web-dev-qa-db-ja.com

Windows Server 2016をServer 2008 R2 Active Directoryのドメインコントローラーに昇格させる

新しくインストールしたものをプロモートするプロセスの失敗を解決するために5時間以上費やしました Windowsサーバー2016標準サーバードメインコントローラに サーバー2008 R2 レベルネットワーク。

ここに問題があります:2016サーバーをドメインコントローラーとして追加し、DC2(すべてのFSMO役割を持つ)からの複製を選択しようとすると、次のエラーメッセージが表示されます。
DC2を選びます

ターゲット環境でadprepが必要かどうかを判断する際のエラー:
検証エラー検証エラー:サーバーDC2.company.lanへのLDAP接続を確立できません
例外:指定されたサーバーは要求された操作を実行できません
詳細:Test.VerifyForestUpgradeStatus.ADPrep.Win32Exception.-2147467259

スクリーンショット失敗メッセージDC2

DC1を選択した場合

ターゲット環境でadprepが必要かどうかを判断する際のエラー:
検証エラー検証エラー:サーバーDC1.company.lanのフォレストアップグレードステータスを確認できません
例外:指定されたサーバーは要求された操作を実行できません
詳細:Test.VerifyForestUpgradeStatus.ADPrep.Win32Exception.-2147467259

スクリーンショット失敗メッセージDC1

Webでの調査中-私はWindowsネットワーク管理の上級者であることを告白する必要があり、基本的な知識が欠けている可能性があります-serverfaultに関する同様のトピックを見つけました: ターゲット環境でWindowsのadprepが必要かどうかを決定するエラーを修正サーバー2012、ドメインコントローラーの昇格中 しかし、私はそれを確認しました。DC2はスキームマスターです。

私の2つ目のアプローチは、私はドメイン管理者でしかなかったため、管理者権限がないことです。そこで、メインの管理者を作成して、自分のアカウントをスキーム管理者に設定しました。彼はそれをしました。しかし、私はまだこれらの失敗メッセージを受け取ります...それらは同じです。私は再起動を試みましたが、何も変わりませんでした。残念ながら、私たちの主な管理者はこれ以上の考えさえ持っていません...

どんなアイデアがありますか?スキーム管理特権のような重要なものが欠けていますか?

ちなみに、DC2エラーメッセージがLDAPに関するものであるとは混乱していますが、ネットワークでLDAPを意図的に使用していません...またはActive Directoryの一部ですか? (私はそれが認証のためにそれのようなケルベロスを持っていると思った...)

FSOM(netdom query fsom)
スキームマスター:
DC2.company.lan

ドメインマスター:
DC2.company.lan
PDC:
DC2.company.lan
RID-Pool-Manager:
DC2.company.lan
インフラストラクチャマスター
DC2.company.lan

5
frankhammer

Active Directory LDAPを使用します。まず、新しいサーバーから既存のドメインコントローラーにアクセスできること、および既存のDC上のファイアウォールを含め、LDAP/ADが使用するポートをブロックしているものがないことを確認することから始めます。

3
Matt Southward

フォレスト関連のタスクを実行するには、Enterprise Adminsグループを探している可能性があります。それがadprep /forestprepに必要なグループです。

スキーマのアップグレードを実行するには、ソースリンクからの情報ごとに、ドメイン内の3つの管理者グループすべてが必要です。

Adprep/forestprepを実行するための十分な資格情報を持つアカウントでスキーママスターにログオンできることを確認してください。 Schema Adminsグループ、Enterprise Adminsグループ、およびスキーママスターをホストするドメイン(デフォルトではフォレストルートドメイン)のDomain Adminsグループのメンバーである必要があります。

必要なタスクが完了したら、このグループから自分を削除することもベストプラクティスです。 Domain Adminには、自分を追加および削除する権限があります。 Schema Adminsグループについても同様です。

ソース: https://technet.Microsoft.com/en-us/library/dd464018(v = ws.10).aspx

いくつかの間違いを見つけたJBaldridgeの功績です。

5
Cory Knutson