Добавление рез.КД на Win2003Ser к основному КД на

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 17
Зарегистрирован: 03 июл 2007, 10:06
Откуда: Ростов н/Д

Сообщение bishoonmo » 03 июл 2007, 10:17

Здравствуйте!Помогите, пожалуйста! Использую утилиту adprep.На 2000 загружаюсь под админом домена и запускаю adprep /forestprep(мой же сервер является вершиной моего леса ) а в ответ

Opened Connection to DCVSRV
SSPI Bind succeeded
Current Schema Version is 13
Upgrading schema to version 30
ERROR: Failed to transfer the schema FSMO role: 52 (Unavailable).

If the error code is "Insufficient Rights", make sure you are logged in as a mem
ber of the schema admin group.
Adprep was unable to upgrade the schema on the schema master.
[Status/Consequence]
The schema will not be restored to its original state.
[User Action]
Check the Ldif.err log file in the C:\WINNT\system32\debug\adprep\logs\200707030
80415 directory for detailed information.

Adprep was unable to update forest-wide information.
[Status/Consequence]
Adprep requires access to existing forest-wide information from the schema maste
r in order to complete this operation.
[User Action]
Check the log file, Adprep.log, in the C:\WINNT\system32\debug\adprep\logs\20070
703080415 directory for more information.


вот содержимое C:\WINNT\system32\debug\adprep\logs\20070
703080415
Adprep created the log file ADPrep.log under C:\WINNT\system32\debug\adprep\logs\20070703080415 directory.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\schema.ini from installation point to local machine under directory C:\WINNT.


Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch14.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch15.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch16.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch17.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch18.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch19.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch20.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch21.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch22.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch23.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch24.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch25.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch26.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch27.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch28.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch29.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\sch30.ldf from installation point to local machine under directory C:\WINNT\system32.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\dcpromo.cs_ from installation point to local machine under directory C:\WINNT\system32\debug\adprep\data.
Adprep copied file F:\ENGLISH\WIN2003\ENT\I386\409.cs_ from installation point to local machine under directory C:\WINNT\system32\debug\adprep\data.
Adprep successfully made the LDAP connection to the local domain controller DCVSRV.
Adprep was about to call the following LDAP API. ldap_search_s(). The base entry to start the search is (null).

LDAP API ldap_search_s() finished, return code is 0x0

Adprep successfully retrieved information from the local directory service.

Adprep successfully initialized global variables.

[Status/Consequence]

Adprep is continuing.

ADPREP WARNING:

Before running adprep, all Windows 2000 domain controllers in the forest should be upgraded to Windows 2000 Service Pack 1 (SP1) with QFE 265089, or to Windows 2000 SP2 (or later).

QFE 265089 (included in Windows 2000 SP2 and later) is required to prevent potential domain controller corruption.

For more information about preparing your forest and domain see KB article Q331161 at http://support.microsoft.com.

[User Action]

If ALL your existing Windows 2000 domain controllers meet this requirement, type C and then press ENTER to continue. Otherwise, type any other key and press ENTER to quit.


Adprep was about to call the following LDAP API. ldap_search_s(). The base entry to start the search is CN=UID,CN=Schema,CN=Configuration,DC=dcv,DC=skzd,DC=mps.


LDAP API ldap_search_s() finished, return code is 0x20


Adprep successfully determined whether Microsoft Windows Services for UNIX (SFU) is installed or not. If adprep detected SFU, adprep also verified that Microsoft hotfix Q293783 for SFU has been applied.

Adprep was unable to upgrade the schema on the schema master.

[Status/Consequence]

The schema will not be restored to its original state.

[User Action]

Check the Ldif.err log file in the C:\WINNT\system32\debug\adprep\logs\20070703080415 directory for detailed information.

Adprep was unable to update forest-wide information.

[Status/Consequence]

Adprep requires access to existing forest-wide information from the schema master in order to complete this operation.

[User Action]

Check the log file, Adprep.log, in the C:\WINNT\system32\debug\adprep\logs\20070703080415 directory for more information.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 03 июл 2007, 11:16

Сколько контроллеров домена в сети?Сколько доменов?
Учетка под которой происходит запуск adprep /forestprep входит в группу
Schema Admins?
Какой SP стоит на Win2000?
Этот DC (DCVSRV) - Schema Master? Netdom query fsmo с этого DC.
Ну и как всегда, dcdiag, netdiag.

