TFS 2012身份同步AD错误

我安装了新安装的TFS 2012服务器,并且遇到了Windows组(AD组)的同步问题。

我的域被称为DOMAINA,而我的TFSAgentJob的服务帐户是DOMAINA \ TFS-Service。 我已经通过dsqueryvalidation过该服务帐户可以访问Active Directory。 Active Directory服务器是Windows Active Directory Server 2000

当我将一个域用户添加到项目集合中时,用户会收到适当的权限,但是当我添加该用户所属的域组时,则不会设置权限。 当我从Web界面pipe理组时,我可以看到没有用户已经同步到这个组。

我已经启用TFSJobAgent的logging,如http://blog.hinshelwood.com/active-directory-groups-not-syncing-with-team-foundation-server-2010/中所述 ,这里是日志的摘录: http ://pastebin.com/NP26Vrmq

抛出的错误是:“exception消息:服务器不支持所请求的关键扩展。

我也删除了BUILTIN \ Administrators组,但是这没有发生。

我已经用完故障排除选项,任何人都可以帮助我找出错误?

什么是服务器不支持的“请求关键扩展”?