Зараз ви перебуваєте в автономному режимі; очікується повторне підключення до Інтернету

служба Active Directory установки стримує на етапі "Створення об'єкт настройок NTDS"

УВАГА! Цю статтю переклала програма машинного перекладу Microsoft, а не людина. Корпорація Microsoft пропонує вам як машинні переклади, так і переклади фахівців, щоб Ви мали доступ до всіх статей бази знань рідною мовою. Проте стаття, яку переклав комп’ютер, не завжди бездоганна. Вона може містити лексичні, синтаксичні або граматичні помилки. Так само помиляється іноземець, спілкуючись вашою рідною мовою. Корпорація Microsoft не несе відповідальність за жодні неточності, помилки або шкоду, завдану неправильним перекладом змісту або його використанням з боку користувачів. Крім того, корпорація Microsoft часто оновлює програму машинного перекладу.

Клацніть тут, щоб переглянути цю статтю англійською мовою: 2737935
Ознаки
Після запуску інсталяції служба Active Directory у Windows Server 2012 за допомогою Server Manager або модуль AddsDeployment Windows PowerShell, установка стримує на етапі, на якому з'являється таке повідомлення:

Створюючи об'єкт настройок NTDS для цього щоденно контролера домену каталогів на віддаленому оголошення DC dc1-full.corp.contoso.com

Незалежно від того, як довго ви чекати установка ніколи не протікає за цією точкою. Крім того, під Вільний час перевірки журналів подій служби каталогів, ви бачите неодноразові такі події:

Події 1


Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1963
Завдання Категорія: DS RPC-клієнтам
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
Внутрішні події: такі служби Локальний каталог отримав виняток із виклику процедур підключення віддаленого виклику процедур. Запитано велику RPC інформації. Це проміжне інформації і можуть не містити можливу причину.

Ідентифікатор процесу:
556

Повідомила про помилку інформація:
Значення помилки:
Не вдалося знайти контролер для цього домену. (1908)
Служба каталогів:
dc1-full.corp.contoso.com

Велика помилка інформації:
Значення помилки:
Пакет конкретні помилка безпеки. 1825
Служба каталогів:
DC2-ПОВНИЙ

Додаткових даних
Внутрішній код:
5000dfc



Події 2


Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1962
Завдання Категорія: DS RPC-клієнтам
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
Внутрішні події: Локальний каталог служб отримав виняток від підключення до віддалених процедур виклику процедур. Розширена помилка інформація недоступна.

Служба каталогів:
dc1-full.corp.contoso.com

Додаткових даних
Значення помилки:
Не вдалося знайти контролер для цього домену. (1908)



Події 3

Ім'я журналу: Служби каталогів
Джерело: Microsoft-Windows-ActiveDirectory_DomainService
Дата: 7/24/2012 7: 16: 55 Вечора
Код події: 1125
Завдання Категорія: налаштування
Рівень: помилка
Ключові слова: класичний
Користувача: анонімний вхід
Комп'ютер: dc2-повний
Опис:
До домену служби майстер установки служба Active Directory (Dcpromo) не вдалося встановити з'єднання з наступні контролера домену.

Контролера домену:
dc1-full.corp.contoso.com

Додаткових даних
Значення помилки:
1908 Може не знайти контролер для цього домену.


причина
Ця проблема виникає через одну або декілька таких причин:
  • На сервері вбудований обліковий запис А комп'ютера адміністратора має той самий пароль як вбудований домену облікового запису адміністратора.
  • Префікс домену NetBIOS або UPN не були надані як облікові дані для установки. Замість цього, було надано лише ім'я користувача "Адміністратор".
Розв'язанн
Щоб вирішити цю проблему, виконайте такі дії:
  1. Перезавантажте сервер, на якому служба Active Directory не вдалося інсталювати.
  2. За допомогою Dsa.msc або Dsac.exe на наявному контролеру домену можна видалити обліковий запис А комп'ютера комп'ютера збій сервера. (Контролер домену не ще буде на об'єкт контролера домену, але тільки рядовому сервері.) Нехай служба Active Directory реплікації сходитися.
  3. Збій сервера, Примусове видалення сервер з домену за допомогою наВластивості системиЕлемент панелі керування або netdom.exe.
  4. Збій сервера, видаліть роль служби доменів служба Active Directory (AD DS) за допомогою Server Manager абоВидалити WindowsFeature.
  5. Перезавантажте збій сервера.
  6. Встановити роль AD DS а потім спробуйте знову акції. Коли ви робите це, переконайтеся, що вам надати заохочення облікові дані у формі "домен" або "user@domain.tld".

Додаткові відомості
Це код дефект в Windows Server 2012.

Якщо встановити різні паролі на два облікові запис А бізнес-партнера адміністратора, але не надають домен, помилку неправильний пароль.

Ми не рекомендуємо використовувати вбудований адміністратора для адміністрування домен. Замість цього, ми рекомендуємо створити нового користувача домену для кожного адміністратора в навколишнє середовище. Потім інтерактивні елементи адміністраторів можна контролювати індивідуально.

Ми сильно заважають Вам за допомогою відповідні паролі адміністратора на рядових серверах і обліковий запис А комп'ютера адміністратора домену. Місцеві паролі є більш легко загрозою, ніж AD DS облікові запис А бізнес-партнера, і знання про відповідні адміністратор паролів надає повний підприємство адміністративного доступу.


Попередження. Цю статтю переведено автоматично

Властивості

Ідентифікатор статті: 2737935 – останній перегляд: 09/10/2012 14:41:00 – виправлення: 1.0

Windows Server 2012 Datacenter, Windows Server 2012 Standard

  • kbmt KB2737935 KbMtuk
Зворотний зв’язок