Неспособный к dcpromo новому Серверу 2008 в 2000 домен

Разблокируйте флаг "Locked" на папке recursivly

chflags-R nouchg/folder/path

7
задан 13 April 2017 в 15:14
4 ответа

Это собирается звучать сумасшедшим, но только потому, что я сделал это мне однажды. Проверьте и убедитесь, что нет никаких брандмауэров или сетевых проблем. У меня была одна сеть однажды, где мне случайно включили брандмауэр окон на одном из DC (было 4), поэтому потому что этот DC не копировал правильно, я не мог сделать никаких AD обновлений. Хотя остальная часть сети хорошо работала, таким образом, не было никаких symptions, пока я не пытался обновить схему в своем случае.

Простой тест, удостоверьтесь, что каждый DC может проверить с помощью ping-запросов любой DC и что весь DNS решает правильно. Также удостоверьтесь, что AD находится в самом высоком, что Windows 2000 могут пойти, я не уверен, как назад compatiable 2008 как DC.

4
ответ дан 2 December 2019 в 23:34
  • 1
    +1 для комментария брандмауэра. Я предположил, что 2008 настроит свой собственный брандмауэр для AD, но этого didn' t. Я couldn' t делают ЧТО-ЛИБО с AD, пока я не отключил Windows Firewall в целом. –  Mark Henderson♦ 23 August 2009 в 09:02
  • 2
    Это составляло приблизительно 4 часа для меня для выяснения, проверяя все другие AD материал, думая, что что-то было все испорчено в моем AD. –  SpaceManSpiff 23 August 2009 в 09:23
  • 3
    +1 для Брандмауэра –  dmoisan 23 August 2009 в 23:44
  • 4
    Я действительно проверял это, но это wasn' t брандмауэр. –  Joel Coel 25 August 2009 в 18:41

Необходимо обновить AD схему к формату 2008 года. Между каждой версией AD (2000, 2003, 2003R2 и 2008) были изменения схемы. Существует инструмент, названный adprep на DVD 2008. Я думаю сначала, что Вы выполните adprep/domainprep и затем adprep/forestprep. Существует потенциально третий, это в новинку для 2008. выполнение adprep/? должен помочь Вам.

3
ответ дан 2 December 2019 в 23:34
  • 1
    Вы выполняете/forestprep сначала. Вот technet статья, детализирующая ее использование: technet.microsoft.com/en-us/library/cc731728%28WS.10%29.aspx –  MDMarra 23 August 2009 в 02:13
  • 2
    I' ve, уже сделанный это. –  Joel Coel 23 August 2009 в 03:20
  • 3
    Только быть абсолютно бесспорным, it' s выполненный на / старом праве DC 2000? И домен был обновлен от NT4 в некоторое время или установлен как 2000? –  Oskar Duveborn 23 August 2009 в 18:03
  • 4
    Да, я выполнил его на старом DC. Старым DC всегда были Windows 2000, никогда NT. –  Joel Coel 24 August 2009 в 22:11

SID Вашей учетной записи НЕ является неправильным. Единственная учетная запись, которая заканчивается в тех 500, является встроенной учетной записью Администратора, которая создается, когда домен создается. Аналогично это относится к встроенной учетной записи администратора в локальном SAM рабочей станции/сервера /* поле NT.

Что касается Вашей dcpromo проблемы, отправьте dcpromo.log от %SystemRoot %\Debug.

Спасибо, MVP Active Directory Brian Desmond

1
ответ дан 2 December 2019 в 23:34
  • 1
    Извините, я didn' t означают мою учетную запись администратора: Я имел в виду учетная запись Администратора - созданный в учетной записи, которая создается, когда домен создается. It' s просто не там. –  Joel Coel 23 August 2009 в 15:43

Удостоверьтесь, что домен обновлен от смешанного режима. Начальная установка 2000 года (как другие) имеет версию ограниченной функциональности. Можно возвратить его до целого 2000 только домен. После того как это сделано, попробуйте обновление снова.

Если Вы не получаете радости с этим, получаете копию 2003 (Ваша лицензия 2008 года, также понижая) и делаете обновление домена 2003 года. Еще раз обновите доменный уровень функциональности впоследствии. Затем попытка подходит к домену 2008 года.

Кроме того, оставьте некоторое время после каждого шага, если/когда он завершается так, вещи могут копировать в фоновом режиме.

1
ответ дан 2 December 2019 в 23:34

Теги

Похожие вопросы