AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

    • 主页
    • 系统&网络
    • Ubuntu
    • Unix
    • DBA
    • Computer
    • Coding
    • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题

问题[directory-services](server)

Martin Hope
David Rogers
Asked: 2022-01-20 16:10:02 +0800 CST

将 Windows Server + 域控制器升级到 Windows Server 2019 - “ADPrep.exe”失败

  • 4

我正在使用此处的说明将我的 Windows Server 2012 AD 控制器升级到 Windows Server 2019。此服务器是一个隔离的 AD 控制器,没有以任何方式连接到它的其他服务器/客户端。

当我在此服务器上运行以下命令时:

./adprep.exe /forestprep /forest Dev

我收到以下错误:

Adprep 无法联系架构 FSMO STORMDEMO.DEV.EBM.COM。架构 FSMO 必须可访问,此操作才能继续。[状态/结果] Active Directory 域服务架构未升级。[用户操作] 检查 C:\Windows\debug\adprep\logs\20220119160049 目录中的日志文件 ADPrep.log 以了解可能的故障原因。

Adprep 遇到 Win32 错误。错误代码:0x2095 错误消息:发生目录服务错误。

Adprep 无法检查指定用户的组成员身份。[状态/结果] Adprep 已停止但未进行任何更改。[用户操作] 如果指定了 /forestprep,则验证指定的用户是 Enterprise Admins 组和 Schema Admins 组的成员,或者如果指定了 /domainprep,它是 Domain Admins 组的成员,或者如果 /rodcprep 是 Enterprise Admins 组的成员被指定。

Adprep 遇到 Win32 错误。错误代码:0x2095 错误消息:发生目录服务错误。

此错误阻止我继续进行 Windows 升级过程。我检查了运行此程序的用户帐户,并尝试使用提升权限并在“管理员”帐户下运行它,但始终显示相同的错误消息。我的用户帐户和“管理员”用户帐户是上述组的成员。

谷歌搜索特定的错误消息(0x2095 错误消息:发生目录服务错误。)只会导致我与其他操作相关的模糊帖子没有明确的解决方案。

有谁了解导致此问题的原因,和/或对此问题有解决方案?

更新 1

这两个答案我们都很有用,我遵循了建议,发现 FSMO 角色存在一些混淆,服务器名称是“EBM-TFS”,当我运行“netdom query FSMO”时,我得到以下信息:

Schema master               STORMDEMO.DEV.EBM.COM
Domain naming master        STORMDEMO.DEV.EBM.COM
PDC                         EBM-TFS.DEV.EBM.COM
RID pool manager            EBM-TFS.DEV.EBM.COM
Infrastructure master       EBM-TFS.DEV.EBM.COM

我能够使用 powershell 来获取“Schema Master”角色(首先我运行Ntdsutil,但失败了,然后我运行Move-ADDirectoryServerOperationMasterRole -Identity "EBM-TFS" -OperationMasterRole schemaMaster),但是我无法获取“具有该或“ ntdsutil ”的域命名主机“角色:

Move-ADDirectoryServerOperationMasterRole:目录服务不可用在 line:1 char:1

  • 移动-ADDirectoryServerOperationMasterRole -Identity "EBM-TFS" -OperationMasterRo ...

ntdsutil:

fsmo 维护:传输命名主机 ldap_modify_sW 错误 0x34(52 (Unavailable)。ldap 扩展错误消息为 000020AF: SvcErr: DSID-0321041F,问题 5002 (UN AVAILABLE),数据 -2146893022

返回的 Win32 错误为 0x20af(请求的 FSMO 操作失败。无法联系当前的 FSMO 持有者。))

不过没关系,因为我能够运行@joeqwerty 的建议三(重新运行 adprep /forestprep 没有 /forest Dev),这很成功,并且我能够继续进行 Windows 升级过程。

active-directory directory-services windows-server-2019 windows-server-2012-r2
  • 2 个回答
  • 1053 Views
Martin Hope
CharlesB
Asked: 2012-05-23 04:15:23 +0800 CST

主目录服务器的架构有何不同?

  • 3

Active Directory、OpenLDAP 或 Apple 的 Open Directory 具有不同的架构来保存用户信息和组成员身份。在这里有一个开放目录我可以说例如用户的专有名称是 attribute dn,而它似乎是distinguishedName用于 AD 的。

是否有一个站点引用了主 DS 如何保存信息,如果没有,为什么不开始在这里列出它们?我搜索了它但找不到它。

我正在寻找以下内容:

  • 用户
    • 专有名称
    • 电子邮件地址
    • 用户名(又名登录)
    • 真实姓名(又名全名)
  • 团体
    • 会员名单
active-directory ldap openldap opendirectory directory-services
  • 1 个回答
  • 270 Views
Martin Hope
adam
Asked: 2010-02-26 14:26:52 +0800 CST

从目录服务还原模式中降级 2003 DC

  • 5

我们有一个子 DC 在我们身上失败,并且由于目录服务失败而无法进入 Windows。由于损坏,备份的活动目录的恢复没有奏效,因此我们决定将子 DC 降级,并且 - 目前 - 仅从 PDC 运行 AD。

但是,dcpromo /demote在安全模式或目录服务还原模式下不起作用。

我们不想完全重新安装,因为我们在子 DC 上运行了 Exchange。

任何人都知道(如果?)我们可以在安全模式下降级 DC 或以其他方式进入 Windows 吗?

谢谢

windows-server-2003 active-directory directory-services
  • 1 个回答
  • 6448 Views

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助
subwaysurfers
my femboy roommate

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve