新しくインストールしたものをプロモートするプロセスの失敗を解決するために5時間以上費やしました Windowsサーバー2016標準サーバードメインコントローラに サーバー2008 R2 レベルネットワーク。
ここに問題があります:2016サーバーをドメインコントローラーとして追加し、DC2(すべてのFSMO役割を持つ)からの複製を選択しようとすると、次のエラーメッセージが表示されます。
DC2を選びます:
ターゲット環境でadprepが必要かどうかを判断する際のエラー:
検証エラー検証エラー:サーバーDC2.company.lanへのLDAP接続を確立できません
例外:指定されたサーバーは要求された操作を実行できません
詳細:Test.VerifyForestUpgradeStatus.ADPrep.Win32Exception.-2147467259
DC1を選択した場合:
ターゲット環境でadprepが必要かどうかを判断する際のエラー:
検証エラー検証エラー:サーバーDC1.company.lanのフォレストアップグレードステータスを確認できません
例外:指定されたサーバーは要求された操作を実行できません
詳細:Test.VerifyForestUpgradeStatus.ADPrep.Win32Exception.-2147467259
Webでの調査中-私はWindowsネットワーク管理の上級者であることを告白する必要があり、基本的な知識が欠けている可能性があります-serverfaultに関する同様のトピックを見つけました: ターゲット環境でWindowsのadprepが必要かどうかを決定するエラーを修正サーバー2012、ドメインコントローラーの昇格中 しかし、私はそれを確認しました。DC2はスキームマスターです。
私の2つ目のアプローチは、私はドメイン管理者でしかなかったため、管理者権限がないことです。そこで、メインの管理者を作成して、自分のアカウントをスキーム管理者に設定しました。彼はそれをしました。しかし、私はまだこれらの失敗メッセージを受け取ります...それらは同じです。私は再起動を試みましたが、何も変わりませんでした。残念ながら、私たちの主な管理者はこれ以上の考えさえ持っていません...
どんなアイデアがありますか?スキーム管理特権のような重要なものが欠けていますか?
ちなみに、DC2エラーメッセージがLDAPに関するものであるとは混乱していますが、ネットワークでLDAPを意図的に使用していません...またはActive Directoryの一部ですか? (私はそれが認証のためにそれのようなケルベロスを持っていると思った...)
FSOM(netdom query fsom)
スキームマスター:
DC2.company.lan
ドメインマスター:
DC2.company.lan
PDC:
DC2.company.lan
RID-Pool-Manager:
DC2.company.lan
インフラストラクチャマスター
DC2.company.lan
Active Directory LDAPを使用します。まず、新しいサーバーから既存のドメインコントローラーにアクセスできること、および既存のDC上のファイアウォールを含め、LDAP/ADが使用するポートをブロックしているものがないことを確認することから始めます。
フォレスト関連のタスクを実行するには、Enterprise Admins
グループを探している可能性があります。それがadprep /forestprep
に必要なグループです。
スキーマのアップグレードを実行するには、ソースリンクからの情報ごとに、ドメイン内の3つの管理者グループすべてが必要です。
Adprep/forestprepを実行するための十分な資格情報を持つアカウントでスキーママスターにログオンできることを確認してください。 Schema Adminsグループ、Enterprise Adminsグループ、およびスキーママスターをホストするドメイン(デフォルトではフォレストルートドメイン)のDomain Adminsグループのメンバーである必要があります。
必要なタスクが完了したら、このグループから自分を削除することもベストプラクティスです。 Domain Admin
には、自分を追加および削除する権限があります。 Schema Admins
グループについても同様です。
ソース: https://technet.Microsoft.com/en-us/library/dd464018(v = ws.10).aspx
いくつかの間違いを見つけたJBaldridgeの功績です。