Der Message Queuing-Dienst konnte der Domäne des Computers nicht beitreten
Message Queuing konnte der Domäne nicht beitreten, oder das MSMQ-Routing ist aufgrund von Domänenkonnektivitätsproblemen fehlgeschlagen. Dieser Fehler kann die folgenden Ursachen haben:
Veraltete Objekte in den Active Directory-Domänendiensten (AD DS) verhindern, dass Message Queuing der Domäne beitreten kann.
Der Computer weist keine Verbindungen auf und kann keiner Domäne beitreten.
Es sind entsprechende Berechtigungen erforderlich, um Objekte zu erstellen oder auf Objekte zuzugreifen.
Wenn dieser Fehler weiterhin auftritt, notieren Sie sämtliche Details der Ereignismeldung, und wenden sich dann an den Microsoft-Kundendienst und -Support. Informationen über die Kontaktaufnahme mit dem Microsoft-Kundendienst und -Support finden Sie auf der Seite zu den Supportoptionen von Microsoft Services ( http://go.microsoft.com/fwlink/?LinkId=52267).
Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Administratorgruppe sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.
Veraltete Objekte in den Active Directory-Domänendiensten (AD DS) verhindern, dass Message Queuing der Domäne beitreten kann
So bestätigen Sie, dass veraltete Computerobjekte vorhanden sind
Klicken Sie auf Start, zeigen Sie auf Verwaltung, klicken Sie mit der rechten Maustaste auf Active Directory-Benutzer und -Computer, und klicken Sie dann auf Als Administrator ausführen.
Stellen Sie im Menü Ansicht sicher, dass Benutzer, Kontakte, Gruppen und Computer als Container und Erweiterte Featuresausgewählt sind.
Navigieren Sie zum gewünschten Computer. Prüfen Sie, ob unter diesem Computer Message Queuing-Objekte vorhanden sind.
Wenn Message Queuing-Objekte vorhanden sind und die Integration von Message Queuing mit Active Directory auf diesem bestimmten Computer nicht installiert ist, dann sind diese Objekte veraltet.
Wenn Sie ermitteln, dass veraltete Objekte vorhanden sind, finden Sie weitere Informationen im Abschnitt "Entfernen veralteter Active Directory-Objekte".
Der Computer weist keine Verbindungen auf und kann keiner Domäne beitreten
Wenn Ihr Computer über keine Netzwerk- oder Domänenkonnektivität verfügt, finden Sie weitere Informationen im Abschnitt "Wenden Sie sich an Microsoft".
Es sind entsprechende Berechtigungen erforderlich, um Objekte zu erstellen oder auf Objekte zuzugreifen
So bestätigen Sie, dass der Benutzer, der Message Queuing installiert, ein Domänenbenutzer und Mitglied der lokalen Gruppe "Administratoren" ist
Öffnen Sie das Snap-In "Computerverwaltung". Klicken Sie auf Start, um die Computerverwaltung zu öffnen. Geben Sie im Suchfeld compmgmt.msc ein, und drücken Sie dann die EINGABETASTE.
Erweitern Sie in der Konsolenstruktur System und dann Lokale Benutzer und Gruppen.
Doppelklicken Sie im Detailbereich auf Administratoren, und bestätigen Sie dann, dass der Benutzer ein Mitglied dieser Gruppe ist.
Wenn Sie ermitteln, dass der Benutzer nicht über die entsprechenden Berechtigungen verfügt, finden Sie weitere Informationen im Abschnitt "Erteilen entsprechender Berechtigungen".
Verwenden Sie für dieses Problem die Lösung, die der Ursache entspricht, die Sie im Abschnitt "Diagnose" bestimmt haben. Nachdem Sie die Lösung ausgeführt haben, überprüfen Sie mithilfe des Abschnitts "Überprüfen", ob das Feature ordnungsgemäß ausgeführt wird
Ursache | Lösung |
Active Directory-Domänendienste weisen veraltete Objekte auf | |
Entsprechende Berechtigungen wurden nicht erteilt | |
Der Computer verfügt über keine Verbindungen oder ist der Domäne nicht beigetreten |
Entfernen veralteter Active Directory-Objekte
Veraltete Objekte können die ordnungsgemäße Funktion des MSMQ-Diensts verhindern. Das Löschen veralteter Objekte kann dieses Problem möglicherweise beheben. Das Löschen eines Computerobjekts in den Active Directory-Domänendiensten (AD DS) kann zu Problemen auf dem Clientcomputer führen. Stellen Sie vor dem Löschen des Computerobjekts sicher, dass keine Dienste betroffen sind, die auf dem Clientcomputer ausgeführt werden. In diesem Fall werden durch das Löschen des Message Queuing Active Directory-Objekts öffentliche Warteschlangen auf diesem Computer gelöscht.
