这个周末我要做一个简单的任务…宣传一个服务器作为一个二级域控制器,并卸载现有的二级域控制器。
卸载是平安,
但是在新服务器上,我遇到了问题:Active Directory域服务无法将计算机帐户$configuration到远程Active Directory域控制器帐户
我的大部分使用googling导致添加BUILTIN \ Administrators到域控制器默认GPO。 但它已经在那里了。 我试着特别添加我的帐户和电脑…没有区别。 我试着将GPO策略临时链接到服务器,并执行GPupdate / force。 没有骰子。
我甚至尝试创build一个本地帐户,并尝试该过程。 同样的结果。
在这一点上,我正在select我的第二select服务器,并尝试前进,因为…你知道我必须在今天完成它。
域function级别是Windows 2016.在Hyper-V虚拟机pipe理程序上运行的Windows服务器标准64位。 这两个虚拟机都是Windows Server 2016。
我重置PDC上的DSRM密码,因为我找不到旧的logging。
我现在还在摸索着应用服务器上可能会阻止宣传的内容。
第二台服务器也失败了。 Active Directory域服务无法将计算机帐户$configuration到远程Active Directory域控制器帐户
我错过了什么?
我跳到: Technet错误文章然而,至今我可以确定我有所有正确的权利,我的GPResults显示它是一个成功的政策。
但是,当我做一个whoami /所有它要么不显示,要么在权限部分显示为禁用。
防火墙不在场。
这台服务器没有任何问题,在域控制器的ping,并作为一个应用程序服务器相当长一段时间的一部分。
如果你已经杀死了这条龙,或者知道可以帮助我做的另一种方法,那将是不胜感激。
跟进:
我创build了一个空白的WS 2016标准虚拟机,并能够宣传它到域控制器。
我可能会继续,从一个空白的虚拟机开始,然后添加我需要的项目。
除非任何人能够协助,但是您可能需要列出所有的GPO和软件,以及等等。 我想知道是否停用所有我的GPO将解决问题。 我可以尝试,或者我可以build立在我已经知道的工作上。
感谢您的阅读并表示对我的问题感兴趣。