迁移Active Directory - 无法加入新DC

时间:2017-05-10 09:51:59

标签: active-directory domaincontroller

我正在将托管在VM上的旧Windows Server 2003 AD迁移到基于Windows Server 2016(也在VM上)的新Windows上。

Server 2003(我们称之为OLD-AD)是唯一的域控制器。现在我通过在新服务器上安装Active Directory(让我们称之为NEW-AD)并将其添加为域控制器来迁移此服务器。

所以我按照这个循序渐进的指南:https://blogs.technet.microsoft.com/canitpro/2014/04/01/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012-r2/ 除了我没有dcpromo OLD-AD尚未将其作为DC删除。

它似乎有效(消息的粗略翻译,我们的工作站/服务器不是英文):

$> nltest /dclist:mydomain.local
Get the list of domain controllers of « mydomain.local » from « \\OLD-
AD.mydomain.local ».
    OLD-AD.mydomain.local        [DS] Site : Default-First-Site
    NEW-AD.mydomain.local [PDC]  [DS] Site : Default-First-Site

但是当我关闭OLD-AD时,我再也无法联系DC进行身份验证。

此外,这不起作用:

$> nltest /dcname:mydomain.local
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound

我不知道在哪里可以获得更多信息并诊断此问题。任何指针将不胜感激!

1 个答案:

答案 0 :(得分:0)

我以前见过这个错误。它与您的迁移过程无关。我已经复制了错误,然后成功地稍微改变了它。像这样运行命令,它将起作用:

nltest /dcname:mydomain

请参阅下面的示例屏幕截图:

enter image description here