Миграция Active Directory - новый DC не может быть присоединен

Я переношу старый Windows Server 2003 AD, размещенный на виртуальной машине, на новый, основанный на Windows Server 2016 (также на виртуальной машине).

Сервер 2003 (назовем его OLD-AD) был единственным контроллером домена. Теперь я переношу этот сервер, установив Active Directory на новый сервер (назовем его NEW-AD) и добавив его в качестве контроллера домена.

Поэтому я следовал этому пошаговому руководству: https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ За исключением того, что я еще не dcpromo OLD-AD, чтобы удалить его как контроллер домена.

Вроде работает (примерный перевод сообщения, наши рабочие станции / серверы не на английском):

$> nltest /dclist:mydomain.local
Get the list of domain controllers of « mydomain.local » from « \\OLD-
AD.mydomain.local ».
    OLD-AD.mydomain.local        [DS] Site : Default-First-Site
    NEW-AD.mydomain.local [PDC]  [DS] Site : Default-First-Site

Но когда я закрываю OLD-AD, я больше не могу связываться с контроллером домена для аутентификации.

Кроме того, это не работает:

$> nltest /dcname:mydomain.local
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound

Я понятия не имею, где искать дополнительную информацию и диагностировать эту проблему. Будем признательны за любые указатели!


person socap    schedule 10.05.2017    source источник
comment
Откуда вы запускаете команду nltest /dcname:mydomain.local?   -  person John R Smith    schedule 11.05.2017
comment
Привет; Если мы ответили на ваш вопрос, отметьте его как таковой, чтобы его подтвердили другие участники сообщества; в противном случае сообщите нам, если таковые имеются.   -  person T-Heron    schedule 28.05.2017


Ответы (1)


Я видел эту ошибку раньше. Это не имеет никакого отношения к вашей процедуре миграции. Я воспроизвел ошибку, а затем успешно запустил ее немного по-другому. Вместо этого запустите такую ​​команду, и она будет работать:

nltest /dcname:mydomain

См. Пример снимка экрана ниже:

введите здесь описание изображения

person T-Heron    schedule 11.05.2017
comment
Спасибо за ответ, теперь все работает нормально, и ваше решение действительно хорошее! Для справки, у меня также была не связанная с этим проблема на моем DC, которая также мешала мне выполнять nltest-ing даже без .local в доменном имени (я уже пробовал это). Я использовал публичный DNS-адрес в сетевой конфигурации DC, что не является хорошей практикой. - person socap; 01.06.2017