Die Active Directory-Diensttools müssen in den Rollenverwaltungstools unter "Remoteserver-Verwaltung" installiert sein.
Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Administratorgruppe sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.
Bestätigen der Installation der Active Directory-Dienste und Steuerkomponenten
So bestätigen Sie die Installation der Active Directory-Dienste und Steuerkomponenten
Klicken Sie auf Start, zeigen Sie auf Verwaltung, klicken Sie mit der rechten Maustaste auf Active Directory-Benutzer und -Computer, und klicken Sie dann auf Als Administrator ausführen.
Bestätigen Sie, dass die folgenden Active Directory-Tools in der Liste angezeigt werden:
Active Directory-Domänen und -Vertrauensstellungen
Active Directory-Standorte und -Dienste
Active Directory-Benutzer und -Computer
Löschen veralteter Computerobjekte
So löschen Sie veraltete Computerobjekte
Klicken Sie auf Start, zeigen Sie auf Verwaltung, klicken Sie mit der rechten Maustaste auf Active Directory-Benutzer und -Computer, und klicken Sie dann auf Als Administrator ausführen.
Stellen Sie im Menü Ansicht sicher, dass Benutzer, Kontakte, Gruppen und Computer als Container und Erweiterte Features ausgewählt sind.
Navigieren Sie zum gewünschten Computer. Prüfen Sie, ob unter diesem Computer Message Queuing-Objekte vorhanden sind.
Wenn Message Queuing-Objekte vorhanden sind und die Integration von Message Queuing mit Active Directory auf diesem bestimmten Computer nicht installiert ist, dann sind diese Objekte veraltet. Löschen Sie das entsprechende Message Queuing Active Directory-Objekt, und starten Sie den MSMQ-Dienst dann neu, oder starten Sie den Computer ggf. neu.
Erteilen entsprechender Berechtigungen
Message Queuing ist möglicherweise nicht in der Lage, Active Directory-Objekte zu erstellen, wenn das Konto, unter dem es ausgeführt wird, nicht über die entsprechenden Berechtigungen verfügt. Überprüfen Sie Folgendes:
Bestätigen Sie, dass der Benutzer, der Message Queuing installiert, ein Domänenbenutzer und Mitglied der lokalen Administratorgruppe ist.
Bestätigen Sie, dass die richtigen Active Directory-Diensttools installiert sind.
Wenn das Konto einem Domänenbenutzer zugeordnet ist, wenden Sie sich an den Domänenadministrator, um die Berechtigungen zu prüfen.
Wenn Sie über die entsprechenden Berechtigungen verfügen, erteilen Sie dem Message Queuing-Benutzerkonto die Berechtigung zum Ändern von untergeordneten Objekten.
Zum Ausführen dieses Verfahrens müssen Sie Mitglied der Administratorgruppe sein, oder an Sie müssen die entsprechenden Berechtigungen delegiert worden sein.
Bestätigen Sie, dass der Benutzer, der Message Queuing installiert, ein Domänenbenutzer und Mitglied der lokalen Administratorgruppe ist
So bestätigen Sie, dass der Benutzer, der Message Queuing installiert, ein Domänenbenutzer und Mitglied der lokalen Administratorgruppe ist
Öffnen Sie die Konsole "Computerverwaltung". Klicken Sie auf Start, um die Computerverwaltung zu öffnen. Geben Sie im Suchfeld compmgmt.msc ein, und drücken Sie dann die EINGABETASTE.
Erweitern Sie in der Konsolenstruktur System, dann Lokale Benutzer und Gruppen, und klicken Sie anschließend auf Gruppen.
Doppelklicken Sie im Detailbereich auf Administratoren.
Bestätigen Sie im Bereich Mitglieder, dass der Benutzer ein Mitglied dieser Gruppe ist. Wenn der Benutzer kein Mitglied der Gruppe "Administratoren" ist, fügen Sie den Benutzer zur Gruppe hinzu.
Bestätigen Sie, dass die richtigen Active Directory-Diensttools installiert sind.
So bestätigen Sie, dass die richtigen Active Directory-Diensttools installiert sind
Klicken Sie auf Start, zeigen Sie auf Verwaltung, klicken Sie mit der rechten Maustaste auf Active Directory-Benutzer und -Computer, und klicken Sie dann auf Als Administrator ausführen.
Stellen Sie sicher, dass die folgenden Active Directory-Tools in der Liste angezeigt werden:
Active Directory-Domänen und -Vertrauensstellungen
Active Directory-Standorte und -Dienste
Active Directory-Benutzer und -Computer
Erteilen der Berechtigung zum Ändern von untergeordneten Objekten für das Message Queuing-Benutzerkonto
Wenn Sie über die entsprechenden Berechtigungen verfügen, erteilen Sie dem Message Queuing-Benutzerkonto über das folgende Verfahren die Berechtigung zum Erstellen und Löschen von untergeordneten Objekten. Die Active Directory-Dienste und Steuerkomponenten müssen in den Rollenverwaltungstools unter dem Feature "Remoteserver-Verwaltung" installiert sein.
