headermask image
Рекомендую: Фриланс-биржа | Кэшбэк-сервис | Интернет-бухгалтерия

Расширение схемы Active Directory перед установкой SCCM 2007

Перед установкой SCCM необходимо расширить схему Active Directory ( о необходимости данного действия более подробно рассказано в статье (Установка SCCM 2007 sp1 в Windows Server 2008, часть 1) . Для этого необходимо скачать файл EXTADSCH.EXE с дистрибутива SCCM. Обновление схемы также требует чтобы вы были членом группы безопасности Schema admin.

Добавляем аккаунт доменного администратора в группу Schema Admins.

Для этого запустите оснастку Active Directory Users and Computers и выберите группу Enterprise Admins

sccm_extend_schema_ad_1

 

Дважды щелкните по этой группе и перейдите в вкладку Security

Заметка: Если вы не видите вкладки Security, вам необходимо включить дополнительные возможности отображения. Для  этого зайдите в меню View и выберите Advanced Features.

sccm_extend_schema_ad_2

Теперь вы будете видеть вкладку Security..

sccm_extend_schema_ad_3

Нажмите на Add. В появившемся окне поиска нажмите Advanced

sccm_extend_schema_ad_4

Нажмите на кнопку Find now и когда появятся результаты поиска, выберите группу Schema Admins.

sccm_extend_schema_ad_5

Нажмите Ok и группа Schema admins появится в окне поиска.

sccm_extend_schema_ad_6

Нажмитье Ok и укажите такие же права как на скриншоте ниже

sccm_extend_schema_ad_7

Теперь мы можем попробовать запустить extadsch.exe. Для этого необходимо запустить командую строку от имени администратора, выполнить команду и перенаправить вывод в файл для дальнейшего анализа. Для этого нажмите start, нажмите правой кнопкой мыши иконку Command Promtp и выберите Run As Administrator

sccm_extend_schema_ad_8

Теперь можно выполнить команду:

extadsch.exe > c:\output.txt

Детальный результат выполнения вы можете посмотреть более подробно в файле output.txt и дополнительно в файле ExtADSch.log.

Ниже копия моего файла:

 


<08-22-2008 11:21:33> Modifying Active Directory Schema - with SMS extensions.
  <08-22-2008 11:21:34> DS Root:CN=Schema,CN=Configuration,DC=w2k8,DC=windows-noob,DC=local
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Site-Code.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Assignment-Site-Code.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Site-Boundaries.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Roaming-Boundaries.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Default-MP.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Device-Management-Point.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-MP-Name.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-MP-Address.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Health-State.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Source-Forest.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Ranged-IP-Low.
  <08-22-2008 11:21:35> Defined attribute cn=MS-SMS-Ranged-IP-High.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Version.
  <08-22-2008 11:21:35> Defined attribute cn=mS-SMS-Capabilities.
  <08-22-2008 11:21:37> Defined class cn=MS-SMS-Management-Point.
  <08-22-2008 11:21:37> Defined class cn=MS-SMS-Server-Locator-Point.
  <08-22-2008 11:21:38> Defined class cn=MS-SMS-Site.
  <08-22-2008 11:21:38> Defined class cn=MS-SMS-Roaming-Boundary-Range.
  <08-22-2008 11:21:38> Successfully extended the Active Directory schema.
  <08-22-2008 11:21:38> Please refer to the SMS documentation for instructions on the manual
  <08-22-2008 11:21:38> configuration of access rights in active directory which may still
  <08-22-2008 11:21:38> need to be performed. (Although the AD schema has now be extended,
  <08-22-2008 11:21:38> AD must be configured to allow each SMS Site security rights to
  <08-22-2008 11:21:38> publish in each of their domains.)

На этом расширения схемы закончено, можем приступить ко второму шагу установки SCCM.

 

Интересное в сети:

Отличное предложение по получению чистого юридического адрес от собственника здания. Тем кто знает что такое черный список юридических адресов не нужно объяснять почему так важно иметь правильный юридический адрес. На этом все, те кто заинтересовались пройдите по ссылке и ознакомьтесь с подробностями.

Похожие посты
  • Защита OU от случайного удаления в Windows Server 2008
  • Пошаговые руководства по Windows Server 2008 на русском
  • Настройка SCCM 2007 SP1 в Windows Server 2008, часть 7
  • Event id 9548. Disabled user does not have a master account SID
  • Active Directory Topology Diagrammer – помощник администратора
  • Веб-трансляция: Active Directory Rights Management Services в Windows Server 2008
  • Распространяем политику IPSec через GPO
  • Настройка SCCM 2007 SP1 в Windows Server 2008, часть 4
  • Настройка Windows Server 2008 R2 в качестве RADIUS сервера для Cisco ASA, часть 2
  • Удаление контроллера домена на чтение из домена