служба Active Directory установки стримує на етапі "Створення об'єкт настройок NTDS"

Переклади статей Переклади статей
Номер статті: 2737935 - Показ продуктів, яких стосується ця стаття.
Розгорнути все | Згорнути все

Ознаки

Після запуску інсталяції служба Active Directory у Windows Server 2012 за допомогою Server Manager або модуль AddsDeployment Windows PowerShell, установка стримує на етапі, на якому з'являється таке повідомлення:

Створюючи об'єкт настройок NTDS для цього щоденно контролера домену каталогів на віддаленому оголошення DC dc1-full.corp.contoso.com

Незалежно від того, як довго ви чекати установка ніколи не протікає за цією точкою. Крім того, під Вільний час перевірки журналів подій служби каталогів, ви бачите неодноразові такі події:

Події 1


Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1963
Завдання Категорія: DS RPC-клієнтам
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
Внутрішні події: такі служби Локальний каталог отримав виняток із виклику процедур підключення віддаленого виклику процедур. Запитано велику RPC інформації. Це проміжне інформації і можуть не містити можливу причину.

Ідентифікатор процесу:
556

Повідомила про помилку інформація:
Значення помилки:
Не вдалося знайти контролер для цього домену. (1908)
Служба каталогів:
dc1-full.corp.contoso.com

Велика помилка інформації:
Значення помилки:
Пакет конкретні помилка безпеки. 1825
Служба каталогів:
DC2-ПОВНИЙ

Додаткових даних
Внутрішній код:
5000dfc



Події 2


Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1962
Завдання Категорія: DS RPC-клієнтам
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
Внутрішні події: Локальний каталог служб отримав виняток від підключення до віддалених процедур виклику процедур. Розширена помилка інформація недоступна.

Служба каталогів:
dc1-full.corp.contoso.com

Додаткових даних
Значення помилки:
Не вдалося знайти контролер для цього домену. (1908)



Події 3

Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1125
Завдання Категорія: налаштування
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
До домену служби майстер установки служба Active Directory (Dcpromo) не вдалося встановити з'єднання з наступні контролера домену.

Контролера домену:
dc1-full.corp.contoso.com

Додаткових даних
Значення помилки:
1908 Може не знайти контролер для цього домену.


причина

Ця проблема виникає через одну або декілька таких причин:
  • На сервері вбудований обліковий запис А комп'ютера адміністратора має той самий пароль як вбудований домену облікового запису адміністратора.
  • Префікс домену NetBIOS або UPN не були надані як облікові дані для установки. Замість цього, було надано лише ім'я користувача "Адміністратор".

Розв'язанн

Щоб вирішити цю проблему, виконайте такі дії:
  1. Перезавантажте сервер, на якому служба Active Directory не вдалося інсталювати.
  2. За допомогою Dsa.msc або Dsac.exe на наявному контролеру домену можна видалити обліковий запис А комп'ютера комп'ютера збій сервера. (Контролер домену не ще буде на об'єкт контролера домену, але тільки рядовому сервері.) Нехай служба Active Directory реплікації сходитися.
  3. Збій сервера, Примусове видалення сервер з домену за допомогою наВластивості системиЕлемент панелі керування або netdom.exe.
  4. Збій сервера, видаліть роль служби доменів служба Active Directory (AD DS) за допомогою Server Manager абоВидалити WindowsFeature.
  5. Перезавантажте збій сервера.
  6. Встановити роль AD DS а потім спробуйте знову акції. Коли ви робите це, переконайтеся, що вам надати заохочення облікові дані у формі "домен" або "user@domain.tld".

Додаткові відомості

Це код дефект в Windows Server 2012.

Якщо встановити різні паролі на два облікові запис А бізнес-партнера адміністратора, але не надають домен, помилку неправильний пароль.

Ми не рекомендуємо використовувати вбудований адміністратора для адміністрування домен. Замість цього, ми рекомендуємо створити нового користувача домену для кожного адміністратора в навколишнє середовище. Потім інтерактивні елементи адміністраторів можна контролювати індивідуально.

Ми сильно заважають Вам за допомогою відповідні паролі адміністратора на рядових серверах і обліковий запис А комп'ютера адміністратора домену. Місцеві паролі є більш легко загрозою, ніж AD DS облікові запис А бізнес-партнера, і знання про відповідні адміністратор паролів надає повний підприємство адміністративного доступу.


Властивості

Номер статті: 2737935 - Востаннє переглянуто: 10 вересня 2012 р. - Редакція: 1.0
Застосовується до:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
Ключові слова: 
kbmt KB2737935 KbMtuk
Машинний переклад
УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу.
Клацніть тут, щоб переглянути цю статтю англійською мовою: 2737935

Надіслати відгук

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com