【问题标题】:Migrating Active Directory - new DC can't be joined迁移 Active Directory - 无法加入新 DC
【发布时间】:2017-05-10 09:51:59
【问题描述】:

我正在将托管在 VM 上的旧 Windows Server 2003 AD 迁移到基于 Windows Server 2016 的新 AD(也在 VM 上)。

Server 2003(我们称之为 OLD-AD)是唯一的域控制器。现在我通过在新服务器(我们称之为 NEW-AD)上安装 Active Directory 并将其添加为域控制器来迁移此服务器。

所以我按照这个分步指南进行操作:https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ 除了我还没有 dcpromo OLD-AD 将其作为 DC 删除。

它似乎有效(消息的粗略翻译,我们的工作站/服务器不是英文的):

$> nltest /dclist:mydomain.local
Get the list of domain controllers of « mydomain.local » from « \\OLD-
AD.mydomain.local ».
    OLD-AD.mydomain.local        [DS] Site : Default-First-Site
    NEW-AD.mydomain.local [PDC]  [DS] Site : Default-First-Site

但是当我关闭 OLD-AD 时,我无法再联系 DC 进行身份验证。

另外,这不起作用:

$> nltest /dcname:mydomain.local
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound

我不知道从哪里获取更多信息并诊断此问题。任何指针将不胜感激!

【问题讨论】:

  • 你在哪里运行 nltest /dcname:mydomain.local 命令?
  • 嗨;如果我们已经回答了您的问题,请将其标记为这样,以便向社区中的其他人验证;否则请告诉我们。

标签: active-directory domaincontroller


【解决方案1】:

我以前见过这个错误。它与您的迁移过程无关。我已经重现了该错误,然后成功运行它略有不同。改为运行这样的命令,它将起作用:

nltest /dcname:mydomain

请看下面的示例截图:

【讨论】:

  • 感谢您的回答,现在运行良好,您的解决方案确实不错!作为记录,我的 DC 上也有一个不相关的问题,即使域名中没有“.local”(我已经尝试过),这也阻止了我进行 nltest-ing。我在 DC 的网络配置中使用了公共 DNS 地址,这不是一个好习惯。
猜你喜欢
  • 1970-01-01
  • 2022-01-09
  • 2012-04-13
  • 1970-01-01
  • 2019-12-20
  • 2023-02-22
  • 2013-02-03
  • 1970-01-01
  • 1970-01-01
相关资源
最近更新 更多