Ein Update für das Windows Small Business Server 2011 Standard Migration Preparation Tool ist verfügbar

Gilt für
Windows Small Business Server 2011 Standard

Einführung

In diesem Artikel werden die behobenen Probleme und die Regeln beschrieben, die durch ein Update für das Windows Small Business Server 2011 Standard Migration Preparation Tool hinzugefügt werden. In diesem Artikel werden auch die Maßnahmen beschrieben, die Sie ausführen müssen, wenn einige dieser Regeln beim Ausführen des Windows Small Business Server 2011 Standard Migration Preparation Tools verletzt werden.

Das Windows Small Business Server 2011 Standard Migration Preparation Tool ist im Installationsmedium für Windows Small Business Server 2011 Standard enthalten. Dieses Tool wird auf dem Migrationsquellserver (z. B. einem Computer mit Windows Small Business Server 2003 oder Windows Small Business Server 2008) ausgeführt, um den Quellserver auf die Migration vorzubereiten. Dieses Tool führt die folgenden Aufgaben auf dem Quellserver aus:

  • Erhöht die Domänen- und Gesamtstrukturfunktionsebene
  • Updates des Active Directory-Schemas
  • Installiert ein Update zur Erweiterung der Lizenzunterstützung
  • Konvertiert Exchange Server vom gemischten in den einheitlichen Modus
  • Scannt den Quellserver, um potenzielle Probleme zu identifizieren.

Weitere Informationen

Informationen zum Update

Bezug des Updates

Um das Update zu beziehen, führen Sie das Windows Small Business Server 2011 Standard Migration Preparation Tool aus.

Voraussetzungen

Um dieses Update anwenden zu können, müssen Sie das Windows Small Business Server 2011 Standard Migration Preparation Tool auf dem Quellserver für die Migration installiert haben.

Registrierungsinformationen

Sie müssen keine Änderungen an der Registrierung vornehmen, um das Update aus diesem Paket verwenden zu können.

Neustartanforderung

Sie müssen den Computer nicht neu starten, nachdem Sie das Update installiert haben.

Ersetzte Updates

Dieses Update ersetzt kein zuvor veröffentlichtes Update.

Weitere Informationen zur Terminologie für Softwareupdates von Microsoft finden Sie im folgenden Artikel der Microsoft Knowledge Base:

824684 Erläuterung von Standardbegriffen bei Microsoft-Softwareupdates

Durch dieses Update behobene Probleme

Problem 1

Das Windows Small Business Server 2011 Standard Migration Preparation Tool erkennt nur Journalumbruchfehler, die innerhalb der letzten 24 Stunden aufgetreten sind. Nach der Installation dieses Updates sucht das Windows Small Business Server 2011 Standard Migration Preparation Tool nach den neuesten Journalumbruchfehlern.

Problem 2

Die SourceTool.log Datei enthält die folgende falsche Angabe, dass eine Zeile in der endgültigen Version des Windows Small Business Server 2011 Standard Migration Preparation Tool nicht vorhanden sein sollte:

Datum und Uhrzeit Integritätsüberprüfung: Ausführungsrichtlinie ist auf remotesigned festgelegt. DIESE ZEILE SOLLTE NICHT IM OFFIZIELLEN BUILD ANGEZEIGT WERDEN.

Ausgabe 3

Sie erhalten eine Warnung vom Windows Small Business Server 2011 Standard Migration Preparation Tool, wenn der DNS-Serverdienst nicht auf dem Migrationsquellserver gestartet wurde. Nach der Installation dieses Updates löst das Tool einen Fehler statt einer Warnung aus, wenn der DNS-Serverdienst nicht gestartet wurde.

Regeln, die durch dieses Update hinzugefügt werden

Regel 1

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob die _msdcs DNS-Zone auf dem Migrationsquellquellenserver vorhanden ist:

Regel: _msdcs Zone wurde auf dem DNS-Server nicht gefunden
Schweregrad: Fehler
Beschreibung: Die _msdcs DNS-Zone wurde auf dem DNS-Server nicht gefunden. Möglicherweise müssen Sie den NETLOGON-Dienst auf dem Quellserver neu starten oder zu http://support.microsoft.com/kb/310568 wechseln, um weitere Informationen zu erhalten.

