iT邦幫忙

0

win 2008 r2 使用 dcpromo 出現問題

  • 分享至 

  • xImage

操作失敗,原因:

Active Directory 網域服務無法為這台 Active Directory 網域控制站 CN=NTDS Settings,CN=WINDOWS-CD,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=xxx,DC=tp,DC=edu,DC=tw 在遠端 AD DC xxx.xxx.tp.edu.tw 建立 NTDS 設定物件。請確定所提供的網路認證擁有足夠的權限。

"無法取得 RPC 伺服器。"

出現以上訊息,網路資訊給我的答覆是...DNS、遠端、防火牆、防毒、權限。
可以開的、關的都做了...還是一樣。
懇請先進解答。

jazozazo iT邦高手 1 級 ‧ 2012-07-12 22:27:28 檢舉
建議你在dc上執行 dcdiag
看看有沒有什麼錯誤訊息
如果是lab自己玩玩當然沒關係
如果你是日後上線要用的話
不太建議你在有看到錯誤訊息的情況下還硬上
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
4
jazozazo
iT邦高手 1 級 ‧ 2012-07-09 15:20:21
最佳解答

主機在加入網域的時候有沒有錯誤訊息

看更多先前的回應...收起先前的回應...
lu760423 iT邦新手 4 級 ‧ 2012-07-09 16:20:51 檢舉

主機加入主網域沒有錯誤訊息,
在尚未安裝AD&DNS狀況下執行dcpromo後,
就出現這個訊息..

jazozazo iT邦高手 1 級 ‧ 2012-07-09 16:28:46 檢舉

請測試一下
在要加入網域的主機上 ping xxx.xxx.tp.edu.tw
看看是不是可以解析出來你內部dc主機

lu760423 iT邦新手 4 級 ‧ 2012-07-09 16:46:12 檢舉

ping的倒也可以做解析。
剛剛發現好多以前的DNS未刪除,有可能導致這個狀況嗎

jazozazo iT邦高手 1 級 ‧ 2012-07-09 16:54:36 檢舉

不建議dns上有過多過期紀錄
還有不存在的紀錄 這樣都會影響到dc複寫的時候發生問題
如果內部只剩一部dc主機 那麼就應該只剩下一部dns

lu760423 iT邦新手 4 級 ‧ 2012-07-09 17:00:04 檢舉

有時候在執行dcpromo的狀況,會變成DNS解析錯誤...真的認為當初DNS在建置的時候是有問題,可是又和AD綁在一起...動不了。

jazozazo iT邦高手 1 級 ‧ 2012-07-09 17:08:19 檢舉

不懂你所謂的和ad綁在一起是什麼意思
一個網域的dns主機應該會是一台dc主機
但是一個網域的dns主機不一定要是dc主機
基本上我的環境只有2部dc主機 同時也是dns主機

lu760423 iT邦新手 4 級 ‧ 2012-07-09 17:48:01 檢舉

環境好像差不多,一台AD+DNS備援一台AD+DNS,可是是用桌機。
目前有server,想把兩台都轉移到各一台上面...

jazozazo iT邦高手 1 級 ‧ 2012-07-09 21:31:40 檢舉

不管是不是桌機 只要可以跑環境都是ok的
只是你要去確認ad的資料有沒有多餘的紀錄
不要因為之前多餘的紀錄造成日後ad的資料庫變的很奇怪
其實建議要留一台當bdc角色用
不然要是哪天pdc掛了 你真的會哭出來

4
Ray
iT邦大神 1 級 ‧ 2012-07-09 23:35:34

lu760423提到:
xxx.xxx.tp.edu.tw

你的內部網域叫做: xxx.xxx.tp.edu.tw 嗎?.....這是真的, 還是自己在做實驗?

如果是真的話, 請問這台 DC 名稱被解析出來是 Public IP 還是 Private IP?

若在 DC 上面去反 ping 這台 R2 的名稱, 得到的是 Public IP 還是 Private IP?

2
sct
iT邦新手 3 級 ‧ 2012-07-10 22:55:47

lu760423提到:
xxx.xxx.tp.edu.tw

這台應該是原本的DC,請檢查上面是否有安裝OfficeScan!或其它會檔port的security軟體?

我要發表回答

立即登入回答