Não é possível promover o servidor membro para o controlador de domínio

1

Temos um domínio chamado test-companyname.com contendo três CDs, ou seja, XXX01, XXX02 e XXX03. Todas as três máquinas estão executando o 2008 R2. Tivemos que adicionar um novo controlador de domínio ao domínio, que seria uma máquina do 2012 R2.

No processo, tenho um usuário que faz parte dos administradores de domínio / empresa / esquema, com quem estou tentando promover meu servidor membro do 2012 R2 para um DC.

Na última fase, recebo um erro -

Adprep execution failed - System.ComponentModel.System32Exception (0x80004005)

Nos registros de depuração:

Adprep Log - If the error is "Insufficient Rights" (Ldap error code 50), please make sure the specified user has rights to read/write objects in the schema and configuration containers, or log off and log in as an user with these rights and rerun forestprep. In most cases, being a member of both Schema Admins and Enterprise Admins is sufficient to run forestprep.

Entry DN: CN=Top,CN=Schema,CN=Configuration,DC=XXX,DC=local Add error on entry starting on line 617: Insufficient Rights

O erro do lado do servidor é: 0x2098 Direitos de acesso insuficientes para executar a operação.

O erro do servidor estendido é:

00002098: SecErr: DSID-03150BB9, problem 4003 (INSUFF_ACCESS_RIGHTS), data 0

Ocorreu um erro no programa

Trabalhando nisso nas últimas 12 horas com muitas equipes e não consigo encontrar a causa raiz. Muito estranho, esse aqui!

    
por sa3 03.04.2017 / 20:03

1 resposta

0

Certifique-se de lançar sua janela de prompt de comando ou PowerShell como um processo elevado.

Clique com o botão direito do mouse no atalho do prompt de comando (ou PowerShell) e selecione "Executar como administrador". Isso é necessário mesmo se você já estiver conectado como administrador .

Além disso, verifique se a conta de usuário ainda está nos grupos Admins. do Domínio e Administradores de Esquemas. É possível que uma configuração de política de grupo esteja removendo a conta de grupos restritos, como esses dois.

Agora, tente novamente dcpromo ou adprep /forestprep /domainprep . Deve funcionar bem.

    
por 02.05.2017 / 16:21