ID Artikel: 257623 - Kajian Terakhir: 21 September 2011 - Revisi: 2.0
Akhiran DNS nama komputer dari kontroler domain baru mungkin tidak cocok nama domain setelah Anda meng-upgrade kontroler domain utama Windows NT 4.0 untuk Windows 2000
Tips SistemThis article applies to a different operating system than the one you are using. Article content that may not be relevant to you is disabled.
Setelah Anda meng-upgrade Microsoft Windows NT 4.0 utama kontroler domain atau server anggota untuk Microsoft Window 2000, akhiran Domain Name System (DNS) nama komputer kontroler domain baru mungkin tidak cocok nama domain. Ketika masalah ini terjadi, Anda mungkin juga mengalami berbagai gejala lain.
Biasanya, masalah ini terjadi ketika kondisi berikut ini benar:
Anda menginstal versi peluncuran asli dari Windows 2000 pada kontroler domain Microsoft Windows NT 4.0.
Akhiran DNS didefinisikan dalam item panel kontrol jaringan dari kontroler domain.
Untuk mengatasi masalah ini, upgrade pengontrol domain Windows 2000 dengan paket layanan terbaru atau Windows Server 2003. Atau, Anda dapat menggunakan salah satu metode lain yang artikel ini menjelaskan.
Setelah Anda meng-upgrade Windows NT 4.0 utama kontroler domain atau server anggota untuk Windows 2000, akhiran DNS nama komputer kontroler domain baru mungkin tidak cocok nama domain.
Selain itu, Anda mungkin mengalami satu atau lebih gejala berikut:
Replikasi direktori aktif tidak berhasil.
Layanan Replikasi File (FRS) berhenti merespons.
Ketika Anda mencoba untuk bergabung dengan komputer yang menjalankan Microsoft Windows XP Professional untuk domain, Anda menerima pesan galat yang sama dengan berikut:
Kontroler domain untuk domain DomainName.local tidak bisa dihubungi.
Jika Anda mengklik Rincian di jendela pesan, Anda melihat teks yang mirip dengan berikut:
DNS berhasil tanya untuk layanan catatan sumber daya lokasi (SRV) yang digunakan untuk mencari kontroler domain untuk domain DomainName.local. Permintaannya adalah untuk data SRV untuk _ldap._tcp.dc._msdcs.DomainName.LOCAL
Anda tidak dapat logon ke domain.
Ketika Anda mencoba untuk menginstal Active Directory pada server anggota lain, Anda menerima pesan galat yang sama dengan salah satu pesan berikut:
Pesan 1
Domain tertentu baik tidak ada atau tidak dapat dihubungi
Pesan 2
Layanan utama nama (SPN) tidak akan dibangun karena disediakan hostname tidak dalam format diperlukan
Pesan 3
Layanan direktori gagal untuk membuat objek server untuk CN = NTDS pengaturan, CN = CLIENT01, CN = server, CN = Default-pertama-nama situs, CN = situs, CN = konfigurasi, DC = Contoso, DC = com pada server DC01. Pastikan kredensial jaringan yang disediakan memiliki akses yang memadai untuk menambahkan sebuah replika.
Pesan 4
Operasi gagal karena: gagal menemukan kontroler domain yang cocok untuk domain contoso.com. Domain tertentu baik tidak ada atau tidak dapat dihubungi."
Anda menerima galat berikut ketika Anda mencoba untuk menggunakan setiap Active Directory snap-in MMC:
Pesan 1
Penamaan informasi tidak dapat ditemukan karena: upaya logon gagal
Pesan 2
Penamaan informasi tidak bisa terletak karena nama objek telah buruk sintaks
Kejadian berikut tercatat dalam log sistem klien, anggota server, atau kontroler domain:
Event ID: 5788 Sumber: Netlogon Description:
Mencoba untuk memperbarui layanan utama nama (SPN) komputer objek di Active Directory yang gagal. Kesalahan berikut terjadi: sintaks atribut yang ditentukan untuk layanan direktori tidak sah.
Event ID: 5789 Sumber: Netlogon Mencoba untuk memperbarui DNS Nama Host komputer objek di Active Directory yang gagal. Kesalahan berikut terjadi: parameter salah.
Kejadian berikut tercatat dalam log aplikasi dari klien, anggota server, atau kontroler domain:
ID Peristiwa: 1000 Sumber: Userenv Description:
Windows tidak dapat membuat sambungan ke CONTOSO.COM dengan (1787).
ID Peristiwa: 1000 Sumber: Userenv Description:
Windows tidak dapat mencari daftar objek kebijakan grup. Pesan yang menjelaskan alasan untuk ini sebelumnya dicatat oleh mesin kebijakan ini.
ID Peristiwa: 1000 Sumber: Userenv Description:
Windows tidak dapat menentukan nama pengguna atau komputer. Mengembalikan nilai (1326).
Event ID: 5721 Sumber: Bersih Logon Keterangan: Sesi penataan Windows NT atau pengontrol Domain Windows 2000 untuk domain contoso.com gagal karena pengontrol Domain tidak memiliki account untuk komputer ComputerName.
Anda menerima pesan galat berikut ketika Anda menginstal layanan pembaruan penerima (RUS) dalam Microsoft Exchange Server:
Hanya satu contoh dari Layanan Pembaruan Penerima dapat memperbarui Domain Controller dan semua kontroler Domain pada contoso.com diperbarui. ID No: c1039c6c. "
Microsoft Exchange 2000, Microsoft Exchange sistem petugas layanan tidak berjalan, dan peristiwa berikut dicatat dalam log aplikasi:
Event ID: 9157 Sumber: MSExchangeSA Description:
Microsoft Exchange sistem petugas tidak memiliki cukup hak untuk membaca pertukaran konfigurasi objek di Active Directory. Sistem petugas akan mencoba lagi di sekitar satu menit.
Anda menerima pesan galat berikut ketika Anda mencoba untuk menggunakan alat baris perintah SetSpn:
Meminta nama contoso\DC01 $"tidak ditemukan dalam direktori."
Pra eksekusi lingkungan (PXE) klien tidak mengotentikasi, bahkan ketika Anda menggunakan kredensial administrator domain yang valid. Ketika masalah ini terjadi, halaman Logon kesalahan pada Wisaya Penginstalan klien menunjukkan informasi berikut:
00004e28.OSC kesalahan - The System tidak memvalidasi sandi nama pengguna atau Domain Anda
Sistem tidak dapat memvalidasi nama pengguna, sandi, atau nama domain Anda. Pastikan nama pengguna dan nama domain Anda benar, dan kemudian ketik ulang sandi Anda. Password harus diketik dengan benar kasus. Pastikan tidak menekan tombol CAPS LOCK.
Ketika Anda mengatur sebuah server Mobile informasi Server (MIS), Anda menerima pesan galat berikut setelah Anda memasukkan sandi untuk prosesor pesan:
Wisaya terputus sebelum Mobile Information Server dapat benar-benar diinstal. Sistem Anda tidak diubah.
Selain itu, peristiwa berikut dicatat dalam log aplikasi:
Event ID: 10005 Sumber: MSIInstaller Keterangan: Produk: Mobile Information Server - kesalahan 29910 gagal untuk memvalidasi pengguna. Kesalahan tidak: pesan kesalahan 0x0: operasi selesai dengan sukses.
Ketika Anda menjalankan alat migrasi direktori aktif (ADMT), galat berikut dicatat dalam Migration.log file:
2002-01-23 15: 00: 34 ERR2:7422 gagal untuk memindahkan objek CN = tidak Jsmith, hr = 8009030d kredensial yang disediakan untuk paket yang tidak diakui
Domain Controller diagnostik alat (Dcdiag.exe) melaporkan kesalahan berikut:
Mulai pengujian: NetLogons * Jaringan login hak cek [DC01] Net use atau LsaPolicy operasi gagal dengan kesalahan 1231, lokasi jaringan tidak dapat mencapai
Mulai pengujian: MachineAccount
Tidak dapat membuka pipa dengan [DC01]: gagal dengan 1231: lokasi jaringan tidak dapat dicapai. Untuk informasi tentang masalah jaringan, baca Bantuan Windows.
