共用方式為


[ILM2007] インストール時のトラブル : “One or more the groups entered is invalid” エラーが発生したらあらかじめグループを手動で AD 上に用意しよう

皆さんごきげんよう、ういこです。
今日は久しぶりに ILM2007 のトラブルシュート初級編をお送りします。

【問題】
ILM 2007 をインストールしようとすると、グループの追加の際に以下のエラーが発生する。

One or more the groups entered is invalid.
Group names cannot contain the characters '\/*:|<>+=;?*@' except where the '\' is user to separate the domain name from the group.
Domain groups must already exist.
Verify that each group name is correct, and then try again.

image

MSI のログを取ってみても、はかばかしい情報がありません。以下は抜粋です。
コマンドラインで取得しています。

例) >msiexec /i "C:\temp\MIIS_FullVersion_3.3.1160.2\MIIS\Setup\Microsoft Identity Integration Server.msi" /l*vx c:\temp\logfile.txt
※ MSI のフルパス (C:\temp\MIIS_FullVersion_3.3.1160.2\MIIS\Setup\Microsoft Identity Integration Server.msi) と、ログファイルのフルパス (c:\temp\logfile.txt) を指定しています。

以下はログファイルからの抜粋です。エラー ダイアログは開きっぱなしの状態で止めてます。

…(抜粋ここから)…
Action 21:08:34: GroupInformation. Dialog created ← ★ グループ作成ダイアログ
MSI (c) (48:70) [21:08:35:375]: Doing action: ValidateGroupsWithoutMsg
Action 21:08:35: ValidateGroupsWithoutMsg.
Action start 21:08:35: ValidateGroupsWithoutMsg.
MSI (c) (48:70) [21:08:35:375]: Note: 1: 2235 2: 3: ExtendedType 4: SELECT `Action`,`Type`,`Source`,`Target`, NULL, `ExtendedType` FROM `CustomAction` WHERE `Action` = 'ValidateG
…(抜粋ここまで)…

なぜかここでログが終わってしまっています。

【対処方法】
あらかじめ下記のグループをドメインに作成します。作成は、[Active Directory ユーザーとコンピュータ] などを使います。

1. MIISAdmins
2. MIISBrowse
3. MIISJoiners
4. MIISOperators
5. MIISPasswordSet

上記属性の値は同じ以下の値を入れてください。それぞれ、以下の 5 個分作成してください。

1. ドメイン コントローラ上の [Active Directory ユーザとコンピュータ] を開きます。もしくはクライアントからのリモート 管理ツールから開いてもOKです

2. 左ペインのドメインを展開し、”Users” フォルダ型のアイコンを右クリックし、さらに [新規作成(N)] → [グループ] 選択

image

3. グループ名を “グループ名(A): ” に入力。以下の例では、MIISBrowse グループを指定している。”グループ名 (Windows 2000 以前)(W):” にも同じ名前が自動入力されるので、そのままにする。スコープ、グループの種類もそのまま既定で [OK]

image

そうすると、自動的に作成されます。

※ ADSIEdit.msc の場合

下記二つの属性を一致させるようにグループを作成してください。

属性 : cn (Common-Name)
属性 : sAMAccountName (SAM-Account-Name)

image

もし、セットアップが途中で止まっている場合は、5つのグループをサービス アカウントを入力するところまで戻って、ちょっとユーザ名の入力文字列あたりを変えてから戻して次に進むとその先はスムーズに進みます。

何だかおかしなエラーですが、もしこうした体験をされましたらお試しください。

ういこう