none
Errore adprep aggiungendo Windows server 2016 come DC ad un dominio con Win2008 DC1 e Win2003DC2 RRS feed

  • Domanda

  • Salve,

    qualcuno ha mai riscontrato il seguente errore?

    Esecuzione di ADPrep non riuscita --> System.ComponentModel.Win32Exception (0x80004005): Un dispositivo collegato al sistema non è in funzione.
    Per informazioni dettagliate, controllare i file di log nella directory C:\Windows\debug\adprep\logs\20200128150508.

    "

    La situazione è questa:

    upgrade server per aggiornamenti siccome usa ancora sistemi operativi datati, sto cercando di aggiungere Windows Server 2016 come DC ad un dominio che ha come DC1 un server 2008 32bit, non versione R2 e come DC" un WinServer2003.

    il Livello di foresta è Windows Server 2003

    La replica funziona bene anche attraverso il tool "AD Replication Status Tool" non mi da errori.

    Ho provato di tutto, qualche soluzione?

    Ho provato anche ad inserire un Windows Server 2008 R2 ma niente da fare..

    martedì 28 gennaio 2020 14:13

Risposte

Tutte le risposte

  • Ciao, se ti da anche già il log di errore, apriamolo e guardiamoci dentro no?

    Detto questo. la struttura di quanti client è formata?

    Poi serve un ip config all dei 2 DC e magari un dcdiag per capire questa AD come è messa

    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2012-r2-and-2012/cc731968(v%3Dws.11)

    ciao.

    A.

    • Contrassegnato come risposta Andre9423 giovedì 30 gennaio 2020 15:55
    martedì 28 gennaio 2020 17:23
    Moderatore
  • ciao,

    si ho anche i logi di errore:

    Ipconfig PrimeDomainController (WinServer2008 32bit)

    C:\Users\Administrator.XYZ>ipconfig /all

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : win2008
       Suffisso DNS primario . . . . . . . . : XYZ.locale
       Tipo nodo . . . . . . . . . . . . . . : Ibrido
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : XYZ.locale

    Scheda Ethernet Connessione alla rete locale (LAN):

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Connessione di rete Intel(R) PRO/1000
     MT
       Indirizzo fisico. . . . . . . . . . . : 00-0C-29-28-BF-4C
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì
       Indirizzo IPv4. . . . . . . . . . . . : 192.168.35.11(Preferenziale)
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.35.245
       Server DNS . . . . . . . . . . . . .  : 127.0.0.1
                                               192.168.35.16
       NetBIOS su TCP/IP . . . . . . . . . . : Attivato

    Scheda Tunnel Connessione alla rete locale (LAN)*:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : isatap.{852DBA92-AD7C-4A3C-AC8A-4ACAF
    48E48A7}
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì

    C:\Users\Administrator.XYZ>dcdiag

    ipconfig backup Domain Controlle (Winserver2003)


    C:\Documents and Settings\Administrator.XYZ>ipconfig /all

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : winsql01
       Suffisso DNS primario . . . . . . . . : XYZ.locale
       Tipo nodo . . . . . . . . . . . . . . : Sconosciuto
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : XYZ.locale

    Scheda Ethernet Connessione alla rete locale (LAN):

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connecti
    on
       Indirizzo fisico. . . . . . . . . . . : 00-0C-29-5B-26-1E
       DHCP abilitato. . . . . . . . . . . . : No
       Indirizzo IP. . . . . . . . . . . . . : 192.168.35.16
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.35.245
       Server DNS . . . . . . . . . . . . .  : 192.168.35.11
                                           127.0.0.1

    Allego anche dcdiag eseguito dal PDC:

    C:\Users\Administrator.XYZ>dcdiag

    Diagnosi server di directory

    Esecuzione della configurazione iniziale:
       Ricerca dell'home server in corso...
       Home server: win2008
       * Foresta di Active Directory identificata.
       Raccolta delle informazioni iniziali completata.

