将 Win 2008 R2 DC 添加到 Win 2000 Server 域

将 Win 2008 R2 DC 添加到 Win 2000 Server 域

我正在将我们的活动目录环境从 Windows 2000 服务器移至新的 Windows 2008 R2 服务器。我已经准备好了我们的 Windows 2000 域并升级了架构,以便我可以将 DC 角色添加到 Windows 2008 服务器。我可以在 2 个服务器之间复制更改,但在将 sysvol 目录复制到新的 Windows 2008 服务器时遇到了问题。

我尝试通过停止 ntfrs 和 netlogon 服务并在相应服务器上的注册表中设置 D4 和 D2 标志并重新启动这两个服务来强制复制。(http://support.microsoft.com/kb/315457

sysvol 和 netlogon 网络共享都存在于 Windows 2008 服务器上。

我们正在使用 Bind 9 作为内部 DNS,但两台服务器都运行着 DNS。Windows 2000 服务器指向 Bind 9 服务器作为主服务器,自身作为辅助服务器。Windows 2008 服务器指向相同的 Bind 9 服务器作为主服务器,自身作为辅助服务器。

另请注意:我没有将任何架构角色转移到 Windows 2008 R2 服务器。

当我在 W2008 服务器上运行“dcdiag”时,所有测试都通过,并且我只收到事件日志中存在与 GPO 有关的问题的错误:

组策略处理失败。Windows 尝试从域控制器读取文件 \mydomain.com\sysvol\mydomain.com\Policies{GUID removed}\gpt.ini,但未成功。在此事件解决之前,可能无法应用组策略设置。此问题可能是暂时的,可能由以下一个或多个原因导致:发生了错误事件。EventID:0x00000422

任何建议将不胜感激!!!

-麦克风

答案1

我认为你不能使用 2000>2008R2

您必须先转到 2003 并将域升级为全部 2003

这里有一篇帖子:http://stevejenkins.com/blog/2010/01/migrating-an-active-directory-domain-controller-from-windows-2000-to-windows-2008-r2/

这表明了一种可能的替代方案。

答案2

我会使用正确的语法运行 repadmin /syncall,看看它是否不会报告错误,或者至少不会报告更详细的成功消息。您还可以检查更新序列号 (USN),并通过 repadmin 使用各种开关查看未复制的更改。我建议从 2008 R2 服务器运行,这样您就不必费心使用 Windows 2000 资源工具包了。

Repadmin 示例 http://technet.microsoft.com/en-us/library/cc773062%28v=ws.10%29.aspx

相关内容