Regel 2

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob die Option "Vererbbare Berechtigungen zulassen" für den Postfachspeicher und für den öffentlichen Ordner in Active Directory aktiviert ist:

Regel: Die Vererbung von Zugriffssteuerungslisten (Access Control List, ACL) wird blockiert
Schweregrad: Fehler
Beschreibung: Das Exchange-Setup erfordert, dass die Vererbung der Access Control List (ACL) aktiviert ist. Weitere Informationen finden Sie unter http://technet.microsoft.com/en-us/library/bb643112(EXCHG.80).aspx.

Hinweis: Diese Regel gilt nur für Migrationsquellserver, auf denen Windows Small Business Server 2003 oder Windows Small Business Server 2008 ausgeführt wird.

Regel 3

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob die MyBusiness Organization Unit (OU)-Struktur auf dem Quellserver der Migration vorhanden ist.

Regel: MyBusiness OU wurde auf dem Windows SBS-Server nicht gefunden
Schweregrad: Fehler
Beschreibung: MyBusiness OU und seine Struktur sind auf dem Migrationsquellquellserver nicht vorhanden. Wechseln Sie zu http://support.microsoft.com/kb/2578426, um die Struktur zu erstellen.

Hinweis: Diese Regel gilt nur für Migrationsquellserver, auf denen Windows Small Business Server 2003 oder Windows Small Business Server 2008 ausgeführt wird.

Maßnahmen, die bei Verstoß gegen diese Regel ausgeführt werden sollen

Um diesen Regelverstoß zu beheben, erstellen Sie die Organisationseinheit MyBusiness manuell neu. Führen Sie hierzu die folgenden Schritte aus:

  1. Öffnen Sie Active Directory-Benutzer und -Computer.

  2. Klicken Sie mit der rechten Maustaste auf das Domänennamenobjekt. Zeigen Sie im Kontextmenü auf Neu..., und klicken Sie dann auf Organisationseinheit. Geben Sie MyBusiness ein, um das neue Objekt zu benennen.

    Hinweis: Geben Sie "MyBusiness" als ein Wort ein.

  3. Erstellen Sie in der Organisationseinheit "MyBusiness", die Sie in Schritt 2 erstellt haben, die folgenden Organisationseinheiten:

    • Computer
    • Verteilergruppen
    • Sicherheitsgruppen
    • Benutzer
  4. Erstellen Sie in der Computer-OE, die Sie in Schritt 3 erstellt haben, die folgenden OUs:

    • SBSComputers
    • SBSServers
  5. Erstellen Sie in der Benutzer-OE, die Sie in Schritt 3 erstellt haben, die folgende OU:

    • SBSUsers

Nachdem Sie diese Schritte abgeschlossen haben, sollten Sie über eine Struktur verfügen, die der folgenden ähnelt:

Struktur der Active Directory-Benutzer und -Computer mit den SBS-Containern

Regel 4

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob die Option "Verteiltes COM auf diesem Computer aktivieren" aktiviert ist:

Regel: Distributed COM ist auf diesem Computer nicht aktiviert.
Schweregrad: Fehler
Beschreibung: Auf diesem Computer muss Distributed COM aktiviert sein. Wechseln Sie zu http://technet.microsoft.com/en-us/library/cc771387.aspx, um zu erfahren, wie Sie Distributed COM aktivieren.

Regel 5

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob die E-Mail-Adresse "abuse@domain.local" auf dem Quellserver der Migration vorhanden ist:

Regel: abuse@localdomain Proxyadresse wurde gefunden.
Schweregrad: Fehler
Beschreibung: abuse@domain.local befindet sich im Verzeichnis des Kontos [geben Sie das Konto an, in dem es gefunden wurde]. Diese E-Mail-Adresse steht in Konflikt mit einer SMTP-Proxyadresse für Verteilergruppen, die während des Setups erstellt wurde, was zu einem Fehler bei der Installation des Setups führt. Suchen und ändern Sie diese E-Mail-Adresse.