    Esecuzione dei test obbligatori iniziali

       Server in fase di test: Nome-predefinito-primo-sito\WIN2008
          Inizio test: Connectivity
             ......................... WIN2008 ha superato il test Connectivity

    Esecuzione dei test principali

       Server in fase di test: Nome-predefinito-primo-sito\WIN2008
          Inizio test: Advertising
             ......................... WIN2008 ha superato il test Advertising
          Inizio test: FrsEvent
             ......................... WIN2008 ha superato il test FrsEvent
          Inizio test: DFSREvent
             ......................... WIN2008 ha superato il test DFSREvent
          Inizio test: SysVolCheck
             ......................... WIN2008 ha superato il test SysVolCheck
          Inizio test: KccEvent
             ......................... WIN2008 ha superato il test KccEvent
          Inizio test: KnowsOfRoleHolders
             ......................... WIN2008 ha superato il test
             KnowsOfRoleHolders
          Inizio test: MachineAccount
             ......................... WIN2008 ha superato il test MachineAccount
          Inizio test: NCSecDesc
             Errore. NT AUTHORITY\CONTROLLER DI DOMINIO ORGANIZZAZIONE non dispone
             di
                Replicating Directory Changes In Filtered Set
             diritti di accesso per il contesto dei nomi:
             CN=Schema,CN=Configuration,DC=XYZ,DC=locale
             ......................... WIN2008 non ha superato il test NCSecDesc
          Inizio test: NetLogons
             ......................... WIN2008 ha superato il test NetLogons
          Inizio test: ObjectsReplicated
             ......................... WIN2008 ha superato il test
             ObjectsReplicated
          Inizio test: Replications
             ......................... WIN2008 ha superato il test Replications
          Inizio test: RidManager
             ......................... WIN2008 ha superato il test RidManager
          Inizio test: Services
             ......................... WIN2008 ha superato il test Services
          Inizio test: SystemLog
             ......................... WIN2008 ha superato il test SystemLog
          Inizio test: VerifyReferences
             ......................... WIN2008 ha superato il test VerifyReferences


       Test partizione in esecuzione su: ForestDnsZones
          Inizio test: CheckSDRefDom
             ......................... ForestDnsZones ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... ForestDnsZones ha superato il test
             CrossRefValidation

       Test partizione in esecuzione su: DomainDnsZones
          Inizio test: CheckSDRefDom
             ......................... DomainDnsZones ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... DomainDnsZones ha superato il test
             CrossRefValidation

       Test partizione in esecuzione su: Schema
          Inizio test: CheckSDRefDom
             ......................... Schema ha superato il test CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... Schema ha superato il test
             CrossRefValidation

       Test partizione in esecuzione su: Configuration
          Inizio test: CheckSDRefDom
             ......................... Configuration ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... Configuration ha superato il test
             CrossRefValidation

       Test partizione in esecuzione su: XYZ
          Inizio test: CheckSDRefDom
             ......................... XYZ ha superato il test CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... XYZ ha superato il test CrossRefValidation

       Test organizzazione in esecuzione su: XYZ.locale
          Inizio test: LocatorCheck
             ......................... XYZ.locale ha superato il test
             LocatorCheck
          Inizio test: Intersite
             ......................... XYZ.locale ha superato il test Intersite

    Allego Log adprep e dell'errore:

    [2020/01/30:16:33:34.505]
    Adprep ha creato il file di log 'C:\Windows\debug\adprep\logs\20200130163334\ADPrep.log'
    [2020/01/30:16:33:34.505]
    Variabili globali inizializzate.

    [Stato/conseguenza]

