Non è possibile alzare di livello un controller di dominio di Windows Server come server di catalogo globale

Questo articolo fornisce soluzioni a un problema per cui non è possibile alzare di livello un controller di dominio di Windows Server come server di catalogo globale.

Si applica a: Windows Server 2016, Windows Server 2012 R2
Numero KB originale: 889711

Sintomi

Non è possibile alzare di livello un controller di dominio di Microsoft Windows Server come server di catalogo globale. Dopo aver provato ad assegnare il ruolo del server di catalogo globale al controller di dominio di Windows Server facendo clic sulla casella di controllo Catalogo globale , il controller di dominio non viene promosso a server di catalogo globale. Gli eventi informativi simili ai seguenti possono essere registrati ripetutamente nel log di Servizi directory.

  • Evento 1559

  • Evento 1578

  • Evento 1801

Se si abilita la registrazione diagnostica per Verifica coerenza conoscenze (KCC) al livello 1, viene registrato l'evento seguente.

Sintomi aggiuntivi

Quando si digita repadmin /showrepl alla riga di comando del controller di dominio di Windows Server, uno o più domini potrebbero non essere visualizzati.

Quando si tenta di aggiungere una connessione usando il contesto di denominazione del dominio mancante, è possibile che venga visualizzato il messaggio di errore seguente:

Numero di errore: 8440.

Il contesto di denominazione specificato per questa operazione di replica non è valido.

Causa

Questo problema si verifica quando l'aggiornamento dei nomi di dominio per il dominio non ha raggiunto il controller di dominio che sta riscontrando il problema. In alternativa, l'aggiornamento dei nomi di dominio per un dominio appena promosso potrebbe non aver raggiunto alcun controller di dominio all'esterno di tale dominio.

È possibile verificare se l'aggiornamento dei nomi di dominio ha raggiunto tutti i controller di dominio modificando l'attributo dumpDatabase nel controller di dominio in cui si verifica il problema. Per altre informazioni, fare clic sul numero dell'articolo seguente per visualizzare l'articolo della Microsoft Knowledge Base:

315098 Come usare la funzionalità dbdump online in Ldp.exe

Nel file di dump creato cercare il record di riferimento incrociato per il dominio. Questo record di riferimento incrociato ha una classe oggetto 196619. Individuare il record a cui punta la classe oggetto 196619. Assicurarsi quindi che alla classe oggetto contenuta nel record sia assegnato un GUID.

Nell'esempio seguente, l'oggetto 5070 fa riferimento all'oggetto 5072. All'oggetto 5072 non viene tuttavia assegnato un GUID:

5070 4111 1 1459 true 3 DOMAIN DOMAIN 5072 196619 - 6f73dba6-33e1-41e5-9330-c09a60a37942 4
objectclass: 196619, 65536
5071 2 2 - false <DateTime> - 1376281 com - - - -
5072 5071 5 - False <DateTime> - 1376281 dominio di dominio

Risoluzione

Per risolvere il problema, utilizzare uno dei metodi riportati di seguito:

Metodo 1

Se uno o due controller di dominio riscontrano il problema e altri controller di dominio nello stesso dominio non riscontrano il problema, è necessario abbassare di livello e quindi alzare di livello i controller di dominio che riscontrano il problema. A tal fine, attenersi alla seguente procedura:

  1. Accedere al controller di dominio di Windows Server usando un account con autorizzazioni di amministratore di dominio.
  2. Fare clic sul pulsante Start, scegliere Esegui, digitare dcpromo e quindi fare clic su OK.
  3. Seguire le istruzioni della procedura guidata per abbassare di livello il controller di dominio.
  4. Dopo aver abbassato di livello il controller di dominio, riavviare il computer Windows Server.
  5. Fare clic sul pulsante Start, scegliere Esegui, digitare dcpromo e quindi fare clic su OK.
  6. Seguire le istruzioni della procedura guidata per alzare di livello il controller di dominio di Windows Server.

Metodo 2

Se una delle condizioni seguenti è vera, è necessario ricompilare il dominio indicato nelle descrizioni degli eventi:

  • Nessun controller di dominio nel dominio ha ricevuto l'aggiornamento.
  • I controller di dominio che risiedono all'esterno del dominio segnalato nei messaggi di evento non hanno ricevuto l'aggiornamento.

Ulteriori informazioni

L'evento 1119 può essere registrato nel log di Servizi directory nel controller di dominio. Questo evento può essere registrato dopo l'assegnazione del ruolo del server di catalogo globale al controller di dominio e dopo la replica dell'account e delle informazioni sullo schema nel nuovo server di catalogo globale.

La descrizione dell'evento indica che il computer è identificato come server di catalogo globale. Per verificare che il master di denominazione dei domini sia un server di catalogo globale, seguire questa procedura:

  1. Fare clic su Start, selezionare Esegui, digitare cmd e fare clic su OK.

  2. Digitare nltest /dsgetdc: domain_name /server: server_name e quindi premere INVIO.

  3. Verificare che il flag GC sia presente nel server.

Ad esempio, quando si digita il comando, si riceve un messaggio simile al seguente se è presente il flag GC :

DC: \\Server_Name

Indirizzo: \\Indirizzo IP

Guid Dom: <GUID>

Nome Dom: Domain_name

Nome foresta: Domain_name.com

Nome sito dc: default-first-site-name

Nome sito: Default-First-Site-Name

Flag: PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_FOREST CLOSE_SITE

Comando completato correttamente