Ich versuche, einen alten Windows 2000-Domänencontroller durch einen neuen Windows 2008-Server zu ersetzen. Ich habe die Rolle der Active Directory-Domänendienste auf dem neuen Server installiert und der Domäne hinzugefügt. Der nächste Schritt besteht darin, den neuen Server als Domänencontroller in der vorhandenen Domäne zu fördern. Danach kann ich den alten Server offline schalten.
Ich habe das Adprep-Tool bereits mit / Forestprep und / Domainprep ausgeführt. Wenn ich es ausführe dcpromo
, sieht es so aus, als würde es alles replizieren, Benutzer, Gruppen und Computerobjekte erstellen, aber dann wird folgende Fehlermeldung angezeigt:
Die Operation ist fehlgeschlagen, weil:
Active Directory-Domänendienste fehlen nach der Installation wichtige Informationen und können nicht fortgesetzt werden. Wenn dies ein Replikat des Active Directory-Domänencontrollers ist, verbinden Sie diesen Server erneut mit der Domäne.
"Verzeichnisobjekt nicht gefunden."
Ich habe versucht, den Computer wieder mit der Domäne zu verbinden, und in den Ereignisprotokollen ist nichts hilfreich. Ich weiß nicht, wie ich darüber hinwegkommen soll. Jede Hilfe geschätzt.
Meine eigenen Suchanfragen ergaben diesen MS Knowledge Base-Artikel:
http://support.microsoft.com/kb/248079
Aber es ist nicht wirklich hilfreich. Soweit ich das beurteilen kann, sind alle vier Elemente vorhanden, nach denen gesucht wird. Das Neuerstellen der Domain ist keine gute Option, und der Slipstreaming-Rat für 2000sp1 gilt nicht für meine Windows 2008-Box.
Beim Einchecken in jedes der Objekte aus dem KB-Artikel habe ich festgestellt, dass die SID für mein Administratorkonto wie folgt lautet : S-1-5-21-2025429265-492894223-1708537768-1124
. Beachten Sie, dass dies nicht mit "500" endet und daher wahrscheinlich falsch ist. Das integrierte Administratorkonto ist nirgends zu finden. Dies ist das Konto, auf das im zweiten Punkt unter der Überschrift "Ursachen" im verknüpften Knowledge Base-Artikel verwiesen wird. Irgendwelche Ideen, wie man das behebt? Ich werde diesen speziellen Teil auch zu einer separaten Frage machen , aber ich werde sicher beide auf dem neuesten Stand halten.
Update, was passiert sein könnte. Es wird nicht helfen, das Problem zu lösen, aber falls jemand neugierig ist, habe ich einige alte Notizen gefunden, die helfen, das Problem zu erklären. Anscheinend hat dieser Server einmal einen FTP-Dienst ausgeführt, der inzwischen durch bessere Alternativen ersetzt wurde. Zum Zeitpunkt der Ausführung des Dienstes bemerkte der damalige Administrator, dass Skriptkinder versuchten, das Administratorkennwort über diesen Dienst brutal zu erzwingen. Nun scheint es, dass Sie in Windows 2000 den FTP-Zugriff für das Administratorkonto nicht deaktivieren können, ohne den Dienst herunterzufahren. Er hat versucht, das Konto umzubenennen, aber sie folgten irgendwie der Umbenennung. Und so "entfernte" er nach "einem bösen Hack" stattdessen den Account. Ich denke, ich muss die Domain möglicherweise irgendwie neu erstellen :(