我有两个域控制器(一个2K,另一个2K3)。 2k服务器是具有所有FSMOangular色的主控制器。 我将这些angular色以及GC转移到了2k3服务器上。 我遵循本文中描述的步骤来转移FSMOangular色。 我去降级2K服务器,但遇到问题降级。 我按照这篇文章中的步骤强行降级。
现在,当我login到域,我得到这个错误:

我能够直接login到服务器,但是当我尝试通过RDP连接时,我得到上面的错误。 运行nslookup我得到这个结果:

这是新的DC的正确的IP地址。 但是,运行nslooup domain我得到以下错误:
域找不到nslookup。 不存在的域。
我非常难以忍受,真的不知道该怎么做。
运行一个dcdiag我得到以下错误:

连接到这台机器后,我发现两个问题:
第一个关于DNS问题。 这只是因为没有创build反向查找区域。 我创build了这个,它能够通过IPparsing服务器就好了。
至于non-existent domain ,我不确定在哪里看到。 键入域名工作正常。
至于更严重的用户无法login的问题,事情变得相当简单 – 我查看了事件日志,结果发现,GC发生了故障。 经过一些更多的testing后,我发现SysVol文件夹没有被共享。 我检查了基本的NTFS设置,然后分享它,现在所有的机器似乎都可以login。
似乎还有一些问题不应该在那里,我认为从头重新安装AD可能是最安全的解决scheme – 但是,最重要的是它似乎正在工作,主要的错误有已经处理。