windows-server-2008 – 无法在2000域中使用dcpromo新的2008 Server

我正在尝试用新的 Windows 2008 Server替换旧的Windows 2000域控制器.我在新服务器上安装了Active Directory域服务角色,并将其加入域.下一步是将新服务器提升为现有域中的域控制器.完成之后,我可以将旧服务器脱机.

我已经使用/ forestprep和/ domainprep运行了adprep工具.当我运行dcpromo时,看起来它复制了所有内容,创建了用户,组和计算机对象,但后来我收到此错误

The operation Failed because:

Active Directory Domain Services is missing critical information after installation and cannot continue. If this is a replica Active Directory Domain Controller,rejoin this server to the domain.

“Directory object not found.”

我尝试将计算机重新加入域中,事件日志中没有任何帮助.我对如何克服这个问题感到茫然.任何帮助赞赏.

我自己的搜索发现了这篇MS知识库文章
http://support.microsoft.com/kb/248079

但它并没有真正的帮助.据我所知,它正在寻找的所有四个项目都存在,重新创建域名不是一个好选择,2000sp1 slipstreaming建议不适用于我的Windows 2008框.

检查KB文章中的每个对象,我注意到我的管理员帐户的SID是:S-1-5-21-2025429265-492894223-1708537768-1124.注意,它不是以“500”结尾,因此在某种程度上可能是错误的.无法找到内置管理员帐户.这是链接的知识库文章中“原因”标题下的第二个项目符号项引用的帐户.任何想法如何解决这一问题?我将把这个特定的部分作为separate question,但我一定会保持最新.

更新可能发生的事情.它无助于解决问题,但万一有人好奇我发现了一些有助于解释问题的旧笔记.显然,曾几何时,这台服务器运行的FTP服务已被替换为更好的替代品.在服务运行时,当时管理员注意到脚本在尝试通过该服务强制执行管理员密码的小孩子.现在似乎在Windows 2000中,您无法禁用管理员帐户的FTP访问,而无需关闭服务.他试图重新命名帐户,但他们以某种方式重命名.因此,在“讨厌的黑客”之后,他改为“删除”了帐户.我想我可能不得不以某种方式重新创建域名:(

这听起来很疯狂,但这只是因为我曾经这样做过一次.检查并确保没有防火墙或网络问题.我有一个网络,我意外地打开了Windows防火墙,在其中一个DC上(有4个),所以因为这个DC没有正确复制我无法进行任何AD升级.虽然网络的其余部分工作正常,但在我尝试更新模式之前没有任何问题.

简单测试,确保每个DC可以ping每隔一个DC,并确保所有DNS正确解析.同时确保AD处于Windows 2000可以达到的最高水平,我不确定2008年的后向兼容性如何.

相关文章

Windows2012R2备用域控搭建 前置操作 域控主域控的主dns:自...
主域控角色迁移和夺取(转载) 转载自:http://yupeizhi.blo...
Windows2012R2 NTP时间同步 Windows2012R2里没有了internet时...
Windows注册表操作基础代码 Windows下对注册表进行操作使用的...
黑客常用WinAPI函数整理之前的博客写了很多关于Windows编程的...
一个简单的Windows Socket可复用框架说起网络编程,无非是建...