Rubrique précédente: Création d'un package de solution de migrationRubrique suivante: Procédures CA DMM pour SD/CA ITCM


Création manuelle d'un partage de session nulle

Le répertoire de stockage des fichiers DNA doit être un partage de session nulle, car CA DMM est exécuté en tant que compte d'utilisateur système. Vous devez configurer le partage de session nulle avant d'exécuter une procédure.

Pour créer un partage de session nulle manuellement :

  1. Démarrez l'éditeur du registre en exécutant le fichier regedit.exe.
  2. Recherchez la clé de registre suivante :
    HKEY_LOCAL_MACHINES\System\CurrentControlSet\Services\LanmanServer\Parameters\NullSessionShares
    

    Remarque : NullSessionShares est une valeur REG_MULTI_SZ.

  3. Sous la clé NullSessionShares, saisissez le nom du partage auquel vous souhaitez accéder avec une session nulle sur une nouvelle ligne. Par exemple, saisissez DNAData$.
  4. Recherchez la clé de registre suivante et cliquez dessus :
    HKEY_LOCAL_MACHINES\SYSTEM\CurrentControlSet\Control\LSA
    
  5. Dans le menu Edition, cliquez sur Nouveau, sélectionnez la valeur DWORD, puis ajoutez la valeur de registre suivante :

    Nom de la valeur : RestrictAnonymous

    Type de donnée : REG_DWORD

    Valeur : 0

  6. Fermez l'éditeur du registre et redémarrez le serveur.
  7. Définissez les propriétés suivantes pour le dossier partagé :
  8. Dans les paramètres de sécurité locale Windows, activez le paramètre Accès réseau : les autorisations spécifiques des utilisateurs appartenant au groupe Tout le monde s'appliquent aux utilisateurs anonymes.

Echec du déploiement DMM lorsque le partage source DMM n'est pas lié à un annuaire Active Directory

Symptôme :

Si un gestionnaire de domaines DSM et l'ordinateur de l'agent sont sur Active Directory alors que l'ordinateur de partage source DMM n'est lié à aucun annuaire Active Directory, le déploiement du magasin et l'application de la procédure sur l'ordinateur de l'agent DSM échoue.

Solution :

Le déploiement échoue parce que CA ITCM n'est pas en mesure de communiquer avec le partage source DMM.

Procédez comme suit:

  1. Activez la connexion utilisateur invité sur l'ordinateur sur lequel le partage source DMM est disponible.
  2. Autorisez l'accès au réseau pour l'utilisateur invité à l'aide des paramètres Windows suivants :
    1. Dans l'invite d'exécution, entrez secpol.msc.

      La boîte de dialogue Paramètres de sécurité locaux apparaît.

    2. Sélectionnez Paramètres de sécurité, Stratégies locales, Attribution des droits utilisateur.
    3. Vérifiez que l'utilisateur invité n'est pas répertorié sous la stratégie Refuser l'accès à cet ordinateur à partir du réseau.

La connexion Invité est activée sur l'ordinateur.