Regel 6

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob der Dateireplikationsdienst auf dem Migrationsquellserver beendet oder deaktiviert ist.

Regel: Dateireplikationsdienst wird nicht ausgeführt
Schweregrad: Fehler
Beschreibung: Der Dateireplikationsdienst wird auf diesem Server nicht ausgeführt. Dieser Dienst wird standardmäßig ausgeführt und der Starttyp ist auf Automatisch festgelegt.

Regel 7

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob das Benutzerrecht "Aktivieren Sie Computer- und Benutzerkonten, um für die Delegierung vertraut zu werden" im Standarddomänencontroller-Gruppenrichtlinienobjekt (GPO) für die Gruppe Administratoren auf dem Migrationsquellserver gilt:

Regel: Benutzerkonten werden für die Delegierung nicht vertraut
Schweregrad: Fehler
Beschreibung: Die Gruppe "Administratoren" muss in der Standardrichtlinie für Domänencontroller für die Delegierung vertrauenswürdig sein. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/2578426.

Maßnahmen, die bei Verstoß gegen diese Regel ausgeführt werden sollen

Um diesen Regelverstoß zu beheben, bearbeiten Sie das GPO für Standarddomänencontroller. Führen Sie hierzu die folgenden Schritte aus:

  1. Starten Sie die Gruppenrichtlinie-Verwaltungskonsole (Gpmc.msc).
  2. Erweitern Sie den Container "Gruppenrichtlinienobjekte".
  3. Klicken Sie mit der rechten Maustaste auf Standarddomänencontrollerrichtlinie und klicken Sie dann auf Bearbeiten.
  4. Erweitern Sie "Computerkonfiguration", "Windows-Einstellungen", "Sicherheitseinstellungen", "Lokale Richtlinien" und schließlich "Zuweisen von Benutzerrechten".
  5. Suchen Sie unter "Zuweisen von Benutzerrechten" nach "Computer- und Benutzerkonten für die Delegierung vertrauen" und doppelklicken Sie darauf.
  6. Stellen Sie sicher, dass das Kontrollkästchen Diese Richtlinieneinstellungen definieren aktiviert ist.
  7. Klicken Sie auf Benutzer oder Gruppe hinzufügen, fügen Sie die Gruppe Administratoren hinzu, und klicken Sie dann auf OK.
  8. Aktualisieren Sie die Gruppenrichtlinie auf dem Server. Öffnen Sie dazu eine Eingabeaufforderung, geben Sie den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:
    gpupdate /force

Nachdem Sie diese Schritte abgeschlossen haben, sollten Sie über Gruppenrichtlinien-Einstellungen verfügen, die wie folgt aussehen:

Dialogfeld

Regel 8

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob das Benutzerrecht "Als Batchauftrag anmelden" im Gruppenrichtlinienobjekt "Standarddomänencontroller" für die Gruppe "Administratoren" auf dem Migrationsquellserver gilt:

Regel: Die Benutzerrechtezuweisung "Als Batch-Job anmelden" ist nicht korrekt
Schweregrad: Fehler
Beschreibung: Die Standardeinstellung der Gruppenrichtlinie für Domänencontroller "Als Batchauftrag anmelden" sollte "BUILTIN\Administrators" umfassen. Weitere Informationen finden Sie auf http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verstoß gegen diese Regel ausgeführt werden sollen

Um diesen Regelverstoß zu beheben, bearbeiten Sie das GPO für Standarddomänencontroller. Führen Sie hierzu die folgenden Schritte aus:

  1. Starten Sie die Gruppenrichtlinie-Verwaltungskonsole (Gpmc.msc).

  2. Erweitern Sie den Container "Gruppenrichtlinienobjekte".

  3. Klicken Sie mit der rechten Maustaste auf Standarddomänencontrollerrichtlinie und klicken Sie dann auf Bearbeiten.

  4. Erweitern Sie "Computerkonfiguration", " Windows-Einstellungen", " Sicherheitseinstellungen", "Lokale Richtlinien" und schließlich " Zuweisen von Benutzerrechten".