Новый участник
Сообщения: 17
Зарегистрирован: 03 июл 2007, 10:06
Откуда: Ростов н/Д

Сообщение bishoonmo » 05 июл 2007, 11:12

Контроллеров один, домен тоже один. Учетка входит группу
Schema Admins(под другой учеткой он прямо говорит, что она не в группе).На Win2000 стоит SP4,походу он же Snema Master,т.к. единственный КД

Netdom query fsmo:
Schema owner dcvsrv.dcv.skzd.mps
Domain role owner hpsrv.dcv.skzd.mps
PDC role hpsrv.dcv.skzd.mps
RID pool manager hpsrv.dcv.skzd.mps
Infrastructure owner hpsrv.dcv.skzd.mps
hpsrv.dcv.skzd.mps-это старый доп.КД котрого уже нет и вместо которого хочу добавить новый на Win2003.

dcdiag:
DC Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial non skippeable tests

Testing server: Default-First-Site-Name\DCVSRV
Starting test: Connectivity
......................... DCVSRV passed test Connectivity

Doing primary tests

Testing server: Default-First-Site-Name\DCVSRV
Starting test: Replications
[Replications Check,DCVSRV] A recent replication attempt failed:
From HPSRV to DCVSRV
Naming Context: CN=Schema,CN=Configuration,DC=dcv,DC=skzd,DC=mps
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-07-05 10:00.13.
The last success occurred at 2007-05-29 11:52.39.
890 failures have occurred since the last success.
The guid-based DNS name 13a559c5-1d9e-4432-84c4-5283956184d4._msdc
dcv.skzd.mps
is not registered on one or more DNS servers.
[HPSRV] DsBind() failed with error 1722,
Win32 Error 1722.
[Replications Check,DCVSRV] A recent replication attempt failed:
From HPSRV to DCVSRV
Naming Context: CN=Configuration,DC=dcv,DC=skzd,DC=mps
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-07-05 10:00.13.
The last success occurred at 2007-05-29 11:52.39.
890 failures have occurred since the last success.
The guid-based DNS name 13a559c5-1d9e-4432-84c4-5283956184d4._msdc
dcv.skzd.mps
is not registered on one or more DNS servers.
[Replications Check,DCVSRV] A recent replication attempt failed:
From HPSRV to DCVSRV
Naming Context: DC=dcv,DC=skzd,DC=mps
The replication generated an error (8524):
Win32 Error 8524
The failure occurred at 2007-07-05 10:00.13.
The last success occurred at 2007-05-29 11:52.39.
890 failures have occurred since the last success.
The guid-based DNS name 13a559c5-1d9e-4432-84c4-5283956184d4._msdc
dcv.skzd.mps
is not registered on one or more DNS servers.
......................... DCVSRV passed test Replications
Starting test: NCSecDesc
......................... DCVSRV passed test NCSecDesc
Starting test: NetLogons
......................... DCVSRV passed test NetLogons
Starting test: Advertising
......................... DCVSRV passed test Advertising
Starting test: KnowsOfRoleHolders
Warning: HPSRV is the Domain Owner, but is not responding to DS RPC B
d.
[HPSRV] LDAP connection failed with error 58,
Win32 Error 58.
Warning: HPSRV is the Domain Owner, but is not responding to LDAP Bin

Warning: HPSRV is the PDC Owner, but is not responding to DS RPC Bind
Warning: HPSRV is the PDC Owner, but is not responding to LDAP Bind.
Warning: HPSRV is the Rid Owner, but is not responding to DS RPC Bind
Warning: HPSRV is the Rid Owner, but is not responding to LDAP Bind.
Warning: HPSRV is the Infrastructure Update Owner, but is not respond
g to DS RPC Bind.
Warning: HPSRV is the Infrastructure Update Owner, but is not respond
g to LDAP Bind.
......................... DCVSRV failed test KnowsOfRoleHolders
Starting test: RidManager
[DCVSRV] DsBindWithCred() failed with error 1722. Win32 Error 1722
......................... DCVSRV failed test RidManager
Starting test: MachineAccount
......................... DCVSRV passed test MachineAccount
Starting test: Services
......................... DCVSRV passed test Services
Starting test: ObjectsReplicated
......................... DCVSRV passed test ObjectsReplicated
Starting test: frssysvol
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
......................... DCVSRV passed test frssysvol
Starting test: kccevent
......................... DCVSRV passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0xC0001811
Time Generated: 07/05/2007 09:51:11
(Event String could not be retrieved)
......................... DCVSRV failed test systemlog

