Назад | Перейти на главную страницу

клонированный контроллер домена Windows 2003 не позволяет мне добавлять Windows 2012 в качестве члена

Я сделал P2V своего контроллера домена Windows 2003. Я пытаюсь добавить виртуальную машину Windows Server 2012 (имя компьютера: SQL-SERVER) в качестве члена домена, но не могу.

Я могу пинговать обе виртуальные машины. Я могу выполнить nslookup с 2012 по 2003 год, но не могу этого сделать.

Кроме того, я не могу создать объект в Active Directory - пользователи и компьютеры в Windows 2003.

Я запускаю все в изолированной среде вне производственной сети.

Это ошибка контроллера домена (Windows 2003):

Тип события: ошибка Источник события: NETLOGON Категория события: нет КОД события: 5723 Дата: 12/4/2014 Время: 10:21:14 AM Пользователь: н / д Компьютер: DNFILESERVER Описание: установка сеанса с компьютера 'SQL-SERVER 'не удалось, поскольку база данных безопасности не содержит доверительную учетную запись' SQL-SERVER $ ', на которую указывает указанный компьютер.

ДЕЙСТВИЯ ПОЛЬЗОВАТЕЛЯ
Если это первое возникновение этого события для указанного компьютера и учетной записи, это может быть временная проблема, которая в настоящее время не требует никаких действий. В противном случае для решения этой проблемы могут быть предприняты следующие шаги:

Если «SQL-SERVER $» является законной учетной записью компьютера для компьютера «SQL-SERVER», то «SQL-SERVER» необходимо повторно присоединить к домену.

Если «SQL-SERVER $» является допустимой учетной записью междоменного доверия, то доверие необходимо воссоздать.

В противном случае, если предположить, что «SQL-SERVER $» не является легитимной учетной записью, над «SQL-SERVER» следует выполнить следующие действия:

Если «SQL-SERVER» является контроллером домена, то доверие, связанное с «SQL-SERVER $», должно быть удалено.

Если «SQL-SERVER» не является контроллером домена, он должен быть отключен от домена.

Спасибо за предложения.

Я смог решить проблему. По сути, я очистил метаданные с помощью ntdsutil и захватил роли на Windows 2003 DC.

чистые метаданные: http://community.spiceworks.com/how_to/show/616-remove-a-failed-domain-controller-from-a-windows-2003-domain

захватить роли: http://community.spiceworks.com/how_to/show/2393-make-secondary-domain-controller-the-primary-when-primary-fails

Не понимаю почему. У меня 2 DC, клонированная виртуальная машина является основным DC и имеет все роли. Надеюсь, кто-нибудь сможет это объяснить.

После этого я смог присоединиться к SQL-SERVER (Windows 2012 R2) в качестве рядового сервера домена. Мой локальный компьютер также смог пройти аутентификацию на клонированном контроллере домена.

Спасибо