У меня возникли очень странные проблемы с переносом контроллера домена 2012 года на новый сервер 2016 года. В большинстве статей, которые я прочитал, говорится, что все, что мне нужно, чтобы настроить сервер 2016 в качестве контроллера домена и переместить роли FSMO ... затем, когда все будет хорошо, я могу удалить контроллер домена в 2012 году. Что ж, это определенно не было случай для меня. DCDiag на сервере 2016 показывает это:
Starting test: Advertising
Warning: DsGetDcName returned information for \\ds1.dir
reach DS2.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... DS2 failed test Advertising
Starting test: NetLogons
Unable to connect to the NETLOGON share! (\\DS2\netlog
[DS2] An net use or LsaPolicy operation failed with er
......................... DS2 failed test NetLogons
Я нашел следующую статью, которая, похоже, поможет моему делу: https://blogs.technet.microsoft.com/ziggy/2013/08/20/sysvol-on-newly-promoted-dc-is-not-synchronising-but-replication-looks-ok/
В настоящее время я пытаюсь добавить группу администраторов в «Политику домена по умолчанию», что объясняется в этой статье: https://support.microsoft.com/en-us/help/2567421/dfsr-sysvol-fails-to-migrate-or-replicate,-sysvol-not-shared,-event-ids-8028-or-6016
Когда я добавляю группу, GPMC возвращает эту ошибку: «система не может найти указанный путь»
Я действительно не знаю, что мне делать дальше. Мне пришлось удалить DNS с сервера 2012 года, потому что он вызывал проблемы с моим новым DC 2016 года. Я не могу понизить роль DC 2012, потому что он сообщает мне, что не может связаться с другим DC. Боюсь что-либо трогать, опасаясь потерять весь каталог.
Спасибо за любую помощь, которую вы можете оказать!
Я смог исправить все свои проблемы, вручную предоставив общий доступ к моей папке SYSVOL, а затем скопировав папку SYSVOL с моего DC 2012 на мой DC 2016. Затем я отредактировал GP, включив в него группу администраторов. Затем я отредактировал этот ключ реестра:
Key HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\parameters
Value SysvolReady = 1
Затем запустил "gpupdate force" в PowerShell, и все было хорошо.