Running enterprise tests on : dcv.skzd.mps
Starting test: Intersite
......................... dcv.skzd.mps passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... dcv.skzd.mps failed test FsmoCheck
net
.......................................

Computer Name: DCVSRV
DNS Host Name: dcvsrv.dcv.skzd.mps
System info : Windows 2000 Server (Build 2195)
Processor : x86 Family 6 Model 8 Stepping 6, GenuineIntel
List of installed hotfixes :
KB819696
KB822343
KB823182
KB823559
KB823980
KB824105
KB824141
KB824146
KB825119
KB826232
KB828028
KB828035
KB828741
KB828749
KB832353
KB832359
KB835732
KB837001
KB839643
KB839645
KB840315
KB840987
KB841356
KB841533
KB841872
KB841873
KB842526
KB842773
KB871250
KB873333
KB885250
KB885834
KB885835
KB885836
KB888113
KB890046
KB890047
KB890175
KB890859
KB891711
KB891781
KB893066
KB893086
KB893756
KB893803
KB893803v2
KB894320
KB896358
KB896422
KB896423
KB896424
KB899587
KB899589
KB899591
KB900725
KB901017
KB901214
KB902400
KB904706
KB905414
KB905749
KB908519
KB908523
KB908531
KB911280
KB911564
KB912919
KB913580
KB914388
KB914389
KB917008
KB917159
KB917422
KB917537
KB917736
KB917953
KB920213
KB920670
KB920683
KB920685
KB920958
KB921398
KB921883
KB922582
KB922616
KB923414
KB923980
KB924191
KB924270
KB925398_WMP64
KB926121
Q147222
Q816093
Q828026
Update Rollup 1


Netcard queries test . . . . . . . : Passed



Per interface results:

Adapter : Local Area Connection

Netcard queries test . . . : Passed

Host Name. . . . . . . . . : dcvsrv
IP Address . . . . . . . . : 10.51.8.251
Subnet Mask. . . . . . . . : 255.255.255.128
Default Gateway. . . . . . : 10.51.8.129
Primary WINS Server. . . . : 10.51.0.21
Dns Servers. . . . . . . . : 10.51.8.129
10.51.11.11


AutoConfiguration results. . . . . . : Passed

Default gateway test . . . : Passed

NetBT name test. . . . . . : Passed

WINS service test. . . . . : Passed


Global results:


Domain membership test . . . . . . : Passed


NetBT transports test. . . . . . . : Passed
List of NetBt transports currently configured:
NetBT_Tcpip_{A664E2F7-0FAE-427A-AA9D-5D3D03DE4EF9}
1 NetBt transport currently configured.


Autonet address test . . . . . . . : Passed


IP loopback ping test. . . . . . . : Passed


Default gateway test . . . . . . . : Passed


NetBT name test. . . . . . . . . . : Passed


Winsock test . . . . . . . . . . . : Passed


DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '10.51.8.129'
.
PASS - All the DNS entries for DC are registered on DNS server '10.51.11.11'
.


Redir and Browser test . . . . . . : Passed
List of NetBt transports currently bound to the Redir
NetBT_Tcpip_{A664E2F7-0FAE-427A-AA9D-5D3D03DE4EF9}
The redir is bound to 1 NetBt transport.

List of NetBt transports currently bound to the browser
NetBT_Tcpip_{A664E2F7-0FAE-427A-AA9D-5D3D03DE4EF9}
The browser is bound to 1 NetBt transport.


