Windows Server 2012R2作为附加域控制器与Server 2008R2一起失败

在运行ADPrep时通过了所有先决条件,但在最后阶段失败,出现以下错误:

ADPrep执行失败 – > System.ComponentModel.Win32Exception(0x80004005):连接到系统的设备无法运行。

ADPrep日志说:

Adprep需要从架构主机访问现有的林内信息才能完成此操作。

我正在使用企业pipe理员(架构pipe理员)的凭据无法find为什么它仍然会抛出访问被拒绝的错误。

我会对原始问题发表评论,以便在发布我的答案之前收集更多的信息,但是我还没有足够的声誉,因为我是新的; 去图右吧:)

无论如何,我已经跑了两次为两个不同的客户端,一个运行SBS 2003和另一个运行的2008 R2像你一样。 两次都有一些不同的调整,但最终解决scheme竟然是这样的:

  1. 如果您已经安装了Active Directory域服务angular色,请从2012R2服务器中删除。

  2. 重启。

  3. 我知道你已经说过你有Enterprise和Schema权限,但是确保你使用的是Enterprise,Schema和Domain admin creds的帐户。

  4. 重启2008 R2 DC; 是所有的人。

  5. 转到2012 R2服务器并添加Active Directory域服务angular色,并在成功添加后重新启动。

  6. 重新login到2012 R2服务器后,打开“服务器pipe理器”,并在安装后任务中看到类似于此屏幕截图的内容: 在这里输入图像说明

图片来源: http : //blogs.interfacett.com/wp-content/uploads/2013/02/015-promote-domain-controller-server-2012-add-a-child-domain-ad-ds.png

点击链接“将此服务器升级到域控制器”(ADPrep(林和域)将自动运行,而不需要手动从命令提示符运行)

  1. dcpromo完成后重新启动服务器。

如果仍有问题,请在名为“ClaimIsValueSpaceRestricted”的服务器中查找ADSI Edit中的值; 它将是真实的还是错误的。 让我知道如果它是真的或假的,如果它是灰色的。 我们可以进一步排除故障,但是步骤1-7应该可以解决您的问题。

以下是我所做的工作

  • 安装Windows Server 2008
  • 将其推广到域控制器。
  • 我仍然得到ADPrep执行失败 – > System.ComponentModel.Win32Exception(0x80004005):连接到系统的设备无法正常工作。
  • 我所看到的一些讨论build议访问架构主机是问题,并build议将架构主机移到2008服务器。
  • 这不会从架构主MMC,所以我用ntdsutil工作。
  • 回到我的2012年服务器,并试图再次推广。 当给出一个select从什么DC复制,我指出了2008年的服务器。 那一刻我还有很多,但还是失败了。 再次运行,并指向旧的SBS 2003服务器,它的工作。

我有完全相同的错误和解决scheme从https://community.spiceworks.com/topic/304023-adding-server-2012-as-dc-to-server-2003-domain-getting-adprep-error?page= 2解决了我的问题:

检查2003域控制器上的远程registry服务configuration如下:

启动types:自动

服务状态:已启动

安全上下文:NT Authority \ LocalService(在远程registry服务的“login”选项卡中)

然后再次推广2012年的服务器。