迁移到Windows Server 2008 R2域控制器 – 几个问题/问题

好的,这是我们的设置:
我们有2个Windows 2003域控制器。 我试图用Windows 2008 R2来replace它们。

2003服务器被命名为DC01和DC02。 2008 R2服务器是DC1和DC2。

我为运行Windows Server 2008或Windows Server 2008 R2的域控制器准备了Windows Server 2003林模式。 然后,将两台新服务器都作为成员服务器,我使用高级选项在DC1上运行了dcpromo ,并将其成功添加到我的现有域中。 它的angular色是GC,DNS和Active Directory域服务。 我将PDC模拟器,RID池pipe理器和基础架构主angular色转移到DC1。 架构主机和域命名主机仍在DC01上。

我碰到的第一个问题是,当我dcpromo的DC2,并select“通过networking从现有的域控制器复制数据”我select我想从DC1复制,我得到以下错误:

无法将所请求的副本合作伙伴(dc1.xxx.org)标识为使用计算机帐户(DC2 $)的有效域控制器。 这可能是由于计算机帐户未被复制到此域控制器,因为复制延迟或域控制器未通告Active Directory域服务。 请考虑重试\ dc01.xxx.org作为副本合作伙伴的操作。 “服务器不愿意处理请求。

这是因为架构主控和域命名主控angular色仍然在旧DC01上? 如果是的话,如果我将架构主控和域命名主控angular色转移到DC1,那么我的AD有哪些风险? 我有点偏执,因为这个过程是透明的。 任何停机或中断都会导致我从IT主pipe那里得到口头表扬。

顺便提一下,这两台新的DNS服务器(DNS,DC01和DC02)都不是自己的。

这听起来像是一个奇怪的复制或authentication问题。 它当然不是来自域和架构主angular色没有被移动到新的区议会。 我会build议不要转移angular色,因为这可能会破坏某些东西 – 尽pipe可能不是永久性的。

您应该尝试以下步骤:

  • 从域中删除DC2,删除其机器帐户,并重新join它
  • 使用DC01和DC02上的Windows Server 2003 netdiag和dcdiag工具检查networking服务configuration或目录服务内容可能存在的问题
  • 使用Windows Server 2008 dcdiag工具检查DC1上可能的networking或目录问题
  • 尝试暂时禁用DC1上的防火墙,并重新尝试复制(以防万一你的防火墙规则由于某种原因搞砸了)