Antivirus and Security Software from Sophos

Online-Support

Produktpflege

Kontakt

Support-Services

Ressourcen

Sophos Control Center and Enterprise Console Fehler bei der Installation: CreateGroupAndUser_mgmtsrv

Problem
Bei der Installation von Sophos Control Center oder Enterprise Console wird der folgende Fehler angezeigt.

  • In Sophos Control Center lautet die Meldung:

Beim Setup ist ein unbekannter Fehler aufgetreten und es ist keine Wiederherstellung möglich. Das Setup wird jetzt rückgängig gemacht. Funktionsname: CreateGroupAndUser_mgmtsrv

Vorgang beendet [Zeit]: InstallExecute.

  • In Enterprise Console lautet die Meldung:

Fehler beim Erstellen des Funktionsnamens 'creategroupanduser_Mgmtsvr'

Sophos Produkt und Version
Enterprise Console 4.0.0
Sophos Control Center 4.0.0
Enterprise Console 4.5.0

Betroffene Betriebssysteme.
Windows Server 2003. Das Problem tritt in Windows 2003 auf, wenn Hotfix 923354 installiert wurde (in Service Pack 2) enthalten.

Vorgehensweise

Schritt 1: Bei der Installation in einem Domänen-Controller muss die globale Katalogrolle zum Server verschoben werden.

Wenn Sie nicht in einem Domänen-Controller installieren, fahren Sie mit Schritt 2 fort.  Andernfalls lesen Sie bitte weiter.

Bei der Installation in einem Domänen-Controller stellen Sie sicher, dass die globale Katalogrolle gehostet wird oder entfernen Sie Mitglieder mehrer Domänen aus der integrierten Gruppe "Administratoren". Beim ersten Test sollten Sie sicherstellen, dass die integrierte Administratorgruppe nur die Standardeinträge enthält, z.B.: 
  • Administrator
  • Domänen-Admins
  • Organisations-Admins 
Beispielsweise haben folgende Elemente den Fehler verursacht: 
  • Authentifizierte Benutzer
  • Alle
  • Andere integrierte Sicherheitskonten oder -gruppen (einschl. Systemkonto)
  • Sonstige Domänengruppen

Technischer Hintergrund

Die Funktion "NetlocalgroupAddMembers" kann keine domänenübergreifenden Objekte zu lokalen Gruppen auf einem Windows Server 2003-basierten Domänen-Controller mit Hotfix 923354 hinzufügen http://support.microsoft.com/default.aspx?scid=kb;EN-US;950156.

Wenn das Problem nicht behoben wurde, fahren Sie mit dem nächsten Schritt fort.

Schritt 2: Entfernen Sie vorhandene Gruppen
  1. Klicken Sie bei sämtlichen ggf. angezeigten Fehlermeldungen auf "OK", damit die Installation vollständig rückgängig gemacht werden kann.
  2. Entfernen Sie die folgenden Gruppen (falls vorhanden):
    • Sophos Console Administrators
    • Sophos Full Administrators
  3. Führen Sie den Installer erneut aus.
Wenn das Problem nicht behoben wurde, fahren Sie mit dem nächsten Schritt fort.

Schritt 3. Erstellen Sie die Gruppen manuell
  1. Klicken Sie bei sämtlichen ggf. angezeigten Fehlermeldungen auf "OK", damit die Installation vollständig rückgängig gemacht werden kann.
  2. Entfernen Sie die folgenden Gruppen (falls vorhanden):
    • Sophos DB Admins
    • Sophos Console Administrators
    • Sophos Full Administrators
  3. Erstellen Sie folgende Gruppen manuell als domänenlokale Sicherheitsgruppen.  HINWEIS: Globale oder universelle Gruppenbereiche sind nicht möglich:
    • Sophos DB Admins
    • Sophos Console Administrators
    • Sophos Full Administrators
  4. Führen Sie den Installer erneut aus.
Wenn das Problem nicht behoben wurde, fahren Sie mit dem nächsten Schritt fort.

Schritt 4. Überprüfen Sie, ob das Administratorkonto (für die Installation) alle Mitgliedsgruppennamen auflösen kann.
  1. Öffnen Sie "Benutzer und Gruppen" in Active Directory (auf einem Domänen-Controller) oder "Lokale Benutzer und Gruppen" (auf einem Mitglieder-Server).
  2. Öffnen Sie die Eigenschaften das Administratorkontos, mit dem Sie sich angemeldet haben.
  3. Überprüfen Sie auf der Registerkarte "Mitglied von", ob alle Gruppenmitglieder ordnungsgemäß aufgelistet werden.
  4. Entfernen Sie Gruppen, die nicht ordnungsmgemäß oder mit einem SID-Wert und nicht einem Namen angezeigt werden.
  5. Speichern Sie die Änderungen und schließen Sie die "Eigenschaften".
  6. Melden Sie sich vom Server ab und wieder an.
  7. Führen Sie den Installer erneut aus.
Wenn das Problem nicht behoben wurde, fahren Sie mit dem nächsten Schritt fort.

Schritt 5. Debuggen Sie den Fehler.

Technischer Hintergrund

Die Standardmaßnahme "creategroupanduser_Mgntsvr" ist für folgende Maßnahmen zuständig:
  1. Erstellen der Windows-Sicherheitsgruppen:
    "Sophos Console Administrators" *
    "Sophos Full Administrators" **

    * Erstellung in allen Version von Sophos Enterprise Console und Sophos Control Center.
    ** Erstellung zusätzlich zu "Sophos Console Administrators" in Sophos Enterprise Console und Sophos Control Center 4 und höher.
    Hinweis: Auf einem Domänen-Controller sollten die Gruppen den Bereich "Lokal (in Domäne)" umfassen.

  2. Abrufen der Mitglieder der integrierten Gruppe "Administratoren" und Hinzufügen zu den oben genannten Gruppen.        
Wenn die Schritte im Installer fehlschlagen, wird die Fehlermeldung angezeigt.

Anhand der folgenden Schritte können Sie die Funktion nachverfolgen und so die genaue Problemursache ermitteln: 
  1. Erstellen Sie folgenden Registrierungsschlüssel: 
    32-Bit: [HKEY_LOCAL_MACHINE\Software\Sophos\TraceInstaller]
    64-Bit: [HKEY_LOCAL_MACHINE\Software\wow6432node\Sophos\TraceInstaller]

  2. Laden Sie das Microsoft-Tool "DebugView" hier herunter: http://technet.microsoft.com/en-us/sysinternals/bb896647.

  3. Starten Sie DebugView and starten Sie den Capturing-Vorgang ("Capturing Win32" muss aktiviert sein). 
    Hinweis: Stellen Sie bei Systemen mit Benutzerkontensteuerung sicher, dass das Programm als Administrator gestartet wird (z.B. rechtsklicken Sie auf "Dbgview.exe" und wählen Sie "Als Administrator ausführen").

  4. Führen Sie den Installer erneut aus. Eventuelle Fehler werden in "DebugView" angezeigt. So können Sie die Ursache ermitteln.

Wenn Sie weitere Informationen oder Unterstützung benötigen, wenden Sie sich bitte an den technischen Support.