Tidak bisa NetBIOSDomainName
Gagal tidak dapat menguji untuk HOST SPN
Ketika Anda menggunakan kecil bisnis pribadi konsol atau Active Directory pengguna dan komputer untuk membuat pengguna, dan kemudian Anda kotak-memungkinkan pengguna, masalah berikut terjadi:
Properti e-mail tidak dihasilkan.
Alamat SMTP tidak dihasilkan.
Pengguna tidak muncul dalam daftar alamat global (GAL).
Peristiwa berikut dicatat dalam log peristiwa layanan direktori:
ID Peristiwa: 1655 Sumber: NTDS Description:
Usaha untuk berkomunikasi dengan global katalog \\DC01 gagal dengan status berikut:
Layanan utama nama (SPN) tidak akan dibangun karena disediakan hostname tidak dalam format diperlukan.
Operasi berlangsung mungkin tidak mampu melanjutkan. Layanan direktori akan menggunakan locator untuk mencoba menemukan server katalog global yang tersedia untuk hitungan selanjutnya yang membutuhkan satu.
Ketika Anda menginstal Windows Services for Unix 2.0, Anda menerima pesan galat berikut:
kesalahan 26065 NIS skema Upgrade gagal
Catatan Setelah Active Directory telah diinstal pada sebuah server anggota, Anda tidak dapat mengubah komputer pada Jaringan identifikasi tab manajemen komputer properti.
Masalah ini dapat terjadi ketika kondisi berikut ini benar:
Anda menginstal versi peluncuran asli dari Microsoft Windows 2000 pada kontroler domain Microsoft Windows NT 4.0.
Akhiran DNS didefinisikan dalam item panel kontrol jaringan dari kontroler domain.
Ketika Anda menginstal Windows 2000, program penataan Windows 2000 secara otomatis unchecks Perubahan utama DNS akhiran ketika domain keanggotaan perubahan kotak centang. Setup juga menetapkan akhiran DNS utama untuk akhiran pertama yang terdaftar pada item panel kontrol jaringan. Setelah Active Directory diinstal pada sebuah server anggota, kontroler domain baru mencoba menetapkan data DNS di zona DNS yang cocok dengan akhiran DNS yang utama.
Masalah ini tidak terjadi apabila satu atau lebih kondisi berikut ini benar:
Pengontrol domain Windows NT 4.0 tidak memiliki akhiran DNS ditetapkan sebelum upgrade.
Anda meng-upgrade pengontrol domain Windows NT 4.0 untuk Windows 2000 dengan Paket Layanan 1 (SP1) atau paket layanan nanti.
Anda meng-upgrade pengontrol domain Windows NT 4.0 untuk Microsoft Windows Server 2003.
Jika DNS dikonfigurasi dengan benar, Windows 2000 dan Windows Server 2003 mendukung namespace penjaluran sebagai konfigurasi yang berlaku. Namun, konfigurasi ini sering tidak disengaja.
Untuk mengatasi masalah ini, upgrade pengontrol domain Windows 2000 dengan paket layanan terbaru atau Windows Server 2003. Untuk informasi lebih lanjut tentang cara mendapatkan paket layanan Windows 2000, klik nomor artikel di bawah ini untuk melihat artikel di dalam Basis Pengetahuan Microsoft:
260910
(http://support.microsoft.com/kb/260910/
)
Cara mendapatkan paket layanan terbaru Windows 2000
Penting Bagian ini, metode, atau tugas yang memuat langkah-langkah yang memberitahu Anda bagaimana memodifikasi registri. Namun, masalah yang serius dapat terjadi apabila Anda salah memodifikasi registri. Oleh karena itu, pastikan Anda mengikuti langkah-langkah tersebut dengan seksama. Untuk perlindungan tambahan, buat cadangan registri sebelum Anda memodifikasi. Kemudian, Anda dapat memulihkan registri apabila terjadi masalah. Untuk informasi selengkapnya tentang cara membuat cadangan dan memulihkan registri, klik nomor artikel berikut ini untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
322756
(http://support.microsoft.com/kb/322756/
)
Cara membuat cadangan dan memulihkan registri di Windows
Memverifikasi apakah ada namespace penjaluran, dan kemudian memperbaikinya namespace. Untuk melakukannya, ikuti langkah-langkah berikut:
Klik kanan Komputer Saya, lalu klik Properti.