    L'esecuzione di Adprep verrà proseguita.
    [2020/01/30:16:33:34.511]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.512]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.512]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=WIN2008,CN=Servers,CN=Nome-predefinito-primo-sito,CN=Sites,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.513]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.513]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.513]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.519]
    Adprep: FSMO dello schema win2008.XYZ.locale individuato.
    [2020/01/30:16:33:34.521]
    Adprep: connessione all'FSMO dello schema win2008.XYZ.locale effettuata.
    [2020/01/30:16:33:34.521]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.521]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.521]
    Adprep: recupero di informazioni da Servizi di dominio Active Directory locale completato.
    [2020/01/30:16:33:34.521]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.521]
    LDAP API ldap_search_s completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.521]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.522]
    LDAP API ldap_search_ext_s completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.522]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.522]
    LDAP API ldap_search_s completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.525]
    Adprep: FSMO dello schema win2008.XYZ.locale individuato.
    [2020/01/30:16:33:34.527]
    Adprep: connessione all'FSMO dello schema win2008.XYZ.locale effettuata.
    [2020/01/30:16:33:34.528]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.528]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.528]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=WIN2008,CN=Servers,CN=Nome-predefinito-primo-sito,CN=Sites,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.528]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.528]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.528]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.529]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.529]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.529]
    Adprep: recupero di informazioni da Servizi di dominio Active Directory locale completato.
    [2020/01/30:16:33:34.529]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=UID,CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.530]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.530]
    È stata determinato se l'installazione di Microsoft Windows Services per UNIX (SFU) è presente o meno. Nel caso in cui SFU fosse stato rilevato, adprep ha anche provveduto all'applicazione dell'Aggiornamento rapido Microsoft Q293783 per SFU.
    [2020/01/30:16:33:34.549]
    Adprep: recupero dei dati dal controller di dominio Active Directory win2008.XYZ.locale tramite WMI riuscito.
    [2020/01/30:16:33:34.551]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.551]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.551]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=WIN2008,CN=Servers,CN=Nome-predefinito-primo-sito,CN=Sites,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.552]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.552]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è CN=Schema,CN=Configuration,DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.552]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.552]
    Adprep: avvio dell'aggiornamento dello schema Active Directory nel controller di dominio win2008.XYZ.locale.
    [2020/01/30:16:33:34.553]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.553]
    LDAP API ldap_search_s() completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.553]
    Adprep: recupero di informazioni da Servizi di dominio Active Directory locale completato.
    [2020/01/30:16:33:34.553]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è DC=XYZ,DC=locale.
    [2020/01/30:16:33:34.553]
    LDAP API ldap_search_s completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.553]
    Adprep stava per richiamare la seguente LDAP API. ldap_search_s(). La voce di base per avviare la ricerca è (null).
    [2020/01/30:16:33:34.553]
    LDAP API ldap_search_ext_s completata. Il codice restituito è 0x0 
    [2020/01/30:16:33:34.553]
    La versione corrente dello schema è 86
    [2020/01/30:16:33:34.553]
    Aggiornamento dello schema alla versione 87
    [2020/01/30:16:33:34.560]
    La riga di comando passata a ldifde è ldifde -i -f "C:\Windows\system32\adprep\sch87.ldf" -s "win2008.XYZ.locale" -h -j "C:\Windows\debug\adprep\logs\20200130163334" -$ "C:\Windows\system32\adprep\schupgrade.cat"
    [2020/01/30:16:33:34.652]
    Errore: importazione dal file C:\Windows\system32\adprep\sch87.ldf non riuscita. Il file errore viene salvato in C:\Windows\debug\adprep\logs\20200130163334\ldif.err.87. 



    Se l'errore è "Diritti insufficienti" (codice errore Ldap 50), assicurarsi che l'utente specificato disponga dei diritti di lettura/scrittura oggetti nei contenitori dello schema e della configurazione oppure disconnettersi e riconnettersi come utente dotato di questi diritti, quindi rieseguire forestprep. In genere, l'appartenenza ai gruppi Schema Admins ed Enterprise Admins è sufficiente per eseguire forestprep.
    [2020/01/30:16:33:34.654]
    Impossibile aggiornare lo schema nel master schema.

    [Stato/conseguenza]

    Lo stato originale dello schema non sarà ripristinato.

    [Azione utente]

    Per informazioni dettagliate, controllare il file di registro Ldif.err

    nella directory C:\Windows\debug\adprep\logs\20200130163334.
    [2020/01/30:16:33:34.654]
    Adprep non è in grado di aggiornare le informazioni a livello di foresta. 

    [Stato/conseguenza]

    Per il completamento dell'operazione Adprep richiede l'accesso alle informazioni a livello di foresta esistenti nel master schema.

    [Azione utente]

    Per ulteriori informazioni, controllare il file di registro Adprep.log nella directory C:\Windows\debug\adprep\logs\20200130163334. 

