Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Захват роли хозяина схемы Active Directory (http://forum.oszone.net/showthread.php?t=170985)

Astral777 23-03-2010 10:58 1375145

Захват роли хозяина схемы Active Directory
 
Проблема в том что вышел из строя главный контроллер домена. Все роли были перехвачены резервным, кроме роли хозяина схемы. Возможно ли как-нибуль перехватить роль, без старого контроллера?
При перехвате через NTDSUtil выдает такие ошибки:
Ошибка ldap_modify_sW, код ошибки 0x34(52 (Нет данных).
Расширенное сообщение об ошибке LDAP 000020AF: SvcErr: DSID-0321036B, problem 50 02 (UNAVAILABLE), data 8
Возвращенная ошибка Win32 0x20af(Ошибка требуемой операции FSMO. Нет связи с текущим владельцем FSMO.))
В зависимости от кода ошибки это может быть ошибка подключения, LDAP или передачи роли. Серверу "adres" известно о 5 ролях
Схема - CN=NTDS Settings\0ADEL:d9291a18-a6cb-44b5-93ba-d1d2f814747e,CN=ADMAIN\0ADEL:b617320d-b30f-47c4-ae34-3430e188a2cf,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
Домен - CN=NTDS Settings\0ADEL:d9291a18-a6cb-44b5-93ba-d1d2f814747e,CN=ADMAIN\0ADEL:b617320d-b30f-47c4-ae34-3430e188a2cf,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
PDC - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
RID - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net
Инфраструктура - CN=NTDS Settings,CN=ADRES,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=vena,DC=local,DC=net

Ivan Bardeen 23-03-2010 11:04 1375152

Учетная запись из под которой пытаетесь перехватить роль состоит в группе Schema admins?

Astral777 23-03-2010 11:11 1375166

Пользователь является членом групп: Администраторы, Администраторы домена. Администраторы предприятия, Администраторы схемы, Владельцы-создатели групповой политики.
Проблема получается в том что текущий контроллер пытается перехватить роль со старого, но старый сменить нет возможности.

Ivan Bardeen 23-03-2010 11:16 1375170

ну если вы не планируете возвращение почившего сервера - то выполните захват "seize" этой роли

Astral777 23-03-2010 14:08 1375320

Спасибо за ответ. Проверить получится только после 19 часов.


Время: 21:31.

Время: 21:31.
© OSzone.net 2001-