"Accesso negato" messaggio di errore quando si crea un dominio figlio in remoto tramite installazione AddsDomain

Il presente articolo è stato tradotto tramite il software di traduzione automatica di Microsoft e non da una persona. Microsoft offre sia articoli tradotti da persone fisiche sia articoli tradotti automaticamente da un software, in modo da rendere disponibili tutti gli articoli presenti nella nostra Knowledge Base nella lingua madre dell’utente. Tuttavia, un articolo tradotto in modo automatico non è sempre perfetto. Potrebbe contenere errori di sintassi, di grammatica o di utilizzo dei vocaboli, più o meno allo stesso modo di come una persona straniera potrebbe commettere degli errori parlando una lingua che non è la sua. Microsoft non è responsabile di alcuna imprecisione, errore o danno cagionato da qualsiasi traduzione non corretta dei contenuti o dell’utilizzo degli stessi fatto dai propri clienti. Microsoft, inoltre, aggiorna frequentemente il software di traduzione automatica.

Clicca qui per visualizzare la versione originale in inglese dell’articolo: 2738060
Sintomi
Quando si utilizza il cmdlet del modulo Windows Server 2012 AddsDeployment Windows PowerShell AddsDomain di installazione con il cmdlet Invoke-Command per creare un nuovo dominio figlio, è possibile che venga visualizzato il seguente messaggio di errore:

Comando richiamare - computer DC2-completo - credenziali (get-credential) - scriptblock {contoso.com domaintype - figlio di installazione addsdomain - newdomainname figlio - parentdomain-credenziali (get-credential) - dnsdelegationcredential (get-credential)}

PSComputerName: DC2-completo
RunspaceId: ca62ff66-cc34-4ec8-8504-863c950c473a
Messaggio: Operazione non riuscita:

Impossibile creare un trust con dominio child.contoso.com sul controller di dominio padre
DC1 full.contoso.com

"Accesso negato".

Questo server è stato separato dal dominio "CONTOSO".

Contesto: DCPromo.General.54
RebootRequired: False
Stato: errore

Inoltre, il server viene rimosso dal dominio padre e non viene creato alcun dominio figlio.
Cause
Questo problema si verifica perché le credenziali sono state specificate per- dnsdelegationcredential contiene una password errata.
Risoluzione
Per risolvere questo problema, attenersi alla seguente procedura:
  1. Riconnettere il server al dominio padre per attivare la connettività remota Windows PowerShell tramite ilComando richiamarecmdlet. (Per impostazione predefinita, questo cmdlet richiede il protocollo Kerberos).
  2. Provare a creare nuovamente il dominio. In tal caso, assicurarsi di fornire le credenziali di delega DNS utilizzando un nome utente valido e una password.
Informazioni
A differenza di altri due credenziali fornite in questo scenario la password, la password per la credenziale di delega DNS non è stata testata fino a quando non viene effettivamente utilizzato. Tuttavia, a quel punto distribuzione dominio molte altre modifiche apportate e credenziali errate causano un errore irreversibile quando vengono utilizzati in seguito.

Questo problema si verifica solo quando si fornisce una password errata tramite chiamata remota Windows PowerShell. Se la delega DNS viene eseguita localmente, la delega ha esito negativo ma fornirà un'avvertenza che la delega non è stato configurato e let promozione esito positivo.

Avviso: questo articolo è stato tradotto automaticamente

Proprietà

ID articolo: 2738060 - Ultima revisione: 10/02/2012 18:52:00 - Revisione: 1.0

Windows Server 2012 Datacenter, Windows Server 2012 Standard

  • kbmt KB2738060 KbMtit
Feedback