    Connessione a "win2008.XYZ.locale"

    Accesso in corso dell'utente corrente utilizzando SSPI

    Importazione directory dal file "C:\Windows\system32\adprep\sch87.ldf"

    Caricamento voci in corso 
    1: CN=Send-As,CN=Extended-Rights,CN=Configuration,DC=XYZ,DC=locale
    Entry DN: CN=Send-As,CN=Extended-Rights,CN=Configuration,DC=XYZ,DC=locale
    changetype: modify
    Attribute 0) appliesTo:7b8b558a-93a5-4af7-adca-c017e67f1057

    Errore di aggiunta nella voce che inizia alla riga 1: Attributo o valore esistenti

    Errore lato server: 0x2083 Valore già esistente.

    Errore esteso lato server:

    00002083: AtrErr: DSID-03151699, #1:
    0: 00002083: DSID-03151699, problem 1006 (ATT_OR_VALUE_EXISTS), data 0, Att 90155 (appliesTo):len 72


    0 voci modificate.

    Si è verificato un errore nel programma

    giovedì 30 gennaio 2020 15:43
  • ho provato ad integrare un Server Windows 2008 R2 con esito positivo.

    giovedì 30 gennaio 2020 16:18
  • non hai postato l'ipconfig /all di tutte le macchine comunque leggi il thread qui sotto

    https://social.technet.microsoft.com/Forums/ie/en-US/ba021802-e085-487b-8b7d-d0fb9c957ae7/can-windows-2016-domain-controller-join-to-windows-2003-active-directory?forum=winserverDS


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    lunedì 3 febbraio 2020 11:55
    Moderatore
  • eccoli qui ma li avevo già postati nella risposta precedente.

    Ipconfig PrimeDomainController (WinServer2008 32bit)

    C:\Users\Administrator.XYZ>ipconfig /all

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : win2008
       Suffisso DNS primario . . . . . . . . : XYZ.locale
       Tipo nodo . . . . . . . . . . . . . . : Ibrido
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : XYZ.locale

    Scheda Ethernet Connessione alla rete locale (LAN):

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Connessione di rete Intel(R) PRO/1000
     MT
       Indirizzo fisico. . . . . . . . . . . : 00-0C-29-28-BF-4C
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì
       Indirizzo IPv4. . . . . . . . . . . . : 192.168.35.11(Preferenziale)
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.35.245
       Server DNS . . . . . . . . . . . . .  : 127.0.0.1
                                               192.168.35.16
       NetBIOS su TCP/IP . . . . . . . . . . : Attivato

    Scheda Tunnel Connessione alla rete locale (LAN)*:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : isatap.{852DBA92-AD7C-4A3C-AC8A-4ACAF
    48E48A7}
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì

    C:\Users\Administrator.XYZ>dcdiag

    ipconfig backup Domain Controlle (Winserver2003)


    C:\Documents and Settings\Administrator.XYZ>ipconfig /all

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : winsql01
       Suffisso DNS primario . . . . . . . . : XYZ.locale
       Tipo nodo . . . . . . . . . . . . . . : Sconosciuto
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : XYZ.locale

    Scheda Ethernet Connessione alla rete locale (LAN):

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Intel(R) PRO/1000 MT Network Connecti
    on
       Indirizzo fisico. . . . . . . . . . . : 00-0C-29-5B-26-1E
       DHCP abilitato. . . . . . . . . . . . : No
       Indirizzo IP. . . . . . . . . . . . . : 192.168.35.16
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.35.245
       Server DNS . . . . . . . . . . . . .  : 192.168.35.11
                                           127.0.0.1

    nel thread è postato l'errore prima ancora di iniziar ad aggiungere il DC WinServer2016.

    Io ho alzato i livelli del dominio, della foresta ad almeno 2003 e durante il tentativo d'aggiunta al dominio del DC2016 mi genera quell'errore. Nella parte finale del tool d'aggiunta non all'inizio..

    lunedì 3 febbraio 2020 13:43
  • quale dc detiene i ruoli fsmo ?

    su quale dc esegui l'adprep ?

    a quali gruppi di sicurezza appartiene l'account con cui esegui l'adprep ?

    vedi questo thread

    https://social.technet.microsoft.com/Forums/office/it-IT/39c40f87-d4ad-48e7-a6a3-4d829350da0e/errore-durante-aggiunta-domain-controller-a-dominio-preesistente?forum=adgrouppolicyit


    Edoardo Benussi
    Microsoft MVP - Cloud and Datacenter Management
    e[dot]benussi[at]outlook[dot]it

    lunedì 3 febbraio 2020 14:32
    Moderatore