none
Повышении режима работы леса контроллеры домена 2012R2 ошыбка RRS feed

  • Вопрос

  • При повышении режима работы леса контроллеры домена до 2012R2 выдает ошибку @The ntds-dsa object 'cn=ntds settings, CN=LostAndFoundConfig,CN=Configuration,DC=aaa,DC=local' is not properly configured and is preventing the forest functional level form being raised. It refers to the Active Directory Domain Controller 'HDC2\0ADEL:79F32456-2797-4013-89c6-a38095009bba'. If this AD DC is off-line, then bringing it back on line may cause replication that will repair the configuration. Otherwise delete this object using the ADSI Edit MMC snapin or a similar tool.@

    Указанный Домен Контроллер не существует, его удалили до меня. ADSI смотрел вроде бы хвосты не остались. В ntdsutil тоже смотрел его там тоже нет. Что посоветоваети?
    30 ноября 2018 г. 11:38

Ответы

  • При повышении режима работы леса контроллеры домена до 2012R2 выдает ошибку @The ntds-dsa object 'cn=ntds settings, CN=LostAndFoundConfig,CN=Configuration,DC=aaa,DC=local' is not properly configured and is preventing the forest functional level form being raised. It refers to the Active Directory Domain Controller 'HDC2\0ADEL:79F32456-2797-4013-89c6-a38095009bba'. If this AD DC is off-line, then bringing it back on line may cause replication that will repair the configuration. Otherwise delete this object using the ADSI Edit MMC snapin or a similar tool.@

    Указанный Домен Контроллер не существует, его удалили до меня. ADSI смотрел вроде бы хвосты не остались. В ntdsutil тоже смотрел его там тоже нет. Что посоветоваети?

    И удалили его удивительно кривыми руками - так что его подобъект NTDS Settings (содержащий параметры контроллера домена) не был удалён, и попал (как и полагается объектам, родительский объект которых был внезапно удален) в папку Lost&Found. В результате в объекте домена и др. остались ссылки на этот, осиротевший, объект.

    Наверное, самое простое, что можно сделать в этой ситуации - удалить объект cn=ntds settings, CN=LostAndFoundConfig,CN=Configuration,DC=aaa,DC=local через ADSIEdit. Если это получится, то ссылки на него из других объектов AD тоже должны быть удалены (однако я это не гарантирую), и вы сможете поднять уровень домена.

    PS Если у вас уровень леса Win2K8 R2 и включена корзина, то можете удалять совсем смело - вы ничего не теряете. В противном случае имеет смысл потратить минут 15 времени и зафиксировать все (по крайней мере - доступные для записи) свойства удаляемого объекта, чтобы, в случае чего, восстановить его.


    Слава России!


    30 ноября 2018 г. 18:36

Все ответы

  • В оснастках ADUC и Site/Services ещё посмотрите.
    30 ноября 2018 г. 12:08
  • Смотрел. Там тоже нет.
    30 ноября 2018 г. 12:57
  • Есть предположение, что всё-таки просмотрели где-то, либо у вас проблемы с репликацией.
    30 ноября 2018 г. 13:19
  • В окне ошибки упоминается несуществующий домен контроллера (HDC2) из за этого я искал в этом направление. В любом случае проверю репликацию.
    30 ноября 2018 г. 13:26
  • dcdiag /e /v
    делали?
    30 ноября 2018 г. 14:03
  • При повышении режима работы леса контроллеры домена до 2012R2 выдает ошибку @The ntds-dsa object 'cn=ntds settings, CN=LostAndFoundConfig,CN=Configuration,DC=aaa,DC=local' is not properly configured and is preventing the forest functional level form being raised. It refers to the Active Directory Domain Controller 'HDC2\0ADEL:79F32456-2797-4013-89c6-a38095009bba'. If this AD DC is off-line, then bringing it back on line may cause replication that will repair the configuration. Otherwise delete this object using the ADSI Edit MMC snapin or a similar tool.@

    Указанный Домен Контроллер не существует, его удалили до меня. ADSI смотрел вроде бы хвосты не остались. В ntdsutil тоже смотрел его там тоже нет. Что посоветоваети?

    И удалили его удивительно кривыми руками - так что его подобъект NTDS Settings (содержащий параметры контроллера домена) не был удалён, и попал (как и полагается объектам, родительский объект которых был внезапно удален) в папку Lost&Found. В результате в объекте домена и др. остались ссылки на этот, осиротевший, объект.

    Наверное, самое простое, что можно сделать в этой ситуации - удалить объект cn=ntds settings, CN=LostAndFoundConfig,CN=Configuration,DC=aaa,DC=local через ADSIEdit. Если это получится, то ссылки на него из других объектов AD тоже должны быть удалены (однако я это не гарантирую), и вы сможете поднять уровень домена.

    PS Если у вас уровень леса Win2K8 R2 и включена корзина, то можете удалять совсем смело - вы ничего не теряете. В противном случае имеет смысл потратить минут 15 времени и зафиксировать все (по крайней мере - доступные для записи) свойства удаляемого объекта, чтобы, в случае чего, восстановить его.


    Слава России!


    30 ноября 2018 г. 18:36