  5. Suchen Sie unter "Zuweisen von Benutzerrechten" nach " Anmelden als Stapelverarbeitungsauftrag", und doppelklicken Sie darauf.

  6. Stellen Sie sicher, dass das Kontrollkästchen Diese Richtlinieneinstellungen definieren aktiviert ist.

  7. Klicken Sie auf Benutzer oder Gruppe hinzufügen , und stellen Sie sicher, dass die folgenden Gruppen in der Liste enthalten sind:

    • Administratoren
    • PerformanceLogUser

    Wenn eine dieser Gruppen nicht in der Liste enthalten ist, fügen Sie sie hinzu, indem Sie auf Benutzer oder Gruppe hinzufügen..." klicken. Klicken Sie anschließend auf OK.

  8. Aktualisieren Sie die Gruppenrichtlinie auf dem Server. Öffnen Sie dazu eine Eingabeaufforderung, geben Sie den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:
    gpupdate /force

Regel 9

Dieses Update fügt die folgende Regel hinzu, um zu überprüfen, ob KB 939820 auf dem Quellserver für die Migration installiert ist:

Regel: KB939820 ist nicht installiert
Schweregrad: Warnung
Beschreibung: KB939820 muss auf einem Computer mit Windows 2003 oder Windows SBS 2003 installiert sein. Weitere Informationen zum Download finden Sie auf http://support.microsoft.com/kb/939820.
Hinweis: Diese Regel gilt nur für Migrationsquellserver, auf denen Windows Small Business Server 2003 und Windows Server 2003 ausgeführt werden.

Weitere Informationen zu KB 939820 finden Sie unter Ereignisse 1925, 1006, 1645, 1055, 40961 auf einem Domänencontroller mit Windows Server 2008 oder Authentifizierungsfehler

Regel 10

Dieses Update fügt die folgenden Unterregeln zur Active Directory-Integritätsprüfung hinzu:

Unterregel 1

Die folgende Unterregel überprüft, ob Unterdomänen in Active Directory vorhanden sind:

Regel: Es sind Subdomänen vorhanden
Schweregrad: Fehler
Beschreibung: Windows SBS kann nicht installiert werden, wenn Unterdomänen vorhanden sind. Weitere Informationen finden Sie auf http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Um diesen Verstoß gegen Unterregeln zu beheben, entfernen Sie Active Directory von den Domänencontrollern in der Unterdomäne, und aktivieren Sie dann die Option Dies ist der letzte Domänencontroller in dieser Domäne. Die Unterdomäne wird entfernt, sobald Sie diesen Vorgang auf dem letzten Domänencontroller ausführen.

Hinweis: Windows Small Business Server unterstützt keine Vertrauensstellungen. Dies schließt Vertrauensstellungen ein, die von untergeordneten Domänen erstellt werden. Daher unterstützt Windows Small Business Server keine Szenarien, die Unterdomänen enthalten.

Unterregel 2

Die folgende Unterregel überprüft, ob alle Operations Master-Rollen (auch als Flexible Single Master Operations oder FSMO bezeichnet) auf dem Migrationsquellquellserver vorhanden sind:

Regel: Einige FSMO-Rollen fehlen auf dem Windows SBS-Quellserver
Schweregrad: Fehler
Beschreibung: Auf dem Windows SBS-Quellserver fehlen einige FSMO-Rollen. Weitere Informationen finden Sie auf http://support.microsoft.com/kb/2578426.

Hinweis: Diese Regel gilt nur für Migrationsquellserver, auf denen Windows Small Business Server 2003 oder Windows Small Business Server 2008 ausgeführt wird.

Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Um diesen Verstoß gegen Unterregeln zu beheben, übertragen Sie alle FSMO-Rollen, die nicht im Besitz des Windows Small Business Server-Servers sind, zurück auf den Windows Small Business Server-Server. Führen Sie hierzu folgende Schritte aus.

Hinweis: Windows Small Business Server muss alle FSMO-Rollen enthalten.