Dalam Properti kotak dialog, klik Nama komputer tab.
Jika akhiran DNS nama komputer tidak sesuai dengan nama domain, ada namespace penjaluran.
Tiga contoh berikut mengilustrasikan penjaluran namespaces:
Kendali nama komputer: dc01.fabrikam.com Domain: contoso.com
Kendali nama komputer: dc01.corp.contoso.com Domain: contoso.com
Kendali nama komputer: dc01 Domain: contoso.com
Atau, Anda dapat menggunakan alat baris perintah Netdiag.exe untuk memverifikasi apakah ada namespace penjaluran. Jika akhiran DNS di nama host DNS tidak sesuai dengan nama domain DNS di Netdiag, ada namespace penjaluran. Tiga contoh berikut mengilustrasikan penjaluran namespaces:
Nama Host DNS: dc01.fabrikam.com Nama Domain DNS: contoso.com
Nama Host DNS: dc01.corp.contoso.com Nama Domain DNS: contoso.com
Nama Host DNS: dc01 Nama Domain DNS: contoso.com
Jenis "ipconfig/all" pada prompt perintah dan memeriksa akhiran DNS ke kanan "sufiks khusus sambungan DNS."
Jika akhiran DNS didefinisikan berbeda atau tidak sah dari Domain: entri yang terlihat di Nama komputer tab langkah 2, ikuti langkah berikut:
Klik Mulai, klik Menjalankan, jenis NCPA.CPL, kemudian tekan ENTER.
Ini membuka jaringan dan koneksi Dial-up.
Klik kanan Local Area Connection, lalu klik Properti.
Sorot "Protokol Internet (TCP/IP)" dan klik Properti. Kemudian, klik Lanjutan pada General tab.
Klik DNS tab dan memodifikasi akhiran di bidang kanan "Akhiran DNS untuk sambungan ini di DNS" untuk mencocokkan akhiran DNS domain: entri yang terlihat di Nama komputer tab langkah 2. Atau, Hapus centang pada kotak di sebelah kiri "Penggunaan akhiran DNS ini sambungan dalam DNS registrasi."
Jika nama DNS memiliki satu label, dan komputer menjalankan Windows 2000 Paket Layanan 4 (SP4), Windows XP, atau Windows Server 2003, gunakan AllowSingleLabelDnsDomain entri registri untuk menyelesaikan masalah. Misalnya, jika nama domain adalah "contoso" dan bukan "contoso.com", nama DNS memiliki satu label. Untuk informasi selengkapnya, klik nomor artikel berikut untuk melihat artikel di Pangkalan Pengetahuan Microsoft:
300684
(http://support.microsoft.com/kb/300684/
)
Informasi tentang konfigurasi Windows untuk domain dengan nama berlabel tunggal DNS
Jika namespace penjaluran, ikuti langkah berikut untuk memperbaikinya:
Logon ke kontroler domain dengan menggunakan account yang memiliki kredensial administrator domain.
Paste kode berikut ke Notepad. Kemudian, Simpan berkas sebagai Fixdomainsuffix.vbs.
