Назад | Перейти на главную страницу

Проблемы миграции Windows DC 2012 на 2016

У меня возникли очень странные проблемы с переносом контроллера домена 2012 года на новый сервер 2016 года. В большинстве статей, которые я прочитал, говорится, что все, что мне нужно, чтобы настроить сервер 2016 в качестве контроллера домена и переместить роли FSMO ... затем, когда все будет хорошо, я могу удалить контроллер домена в 2012 году. Что ж, это определенно не было случай для меня. DCDiag на сервере 2016 показывает это:

Starting test: Advertising
   Warning: DsGetDcName returned information for \\ds1.dir
   reach DS2.
   SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
   ......................... DS2 failed test Advertising

Starting test: NetLogons
   Unable to connect to the NETLOGON share! (\\DS2\netlog
   [DS2] An net use or LsaPolicy operation failed with er
   ......................... DS2 failed test NetLogons

Я нашел следующую статью, которая, похоже, поможет моему делу: https://blogs.technet.microsoft.com/ziggy/2013/08/20/sysvol-on-newly-promoted-dc-is-not-synchronising-but-replication-looks-ok/

В настоящее время я пытаюсь добавить группу администраторов в «Политику домена по умолчанию», что объясняется в этой статье: https://support.microsoft.com/en-us/help/2567421/dfsr-sysvol-fails-to-migrate-or-replicate,-sysvol-not-shared,-event-ids-8028-or-6016

Когда я добавляю группу, GPMC возвращает эту ошибку: «система не может найти указанный путь»

Я действительно не знаю, что мне делать дальше. Мне пришлось удалить DNS с сервера 2012 года, потому что он вызывал проблемы с моим новым DC 2016 года. Я не могу понизить роль DC 2012, потому что он сообщает мне, что не может связаться с другим DC. Боюсь что-либо трогать, опасаясь потерять весь каталог.

Спасибо за любую помощь, которую вы можете оказать!

Я смог исправить все свои проблемы, вручную предоставив общий доступ к моей папке SYSVOL, а затем скопировав папку SYSVOL с моего DC 2012 на мой DC 2016. Затем я отредактировал GP, включив в него группу администраторов. Затем я отредактировал этот ключ реестра:

Key  HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\Netlogon\parameters
Value SysvolReady = 1

Затем запустил "gpupdate force" в PowerShell, и все было хорошо.