovery方法不会发现新的机器。
谢谢。
-
Quan Xu 正解。
Active Directory System Discovery只给那些能够通过DNS把名字解析成IP地址的机器建立DDR。如果一台机器没有有效的DNS记录,SCCM 2007不能discover这台机器,但是会给这台机器建立一个error的状态信息。你可以在adsysdis.log里发现这些机器被称为“bogus”。
----------------------------------------------------------------------------------------------
换句话说,DNS中必须要有 反向区域和 PTR 记录,否则不能正常生成 DDR 记录。 这是 Window DNS的毛病: 没有 反向区域 也能正常运行