Const ADS_PROPERTY_CLEAR = 1
Answer = MsgBox("This script will change the Domain Suffix of this computer" & vbCrLf &_
"to equal the AD Domain name that this DC is a member of." & vbCrLf &_
"This script can only be run on a Windows 2000 DC by an" & vbCrLf &_
"Administrator of the Domain. You must reboot this computer" & vbCrLf &_
"after the script completes." & vbCrLf &_
vbCrLf &_
"Choose ""OK"" to continue ""Cancel"" to stop processing the script", vbOKCancel, _
"Change DNS Suffix to match AD Domain")
If Answer = vbCancel Then WScript.Quit
Set Cont = GetObject("LDAP://localhost")
strTemp = Cont.distinguishedName
strTemp = Mid(strTemp, 4, Len(strTemp))
Set regEx = New RegExp
regEx.Global = True
regEx.IgnoreCase = True
regEx.Pattern = ",DC="
strTemp = regEx.Replace(strTemp, ".")
Set WshShell = CreateObject("WScript.Shell")
WshShell.RegWrite "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\Domain", strTemp, "REG_SZ"
WshShell.RegWrite "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\NV Domain", strTemp, "REG_SZ"
WshShell.RegWrite "HKLM\SYSTEM\CurrentControlSet\Services\Tcpip\Parameters\SyncDomainWithMembership", 1, "REG_DWORD"
Set Cont = GetObject("LDAP://localhost/RootDSE")
Set Cont = GetObject("LDAP://"&Cont.serverName)
Set Cont = GetObject("LDAP://"&Cont.serverReference)
Cont.PutEx ADS_PROPERTY_CLEAR, "dNSHostName", vbNull
Cont.PutEx ADS_PROPERTY_CLEAR, "servicePrincipalName", vbNull
Cont.SetInfo
Answer = MsgBox("The computer needs to be rebooted for the changes to take effect. Would you like the DC to be rebooted now?", _
vbYesNo, "Reboot now?")
If Answer = vbYes Then
Set OpSysSet = GetObject("winmgmts:{(Shutdown)}").ExecQuery("select * from Win32_OperatingSystem where Primary=true")
For Each OpSys In OpSysSet
OpSys.Reboot()
Next
End If
Catatan Script ini secara otomatis mengubah subkunci registri berikut:
Untuk menggunakan namespace penjaluran, DNS server yang digunakan oleh pengontrol domain, anggota server, dan klien harus mampu memecahkan rekor di zona DNS berikut:
Zona DNS yang sama seperti domain yang memenuhi syarat yang account komputer berada di
PENTING: Artikel ini diterjemahkan menggunakan perangkat lunak mesin penerjemah Microsoft dan bukan oleh seorang penerjemah. Microsoft menawarkan artikel yang diterjemahkan oleh seorang penerjemah maupun artikel yang diterjemahkan menggunakan mesin sehingga Anda akan memiliki akses ke seluruh artikel baru yang diterbitkan di Pangkalan Pengetahuan (Knowledge Base) dalam bahasa yang Anda gunakan. Namun, artikel yang diterjemahkan menggunakan mesin tidak selalu sempurna. Artikel tersebut mungkin memiliki kesalahan kosa kata, sintaksis, atau tata bahasa, hampir sama seperti orang asing yang berbicara dalam bahasa Anda. Microsoft tidak bertanggung jawab terhadap akurasi, kesalahan atau kerusakan yang disebabkan karena kesalahan penerjemahan konten atau penggunaannya oleh para pelanggan. Microsoft juga sering memperbarui perangkat lunak mesin penerjemah.
Klik disini untuk melihat versi Inggris dari artikel ini:257623
(http://support.microsoft.com/kb/257623/en-us/
)
Seberapa besar usaha yang anda keluarkan dalam menggunakan artikel ini?
Sangat kecil
Kecil
Menengah
Besar
Sangat besar
Apa yang dapat kami lakukan untuk meningkatkan informasi ini?
Untuk melindungi privasi Anda, jangan menyertakan informasi kontak dalam umpan balik Anda.
Terima kasih! Umpan balik Anda akan digunakan untuk membantu meningkatkan konten dukungan kami. Untuk opsi-opsi bantuan lebih lanjut, kunjungi Halaman Muka Bantuan dan Dukungan.