  1. Überprüfen Sie, welche FSMO-Rollen von Windows Small Business Server gehalten werden. Öffnen Sie dazu eine Eingabeaufforderung, geben Sie den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:
    NETDOM QUERY FSMO

  2. Geben Sie an einer Eingabeaufforderung als Administrator NTDSUTIL ein, und drücken Sie die Eingabetaste.

  3. Geben Sie activate instance NTDS ein, und drücken Sie dann die Eingabetaste.

    Hinweis: Dieser Befehl ist nur in Windows Small Business Server 2008 erforderlich.

  4. Geben Sie roles ein, und drücken Sie die Eingabetaste.

  5. Geben Sie connections ein, und drücken Sie dann die Eingabetaste.

  6. Geben Sie connect to server servername ein, und drücken Sie dann die Eingabetaste.

    Hinweis Bei diesem Befehl ist "servername" ein Platzhalter für den Namen des Windows Small Business Server-Servers.

  7. Geben Sie an der Eingabeaufforderung server connectionsq ein, und drücken Sie dann die Eingabetaste.

  8. Geben Sie "seize PDC" ein, drücken Sie die Eingabetaste, und klicken Sie dann im Dialogfeld "Rollenübernahmebestätigung" auf "Ja".

  9. Geben Sie "seize infrastructure master" ein, drücken Sie die EINGABETASTE, und klicken Sie dann im Dialogfeld "Bestätigung der Rollenübernahme" auf "Ja".

  10. Geben Sie seize naming master ein, drücken Sie die Eingabetaste, und klicken Sie dann im Dialogfeld zur Bestätigung der Rollenübernahme auf Ja.

  11. Geben Sie seize RID master ein, drücken Sie die Eingabetaste, und klicken Sie dann im Dialogfeld Bestätigung der Rollenübernahme auf Ja.

  12. Geben Sie "seize schema master" ein, drücken Sie die Eingabetaste, und klicken Sie dann im Dialogfeld "Rollenübernahmebestätigung" auf "Ja".

  13. Geben Sie q ein, und drücken Sie dann die Eingabetaste, bis Sie zur Eingabeaufforderung zurückkehren.

Hinweis: Sie müssen nur die Rollen übertragen, die nicht von Windows Small Business Server gehalten werden. Daher müssen Sie möglicherweise nicht alle Befehle in diesen Schritten ausführen.

Unterregel 3

Die folgende Unterregel überprüft, ob die Active Directory-Replikation auf dem Migrationsquellserver deaktiviert ist:

Regel: Die Active Directory-Replikation ist auf dem Server deaktiviert
Schweregrad: Fehler
Beschreibung: Die Active Directory-Replikation ist auf dem Server deaktiviert. Weitere Informationen finden Sie auf http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Die Active Directory-Replikation wird in den meisten Fällen deaktiviert, weil in Active Directory ein nicht unterstützter Wiederherstellungsvorgang ausgeführt wurde. Durch diesen Vorgang wird der Server in den Status "USN-Rollback" versetzt. Um das Problem mit dem USN-Rollback zu beheben, zeigen Sie die KB-875495 an. Weitere Informationen zu KB 875945 finden Sie im folgenden Artikel der Microsoft Knowledge Base:

875495 Erkennen und Wiederherstellen nach einem USN-Rollback in Windows Server 2003, Windows Server 2008 und Windows Server 2008 R2
Es gibt noch andere mögliche Ursachen für dieses Problem. Daher müssen Sie das Verzeichnisdienste-Protokoll überprüfen, um die Ursache zu ermitteln und das Problem entsprechend zu beheben. Um die Active Directory-Replikation manuell wieder zu aktivieren, öffnen Sie eine Eingabeaufforderung, geben Sie den folgenden Befehl ein, und drücken Sie dann die Eingabetaste:

repadmin /options localhost -DISABLE_OUTBOUND_REPL -DISABLE_INBOUND_REPLNote Stellen Sie vor dem Ausführen dieses Befehls sicher, dass das ursprüngliche Replikationsproblem behoben ist. Wenn Sie dies nicht tun, bleibt nach der Ausführung des Befehls nur noch ein einziger Domänencontroller übrig.

