Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ввод в домен с основным AD на Server 2003

Ответить
Настройки темы
2008 R2 - [решено] Ввод в домен с основным AD на Server 2003

Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Изменения
Автор: X-ITER
Дата: 26-07-2013
Добрый день.
Задача ввести еще один DC на 2008r2 RUS в существующий домен с DC на w2k3 en.
adperp /forestprerp /domainprerp /gpprep выполнены без ошибок.
Domain functional level: Windows Server 2003

Далее Мастер dcpromo сообщает "Операция не выполнена по следующей причине: Мастеру установки Active Directory не удается преобразовать учетную запись компьютера <Имя сервера>$ в учетную запись контроллера домена. "Отказано в доступе.",и далее окно авторизации для ввода учетной записи.Используется учетка со всеми правами.
Порыв инет наткнулся на http://support.microsoft.com/kb/932455/en-us Все советы по данной статье выполнены,эффекта-ноль.
Так-же учтетная запись указана в Default Domain Policy на "Enable computer and user accounts to be trusted for delegetion"

На основном DC утилиты Dcdiag/netdiag все - passed.В ивентах так же никаких аномалий.

Прошу помощи у тех кто возможно однажды уже сталкивался сданной проблемой.
Спасибо.

Отправлено: 15:01, 12-07-2013

 
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


сервер в домене?
Мастер запущен от имени доменного администратора?

-------
Вежливый клиент всегда прав!


Отправлено: 15:08, 12-07-2013 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


c:\Windows\debug
там два файла
DCPROMO.LOG
dcpromoui.log

покажите их пожалуйста.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 15:15, 12-07-2013 | #3


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt dcpromo.txt
(61.9 Kb, 8 просмотров)
Тип файла: txt dcpromoui.txt
(4.5 Kb, 3 просмотров)

Цитата exo:
сервер в домене?
Мастер запущен от имени доменного администратора? »
Всё именно так
Цитата cameron:
DCPROMO.LOG
dcpromoui.log
покажите их пожалуйста. »

Отправлено: 16:20, 12-07-2013 | #4


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


попробуйте на win2k8r2 сделать следующее:
Цитата:
Log in as a user with Administration rights

Run "secpol.msc" (Note that you will need to start this from command line) This should bring up a window titled "Local Security Policy"

Security Settings > Local Policies >Security Options > "Network Security: LAN Manager authentication level"

From the drop down list select: "Send LM & NTLM - use NTLMv2 session security if negotiated"

Restart the computer for the new group policy to take effect.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:44, 12-07-2013 | #5


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Не помогло

В событиях вижу Event 1168
Internal error: An Active Directory Domain Services error has occurred.

Additional Data
Error value (decimal):
-1073741823
Error value (hex):
c0000001
Internal ID:
300162a

Полагаю , что это как раз следствие незавершенной операции в dcpromo...

Последний раз редактировалось X-ITER, 15-07-2013 в 18:01.


Отправлено: 17:08, 12-07-2013 | #6


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


up Актуально

Отправлено: 10:27, 25-07-2013 | #7


Пользователь


Сообщения: 61
Благодарности: 0

Профиль | Отправить PM | Цитировать


Проблема на этом этапе решена,dcpromo успешно завершил операции.
Решение
-добавил w2k8 в группу контроллеры домена
-добавил в Default Domain Contoller Policy учетную запись от которой запускал dcpromo ,для делегирования в "Enable computer and user accounts to be trusted for delegetion"

Последний раз редактировалось X-ITER, 01-08-2013 в 20:52.


Отправлено: 17:16, 26-07-2013 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Ввод в домен с основным AD на Server 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Ввод Windows Server Enterprise 2008 R2 Rus в домен под контролем Win Server 2003 Belfigor Microsoft Windows NT/2000/2003 40 23-11-2011 12:22
[решено] Server 2008R2 Standart не включается в домен Server 2003 SP1(AD,DNS,DHCP) djudemon Microsoft Windows NT/2000/2003 6 20-05-2010 18:56
win 2003 server Enterprise в AD не дает добавить компьютер в домен vladimir_s79 Microsoft Windows NT/2000/2003 11 05-12-2008 16:59
Клиенты win98 отказались входить в домен AD на 2003 DenisM Microsoft Windows 95/98/Me (архив) 2 14-06-2006 10:50
Домен AD на 2003 и клиенты Windows98 DenisM Microsoft Windows NT/2000/2003 12 26-05-2006 17:43




 
Переход