Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Windows Server 2008/2008 R2 (http://forum.oszone.net/forumdisplay.php?f=97)
-   -   [решено] Ввод в домен с основным AD на Server 2003 (http://forum.oszone.net/showthread.php?t=264212)

X-ITER 12-07-2013 15:01 2183676

Ввод в домен с основным AD на Server 2003
 
Добрый день.
Задача ввести еще один DC на 2008r2 RUS в существующий домен с DC на w2k3 en.
adperp /forestprerp /domainprerp /gpprep выполнены без ошибок.
Domain functional level: Windows Server 2003

Далее Мастер dcpromo сообщает "Операция не выполнена по следующей причине: Мастеру установки Active Directory не удается преобразовать учетную запись компьютера <Имя сервера>$ в учетную запись контроллера домена. "Отказано в доступе.",и далее окно авторизации для ввода учетной записи.Используется учетка со всеми правами.
Порыв инет наткнулся на http://support.microsoft.com/kb/932455/en-us Все советы по данной статье выполнены,эффекта-ноль.
Так-же учтетная запись указана в Default Domain Policy на "Enable computer and user accounts to be trusted for delegetion"

На основном DC утилиты Dcdiag/netdiag все - passed.В ивентах так же никаких аномалий.

Прошу помощи у тех кто возможно однажды уже сталкивался сданной проблемой.
Спасибо.

exo 12-07-2013 15:08 2183680

сервер в домене?
Мастер запущен от имени доменного администратора?

cameron 12-07-2013 15:15 2183685

c:\Windows\debug
там два файла
DCPROMO.LOG
dcpromoui.log

покажите их пожалуйста.

X-ITER 12-07-2013 16:20 2183720

Вложений: 2
Цитата:

Цитата exo
сервер в домене?
Мастер запущен от имени доменного администратора? »

Всё именно так
Цитата:

Цитата cameron
DCPROMO.LOG
dcpromoui.log
покажите их пожалуйста. »


cameron 12-07-2013 16:44 2183732

попробуйте на win2k8r2 сделать следующее:
Цитата:

Log in as a user with Administration rights

Run "secpol.msc" (Note that you will need to start this from command line) This should bring up a window titled "Local Security Policy"

Security Settings > Local Policies >Security Options > "Network Security: LAN Manager authentication level"

From the drop down list select: "Send LM & NTLM - use NTLMv2 session security if negotiated"

Restart the computer for the new group policy to take effect.

X-ITER 12-07-2013 17:08 2183751

Не помогло

В событиях вижу Event 1168
Internal error: An Active Directory Domain Services error has occurred.

Additional Data
Error value (decimal):
-1073741823
Error value (hex):
c0000001
Internal ID:
300162a

Полагаю , что это как раз следствие незавершенной операции в dcpromo...

X-ITER 25-07-2013 10:27 2190304

up Актуально

X-ITER 26-07-2013 17:16 2191188

Проблема на этом этапе решена,dcpromo успешно завершил операции.
Решение
-добавил w2k8 в группу контроллеры домена
-добавил в Default Domain Contoller Policy учетную запись от которой запускал dcpromo ,для делегирования в "Enable computer and user accounts to be trusted for delegetion"


Время: 16:45.

Время: 16:45.
© OSzone.net 2001-