DC discovery test. . . . . . . . . : Passed


DC list test . . . . . . . . . . . : Passed


Trust relationship test. . . . . . : Failed
[FATAL] Secure channel to domain 'DCV' is broken. [ERROR_NO_LOGON_SERVERS]


Kerberos test. . . . . . . . . . . : Passed


LDAP test. . . . . . . . . . . . . : Passed


Bindings test. . . . . . . . . . . : Passed


WAN configuration test . . . . . . : Skipped
No active remote access connections.


Modem diagnostics test . . . . . . : Passed

IP Security test . . . . . . . . . : Passed
IPSec policy service is active, but no policy is assigned.

Новый участник
Сообщения: 17
Зарегистрирован: 03 июл 2007, 10:06
Откуда: Ростов н/Д

Сообщение bishoonmo » 05 июл 2007, 11:14

А возможно просто создать новый основной КД под Win2003,а потом перетащить пользователей?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 05 июл 2007, 12:17

Цитата
Schema Admins(под другой учеткой он прямо говорит, что она не в группе).На Win2000 стоит SP4,походу он же Snema Master,т.к. единственный КД
[/quote]

Гадать не надо. Вывод netdom query fsmo все показал.
1. Захватить все роли на dcvsrv.dcv.skzd.mps
2. Отчистить AD от забвенно умерших DC (на будующее будет наука, как их правильно удалять) - http://www.networkdoc.ru/files/insop/ad ... 16498.html
3.
Цитата
Host Name. . . . . . . . . : dcvsrv
IP Address . . . . . . . . : 10.51.8.251
Subnet Mask. . . . . . . . : 255.255.255.128
Default Gateway. . . . . . : 10.51.8.129
Primary WINS Server. . . . : 10.51.0.21
Dns Servers. . . . . . . . : 10.51.8.129
10.51.11.11
[/quote]

Убрать 10.51.11.11 - ибо это неизвесно кто такой, если известно читать тут - index.php?showtopic=6829
4. Дополнительно читать тут - http://www.networkdoc.ru/files/insop/wi ... 25379.html
5. После всех процедур запустить netdiag и dcdaig, проверить на отсутсвие ошибок и уже только после всего, запускать adprep /forestprep.
Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 05 июл 2007, 12:20

Цитата
А возможно просто создать новый основной КД под Win2003,а потом перетащить пользователей?
[/quote]

У Вас некорректно работает домен, настройте нормально.
Перетащить - понятие растяжимое, если достаточно только записи в AD, то можно - LDIFDE, CSVDE
Новый участник
Сообщения: 17
Зарегистрирован: 03 июл 2007, 10:06
Откуда: Ростов н/Д

Сообщение bishoonmo » 06 июл 2007, 11:57

В книжке по администрированию Win2003Ser:
"Внимание! Захват роли — это очень серьезное действие,
и прибегать к нему следует лишь в безвыходной ситуации, ког-
да сервер, исполнявший роль, окончательно и бесповоротно
вышел из строя. После захвата роли сервера на нем придет-
ся переформатировать жесткий диск.
Убедитесь, что сервер, роль которого вы хотите захватить,
действительно нельзя вернуть к жизни. Если сервер может
продолжать работу, захватывайте его роль, только если вы
собираетесь полностью переустанавливать на нем ОС"

Получается после захвата ролей сервер работать не будет?

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 06 июл 2007, 14:18

Цитата
hpsrv.dcv.skzd.mps-это старый доп.КД котрого уже нет и вместо которого хочу добавить новый на Win2003.
[/quote]

Да, тяжело. Еще и книжка умная :)
А там не написано, как необходимо деинсталировать DC, переносить роли и почему у Вас возникли такие проблемы?
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 08 июл 2007, 17:17

slz
у меня на этой неделе предстоит переход на 2003 домен, полагаю, что могу столкнуться с такой же проблемой.
возможно я ошибаюсь, надо освежить знания, но если поднять 2003 DC в домене 2000, и деинсталировать DC 2000, он сам передаст все роли.

Активный пользователь
Сообщения: 1229
Зарегистрирован: 08 июл 2004, 06:17
Откуда: Новосибирск

Сообщение slz » 09 июл 2007, 06:53

Remy
C 2000 не знаю, 2003 сам переносит роли.
Ничто не мешает их перенести руками.
Перенос ролей и их захват есть процедуры разные, и последствия после них разные.

След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 24