Unterregel 4

Mit der folgenden Unterregel wird überprüft, ob Offlinedomänencontroller in Active Directory vorhanden sind:

Regel: In Active Directory wurde ein Offlinedomänencontroller gefunden. Server: <Servername>
Schweregrad: Fehler
Beschreibung: Wenn der Offlinedomänencontroller [DC-Name] zurückgezogen wurde, entfernen Sie ihn aus Active Directory. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/216498.

Unterregel 5

Mit der folgenden Unterregel wird überprüft, ob der Name der DNS-Zone auf dem Quellserver für die Migration vorhanden ist:

Regel: Fehler in DNS-Zone gefunden [Name der DNS-Zone]
Schweregrad: Fehler
Beschreibung: DNS-Zone [DNS-Zonenname] ist nicht vorhanden. Die Migration schlägt fehl, ohne dieses Problem zu beheben. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Erstellen Sie die DNS-Zone neu, um diesen Verstoß gegen Unterregeln zu beheben. Führen Sie hierzu die folgenden Schritte aus:

  1. Öffnen Sie die DNS-Verwaltungskonsole.
  2. Klicken Sie mit der rechten Maustaste auf Forward-Lookupzonen, und klicken Sie dann auf Neue Zone....
  3. Klicken Sie auf der Willkommensseite des Assistenten für neue Zonen auf "Weiter".
  4. Klicken Sie auf Primäre Zone, und stellen Sie sicher, dass das Kontrollkästchen "Zone in Active Directory speichern" aktiviert ist.
  5. Legen Sie den Replikationsbereich so fest, dass er alle Domänencontroller in der Active Directory-Domäne umfasst.
  6. Geben Sie unter Zonenname den Active Directory-Domänennamen ein (z. B. contoso.local).
  7. Legen Sie die Option für dynamische Updates auf Nur sichere dynamische Updates zulassen fest.
  8. Klicken Sie auf Fertig stellen, um die Zone zu erstellen.

Unterregel 6

Mit der folgenden Unterregel wird überprüft, ob die DNS-Zone in Active Directory auf dem Migrationsquellserver integriert ist:

Regel: Fehler in DNS-Zone gefunden [Name der DNS-Zone]
Schweregrad: Fehler
Beschreibung: Die DNS-Zone [Name der DNS-Zone] ist nicht in Active Directory integriert. Die Migration schlägt fehl, ohne dieses Problem zu beheben. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Um diesen Verstoß gegen Unterregeln zu beheben, integrieren Sie die DNS-Zone in Active Directory. Führen Sie hierzu die folgenden Schritte aus:

  1. Öffnen Sie die DNS-Verwaltungskonsole.

  2. Erweitern Sie Forward-Lookupzonen.

  3. Klicken Sie mit der rechten Maustaste auf die Zone, die Ihrem Active Directory-Domänennamen entspricht, und klicken Sie dann auf Eigenschaften.

  4. Vergewissern Sie sich, dass auf der Registerkarte "Allgemein" die Einstellung "Typ" auf "ActiveDirectory-Integrated und die Einstellung "Nur sicher" festgelegt ist, wie im folgenden Screenshot dargestellt:

    Dialogfeld

  5. Stellen Sie auf der Registerkarte "Nameserver " sicher, dass die IP-Adresse des Quellservers aufgelistet ist und nur die IP-Adressen gültiger funktionierender interner DNS-Server enthalten sind. Entfernen Sie alle ungültigen IP-Adressen.

Unterregel 7

Mit der folgenden Unterregel wird überprüft, ob die Servereinträge in der msdcs-Unterdomäne der DNS-Zone auf einen Domänencontroller auf dem Quellserver für die Migration verweisen:

Regel: Fehler in DNS-Zone gefunden [Name der DNS-Zone]
Schweregrad: Fehler
Beschreibung: In der DNS-Zone [Name der DNS-Zone] verweisen Nameservereinträge in der msdcs-Unterdomäne nicht auf einen Domänencontroller. Die Migration schlägt fehl, ohne dieses Problem zu beheben. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Um diesen Verstoß gegen Unterregeln zu beheben, verweisen Sie alle Namenservereinträge auf einen Domänencontroller. Führen Sie hierzu die folgenden Schritte aus:

