Other Configuration Manager-related features and issues
Blocage d'accès à la console Endpoint Manager (MECM) — aucun compte administrateur fonctionnel suite à la suppression du compte AD précédent
Description du problème :
Le seul compte qui disposait des droits d'administration sur Configuration Manager (MECM) a été supprimé de l'Active Directory. Ce compte n'ayant pas pu être restauré (corbeille AD non activée avant la suppression), aucun accès administrateur fonctionnel ne subsiste actuellement dans la console.
Actions déjà entreprises :
- Création d'un nouveau compte utilisateur, auquel ont été attribués les droits nécessaires (membre du groupe Admins du domaine, confirmé également membre du groupe Administrateurs local du serveur hébergeant MECM).
- Vérification de la connectivité réseau/DCOM/WMI vers le serveur : fonctionnelle (testée via PowerShell,
Get-CimInstancesur le namespaceroot\SMSréussie sans erreur). - Le nouveau compte parvient à se connecter au serveur (session ouverte avec succès), mais la console Endpoint Manager (MECM) refuse de s'ouvrir, avec un message indiquant que le compte ne dispose pas des autorisations suffisantes pour lire les informations de la base de données du site Configuration Manager.
- Vérification RBAC via PowerShell (
SMS_Admin) : ne retourne aucune ligne, sans erreur — confirmant que le compte n'est reconnu par aucun rôle de sécurité dans ConfigMgr.
Impact :
Impossible d'administrer l'environnement MECM (déploiements, collections, mises à jour, gestion des postes/serveurs) tant que ce blocage persiste.
Demande :
Merci de bien vouloir m'aider à restaurer un accès administrateur fonctionnel dans la console Configuration Manager, sachant qu'aucun compte administrateur RBAC valide ne subsiste actuellement dans le site.
pour l'image, voir la capture d'ecran ci-dessous: