Войти

Показать полную графическую версию : Захват роли хозяина схемы Active Directory


Astral777
23-03-2010, 10:58
Проблема в том что вышел из строя главный контроллер домена. Все роли были перехвачены резервным, кроме роли хозяина схемы. Возможно ли как-нибуль перехватить роль, без старого контроллера?
При перехвате через NTDSUtil выдает такие ошибки:
Ошибка ldap_modify_sW, код ошибки 0x34(52 (Нет данных).
Расширенное сообщение об ошибке LDAP 000020AF: SvcErr: DSID-0321036B, problem 50 02 (UNAVAILABLE), data 8
Возвращенная ошибка Win32 0x20af(Ошибка требуемой операции FSMO. Нет связи с текущим владельцем FSMO.))
В зависимости от кода ошибки это может быть ошибка подключения, LDAP или передачи роли. Серверу "adres" известно о 5 ролях
Схема - CN=NTDS Settings\0ADEL:d9291a18-a6cb-44b5-93ba-d1d2f814747e,CN=ADMAIN\0ADEL:b617320d-b30f-47c4-ae34-3430e188a2cf,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
Домен - CN=NTDS Settings\0ADEL:d9291a18-a6cb-44b5-93ba-d1d2f814747e,CN=ADMAIN\0ADEL:b617320d-b30f-47c4-ae34-3430e188a2cf,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
PDC - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
RID - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
Инфраструктура - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net

Ivan Bardeen
23-03-2010, 11:04
Учетная запись из под которой пытаетесь перехватить роль состоит в группе Schema admins?

Astral777
23-03-2010, 11:11
Пользователь является членом групп: Администраторы, Администраторы домена. Администраторы предприятия, Администраторы схемы, Владельцы-создатели групповой политики.
Проблема получается в том что текущий контроллер пытается перехватить роль со старого, но старый сменить нет возможности.

Ivan Bardeen
23-03-2010, 11:16
ну если вы не планируете возвращение почившего сервера - то выполните захват "seize" этой роли

Astral777
23-03-2010, 14:08
Спасибо за ответ. Проверить получится только после 19 часов.




© OSzone.net 2001-2012