2017-05-10 5 views
0

Je migre une ancienne version de Windows Server 2003 hébergée sur une machine virtuelle vers une nouvelle version basée sur Windows Server 2016 (également sur une machine virtuelle).Migration d'Active Directory: aucun nouveau contrôleur de domaine ne peut être joint

Le Server 2003 (appelons-le OLD-AD) était le seul contrôleur de domaine. Maintenant, je migre ce serveur en installant Active Directory sur un nouveau serveur (appelons-le NEW-AD) et en l'ajoutant en tant que contrôleur de domaine. J'ai donc suivi ce guide étape par étape: https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ Sauf que je n'ai pas encore dcpromo OLD-AD pour l'enlever comme un DC.

Il semble fonctionner (traduction approximative du message, nos stations de travail/serveurs ne sont pas en anglais):

$> nltest /dclist:mydomain.local 
Get the list of domain controllers of « mydomain.local » from « \\OLD- 
AD.mydomain.local ». 
    OLD-AD.mydomain.local  [DS] Site : Default-First-Site 
    NEW-AD.mydomain.local [PDC] [DS] Site : Default-First-Site 

Mais quand je ferme les vieux-AD, je ne suis pas en mesure de communiquer avec un DC pour l'authentification plus.

En outre, cela ne fonctionne pas:

$> nltest /dcname:mydomain.local 
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound 

Je ne sais pas où chercher pour obtenir plus d'informations et de diagnostiquer ce problème. Tous les pointeurs seront appréciés!

+0

Où êtes-vous exécutez la commande * nltest /dcname:mydomain.local* de? –

+0

Salut; Si nous avons répondu à votre question, veuillez la marquer comme telle, afin de la vérifier auprès des autres membres de la communauté; Sinon, s'il vous plaît laissez-nous savoir s'il y a. –

Répondre

0

J'ai déjà vu cette erreur. Cela n'a rien à voir avec votre procédure de migration. J'ai reproduit l'erreur puis l'ai couru légèrement différemment avec succès. Exécutez la commande comme celui-ci à la place et il fonctionnera:

nltest /dcname:mydomain 

voir l'exemple ci-dessous:

enter image description here

+1

Merci pour votre réponse, cela fonctionne maintenant bien, et votre solution est en effet une bonne! Pour l'anecdote, j'avais aussi un problème sans rapport sur mon DC, qui m'empêchait aussi de nltest-ing même sans ".local" dans le nom de domaine (j'avais déjà essayé). J'utilisais une adresse DNS publique dans le réseau conf du DC, ce qui n'est pas une bonne pratique. – socap