"Acceso denegado" mensaje de error al crear un dominio secundario de forma remota mediante el uso de AddsDomain de instalación

Seleccione idioma Seleccione idioma
Id. de artículo: 2738060 - Ver los productos a los que se aplica este artículo
Expandir todo | Contraer todo

Síntomas

Cuando se utiliza el cmdlet de módulo de Windows Server 2012 AddsDeployment Windows PowerShell de AddsDomain de instalación junto con el cmdlet Invoke-Command para crear un nuevo dominio secundario de forma remota, recibirá el mensaje de error siguiente:

Invoke-command - equipo DC2-completa-(get-credential) - bloque de script de credenciales {Install-addsdomain - newdomainname - parentdomain contoso.com domaintype - niño-credenciales (get-credential) - dnsdelegationcredential (get-credential)}

PSComputerName: DC2-completo
RunspaceId: ca62ff66-cc34-4ec8-8504-863c950c473a
Mensaje: Error en la operación porque:

No se pudo crear una confianza con el dominio child.contoso.com en el controlador de dominio principal
DC1-full.contoso.com

"Acceso denegado".

Se ha retirado este servidor de dominio "CONTOSO".

Contexto: DCPromo.General.54
RebootRequired: False
Estado: Error

Además, se elimina el servidor desde el dominio principal y no se crea ningún dominio secundario.

Causa

Este problema se produce porque las credenciales que se asignó a- dnsdelegationcredential contiene una contraseña incorrecta.

Solución

Para resolver este problema, siga estos pasos:
  1. Vuelva a unir el servidor del dominio principal para habilitar la conectividad remota de Windows PowerShell a través de laInvoke-Commandcmdlet. (De forma predeterminada, este cmdlet requiere el protocolo Kerberos).
  2. Intente volver a crear el dominio. Al hacerlo, asegúrese de que proporcione las credenciales de delegación DNS mediante el uso de un usuario y contraseña válidos.

Más información

A diferencia de la contraseña para las dos credenciales que se proporcionan en este escenario, la contraseña de la credencial de delegación DNS no está probada hasta que se utiliza realmente. Sin embargo, en ese momento en la implementación de dominio, se realizaron muchos otros cambios y las credenciales malas causar un error grave cuando se utilizan más adelante.

Este problema se produce sólo cuando se proporciona una contraseña incorrecta a través de la invocación remota de Windows PowerShell. Si la delegación DNS se ejecuta localmente, la delegación aún se producirá un error pero proporcionará una advertencia de que la delegación no se ha configurado y le permitirá promoción de lo contrario se realice correctamente.

Propiedades

Id. de artículo: 2738060 - Última revisión: martes, 02 de octubre de 2012 - Versión: 1.0
La información de este artículo se refiere a:
  • Windows Server 2012 Datacenter
  • Windows Server 2012 Standard
Palabras clave: 
kbmt KB2738060 KbMtes
Traducción automática
IMPORTANTE: Este artículo ha sido traducido por un software de traducción automática de Microsoft (http://support.microsoft.com/gp/mtdetails) en lugar de un traductor humano. Microsoft le ofrece artículos traducidos por un traductor humano y artículos traducidos automáticamente para que tenga acceso en su propio idioma a todos los artículos de nuestra base de conocimientos (Knowledge Base). Sin embargo, los artículos traducidos automáticamente pueden contener errores en el vocabulario, la sintaxis o la gramática, como los que un extranjero podría cometer al hablar el idioma. Microsoft no se hace responsable de cualquier imprecisión, error o daño ocasionado por una mala traducción del contenido o como consecuencia de su utilización por nuestros clientes. Microsoft suele actualizar el software de traducción frecuentemente.
Haga clic aquí para ver el artículo original (en inglés): 2738060

Enviar comentarios

 

Contact us for more help

Contact us for more help
Connect with Answer Desk for expert help.
Get more support from smallbusiness.support.microsoft.com