  1. Überprüfen Sie die DNS-Zonenkonfiguration. Führen Sie hierzu die folgenden Schritte aus:

    1. Öffnen Sie die DNS-Verwaltungskonsole.
    2. Erweitern Sie Forward-Lookupzonen.
    3. Erweitern Sie die Zone, die Ihrem Active Directory-Domänennamen entspricht.
      DNS-Verwaltungskonsole
    4. Klicken Sie mit der rechten Maustaste auf die _msdcs Unterdomäne, und klicken Sie dann auf Eigenschaften.
      _MSDCS Eigenschaften
    5. Stellen Sie auf der Registerkarte "Server benennen" sicher, dass die Liste nur die Domänencontroller in der Domäne enthält. Entfernen Sie alle ungültigen Einträge.
  2. Überprüfen Sie den DNS-Namespace in WMI. Führen Sie hierzu die folgenden Schritte aus:

    1. Starten Sie den Windows Management Instrumentation (WMI) Tester (Wbemtest).
    2. Klicken Sie auf Verbinden .
    3. Geben Sie "root\microsoftdns" in das Textfeld "Namespace " ein.
    4. Klicken Sie auf Verbinden .

    Wenn eine Verbindung hergestellt wird, wird das Problem wahrscheinlich durch die Konfiguration in den DNS-Zonen oder die Delegierung verursacht. Wenn ein Fehlerdialogfeld wie im folgenden Screenshot gezeigt angezeigt wird, erstellen Sie eine Sicherungskopie des WMI-Repositorys, und wiederholen Sie dann die Schritte 2A bis 2D. Wenn die Verbindung erfolgreich hergestellt wurde, klicken Sie im Migrationsvorbereitungstool auf die Schaltfläche "Erneut scannen ".
    Namespacefehler
    Gehen Sie folgendermaßen vor, um eine Sicherungskopie des WMI-Repositorys zu erstellen:

    1. Starten Sie wmimgmt.msc.

    2. Klicken Sie mit der rechten Maustaste auf WMI-Steuerelement (lokal), und klicken Sie dann auf Eigenschaften .

    3. Klicken Sie auf die Registerkarte Sichern/Wiederherstellen , klicken Sie auf Jetzt sichern .

    4. Geben Sie einen Dateinamen ein, und klicken Sie auf "Speichern".

    5. Führen Sie an einer Eingabeaufforderung mit erhöhten Rechten die folgenden Befehle aus:

      cd %systemroot%\system32\wbem
      mofcomp dnsprov.mof
      

      Der folgende Screenshot zeigt eine erfolgreiche Ausgabe der Befehle:
      Mofcomp-Ausgabe

Unterregel 8

Die folgende Unterregel überprüft, ob sich der lokale Server in den Namenservereinträgen auf dem Migrationsquellserver befindet:

Regel: Fehler in DNS-Zone gefunden [Name der DNS-Zone]
Schweregrad: Fehler
Beschreibung: In der DNS-Zone [Name der DNS-Zone] befindet sich Ihr lokaler Server nicht in den Namenservereinträgen. Ohne diesen Eintrag schlägt die Migration fehl. Weitere Informationen finden Sie unter http://support.microsoft.com/kb/2578426.
Maßnahmen, die bei Verletzung dieser Unterregel ausgeführt werden sollen

Um diesen Verstoß gegen Unterregeln zu beheben, integrieren Sie die DNS-Zone in Active Directory. Führen Sie hierzu die folgenden Schritte aus:

  1. Öffnen Sie die DNS-Verwaltungskonsole.
  2. Erweitern Sie Forward-Lookupzonen.
  3. Erweitern Sie die Zone, die Ihrem Active Directory-Domänennamen entspricht.
    DNS-Verwaltungskonsole
  4. Klicken Sie mit der rechten Maustaste auf die _msdcs Unterdomäne, und klicken Sie dann auf Eigenschaften.
    _MSDCS Eigenschaften
  5. Stellen Sie auf der Registerkarte "Server benennen" sicher, dass der Quellserver aufgeführt ist.