我正在将托管在VM上的旧Windows Server 2003 AD迁移到基于Windows Server 2016(也在VM上)的新Windows上。
Server 2003(我们称之为OLD-AD)是唯一的域控制器。现在我通过在新服务器上安装Active Directory(让我们称之为NEW-AD)并将其添加为域控制器来迁移此服务器。
所以我按照这个循序渐进的指南:https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ 除了我没有dcpromo OLD-AD尚未将其作为DC删除。
它似乎有效(消息的粗略翻译,我们的工作站/服务器不是英文):
$> nltest /dclist:mydomain.local
Get the list of domain controllers of « mydomain.local » from « \\OLD-
AD.mydomain.local ».
OLD-AD.mydomain.local [DS] Site : Default-First-Site
NEW-AD.mydomain.local [PDC] [DS] Site : Default-First-Site
但是当我关闭OLD-AD时,我再也无法联系DC进行身份验证。
此外,这不起作用:
$> nltest /dcname:mydomain.local
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound
我不知道在哪里可以获得更多信息并诊断此问题。任何指针将不胜感激!