So erteilen Sie dem Message Queuing-Benutzerkonto die Berechtigungen
Klicken Sie auf Start, zeigen Sie auf Verwaltung, klicken Sie mit der rechten Maustaste auf Active Directory-Benutzer und -Computer, und klicken Sie dann auf Als Administrator ausführen.
Stellen Sie im Menü Ansicht sicher, dass Benutzer, Kontakte, Gruppen und Computer als Container und Erweiterte Features ausgewählt sind.
Klicken Sie mit der rechten Maustaste auf den Namen Ihres Computers, und klicken Sie dann auf "Eigenschaften".
Stellen Sie auf der Registerkarte "Sicherheit" sicher, dass der Benutzer Teil einer Gruppe ist, die über die Berechtigung zum Erstellen und Löschen von untergeordneten Objekten verfügt.
Weitere Informationen zu den richtigen Einstellungen für die Zugriffssteuerung finden Sie in der Active Directory-Dokumentation.
Wenden Sie sich an Microsoft
Wenden Sie sich nach Möglichkeit an den Domänenadministrator, und stellen Sie die Fehlerbeschreibung des Ereignisses bereit.
Wenn dieser Fehler weiterhin auftritt, notieren Sie sämtliche Details der Ereignismeldung, und wenden sich dann an den Microsoft-Kundendienst und -Support. Informationen zur Kontaktaufnahme mit dem Microsoft-Kundendienst und -Support finden Sie unter "Support für Unternehmen" ( http://go.microsoft.com/fwlink/?LinkId=52267).
Wenn dieser Fehler weiterhin auftritt, notieren Sie sämtliche Details der Ereignismeldung, und wenden sich dann an den Microsoft-Kundendienst und -Support. Informationen zur Kontaktaufnahme mit dem Microsoft-Kundendienst und -Support finden Sie unter "Support für Unternehmen" ( http://go.microsoft.com/fwlink/?LinkId=52267).
Weitere Informationen finden Sie unter der Ereigniskennung 2124( http://technet.microsoft.com/en-us/library/dd337405(WS.10).aspx)
Target | Microsoft.MSMQ.6.3.Servers | ||
Category | AvailabilityHealth | ||
Enabled | False | ||
Event_ID | 2124 | ||
Event Source | $Target/Property[Type="Microsoft.MSMQ.6.3.ServerRole"]/ServiceName$ | ||
Alert Generate | True | ||
Alert Severity | Warning | ||
Alert Priority | Normal | ||
Remotable | True | ||
Alert Message |
| ||
Event Log | Application |
ID | Module Type | TypeId | RunAs |
---|---|---|---|
DS | DataSource | Microsoft.Windows.EventProvider | Default |
GenerateAlert | WriteAction | System.Health.GenerateAlert | Default |
<Rule ID="Microsoft.MSMQ.6.3.Rule.Alert.Event2124" Enabled="false" Target="Microsoft.MSMQ.6.3.Servers" ConfirmDelivery="true" Remotable="true" Priority="Normal" DiscardLevel="100">
<Category>AvailabilityHealth</Category>
<DataSources>
<DataSource ID="DS" TypeID="Windows!Microsoft.Windows.EventProvider">
<ComputerName>$Target/Host/Property[Type="Windows!Microsoft.Windows.Computer"]/NetworkName$</ComputerName>
<LogName>Application</LogName>
<Expression>
<And>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>PublisherName</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>$Target/Property[Type="Microsoft.MSMQ.6.3.ServerRole"]/ServiceName$</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
<Expression>
<SimpleExpression>
<ValueExpression>
<XPathQuery>EventDisplayNumber</XPathQuery>
</ValueExpression>
<Operator>Equal</Operator>
<ValueExpression>
<Value>2124</Value>
</ValueExpression>
</SimpleExpression>
</Expression>
</And>
</Expression>
</DataSource>
</DataSources>
<WriteActions>
<WriteAction ID="GenerateAlert" TypeID="SystemHealth!System.Health.GenerateAlert">
<Priority>1</Priority>
<Severity>1</Severity>
<AlertOwner/>
<AlertMessageId>$MPElement[Name="Microsoft.MSMQ.6.3.Rule.Alert.Event2124.AlertName"]$</AlertMessageId>
<AlertParameters>
<AlertParameter1>$Data/EventDescription$</AlertParameter1>
</AlertParameters>
<Suppression>
<SuppressionValue>$Data/EventDisplayNumber$</SuppressionValue>
<SuppressionValue>$Data/LoggingComputer$</SuppressionValue>
</Suppression>
</WriteAction>
</WriteActions>
</Rule>