none
windows server 2019升级域控制器的问题 RRS feed

  • 问题

  • 请问一下,我有一台新的server 2019的服务器,AD是server 2008r2版本的,入域是正常的,dns解析也没问题,但当我选择将此服务器提升为域控制器就报错,提示找不到网络路径,请问如何解决?
    2020年7月23日 6:51

全部回复

  • 尊敬的客户,您好!

    感谢您在我们的TechNet论坛发帖。

    在对现有AD域环境进行任何更改之前,我们最好做以下事情:
    1)检查AD环境是否健康正常工作。通过在每个域控制器上运行Dcdiag / v,检查此域中的所有DC是否工作正常。通过在每个域控制器上运行repadmin /showreplrepadmin /replsum,检查AD复制是否正常工作。
    2)备份所有域控制器。


    根据您的描述,我们已经把一台Windows server 2019的服务器加入现有的2008R2域中,但是把这台2019服务器提升为域控的时候报错“找不到网络路径”。

    为了更好地排查问题,请确认以下信息:

    1.请问现有域的林功能级别和域功能级别都是2008 R2吗?
    2,请问SYSVOL复制方式是FRS还是DFSR?
    3.按照以上的方法检查AD环境是否正常工作呢?
    4.请问您具体在哪一步提示报错信息的呢?方便的话,请详细说明并提供报错截图。
    5.请问您现有的域控制器(DNS server)都是单网卡的吗?
    6.根据“ 入域是正常的”是不是指我们成功把这台服务器加入现有的域中了?加域的时候没有提示“找不到网络路径”,对吧?

    另外,如果要在现有的域中添加Windows Server 2019域控制器的最低要求是Windows Server 2008功能级别,该域SYSVOL的复制方式还必须使用DFS-R。
    HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ DFSR \ Parameters \ SysVols \ Migrating Sysvols \ LocalState注册表子项。 如果此注册表子项存在并且其值设置为3(ELIMINATED),则使用DFSR。 如果该子项不存在,或者具有不同的值,则说明正在使用FRS。


    此致
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年7月24日 9:08
  • 关于信息的确认:

    1.域林级别都是windows server 2008

    2.sysvol的复制方式是DFSR

    3.使用dcdiag确实检测出不少问题,repadmin也出现大量报错,能否提供下邮箱我把检测信息发给您帮我看一下呢?

    4.账号限制无法上传截图,可否提供邮箱呢?

    5.DNS server是单网卡

    6.是已经成功加入现有域了,加域没有提示找不到网络路径

    感谢您的帮助

    2020年7月24日 17:57
  • 尊敬的客户,您好!

    感谢您的回复。

    我们论坛提供的服务方式就是在论坛上沟通,很抱歉,无法提供邮件支持服务方式。

    如果您想要邮件或者电话,远程的服务方式,需要给微软开case.

    以下是开case的链接。

    https://support.microsoft.com/en-in/gp/contactus81?forceorigin=esmc&Audience=Commercial

    https://support.microsoft.com/en-us/help/4051701/global-customer-service-phone-numbers


    感谢您的理解和支持。


    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年7月27日 6:08
  • 那请问这些报错会影响到升级域控吗?因为我用2008r2的其他服务器用dcpromo以域控制器身份加入林的话也是一切正常的,只有2019会有这个找不到网络路径的问题,并且我以域成员的身份加入域并有没有问题。
    2020年7月27日 7:07
  • 尊敬的客户,您好!

    感谢您的回复。

    提升域控制器的时候,可以选择这个域控制器需要放在哪个site(不知道您AD环境有多少site),还可以选择域控制器的直接复制伙伴,你可以尝试更改这个2019放置的site或者更改直接复制伙伴看看是否有用。


    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年7月29日 5:10
  • 提升域控制器的时候并没有复制伙伴的选择啊,只有讲控制器加入现有域,将新域加入现有林,添加现有林3个选项啊。
    2020年7月29日 12:06
  • 尊敬的客户,您好,

    不知道您具体在哪一个步骤出现的报错。

    我说的复制伙伴是在您说的步骤的下面的步骤。







    您可以把2016的服务器加域然后提升为域控制器吗?

    请使用命令再次确认林和域功能级别确实是2008吗?

    (Get-ADForest).ForestMode   
    (Get-ADDomain).DomainMode




    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年7月30日 1:36
  • 我在您发的图1那步就已经提示找不到网络路径了,但在选择域的时候我是可以搜索到域的。

    林和域的功能确实是2008,已确认过

    2020年7月30日 5:20
  • 尊敬的客户,您好!

    感谢您的回复。

    您可以看看提升不成功的时候生成的DCPROMO.log和 dcpromoUI.log (C:\Windows\debug),日志里面的报错是什么呢?

    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.


    2020年7月30日 9:07
  • dcpromoui CDC.46C 0000 09:39:51.930 opening log file C:\Windows\debug\dcpromoui.log
    dcpromoui CDC.46C 0001 09:39:51.930 C:\Windows\system32\wsmprovhost.exe
    dcpromoui CDC.46C 0002 09:39:51.930 file timestamp 09/15/2018 15:12:04.353
    dcpromoui CDC.46C 0003 09:39:51.930 C:\Windows\system32\dcpromocmd.dll
    dcpromoui CDC.46C 0004 09:39:51.937 file timestamp 07/22/2020 11:17:39.259
    dcpromoui CDC.46C 0005 09:39:51.937 local time 07/24/2020 09:39:51.937
    dcpromoui CDC.46C 0006 09:39:51.937 running Windows NT 10.0 build 17763  (BuildLab:17763.rs5_release.180914-1434) amd64
    dcpromoui CDC.46C 0007 09:39:51.937 logging flags 0001007C
    dcpromoui CDC.46C 0008 09:39:51.937 Enter GetExistingAccountForComputerInReplicaDomain
    dcpromoui CDC.46C 0009 09:39:51.937   START TEST: GetExistingAccountForComputerInReplicaDomain
    dcpromoui CDC.46C 000A 09:39:51.937   Enter Computer::RemoveLeadingBackslashes 
    dcpromoui CDC.46C 000B 09:39:51.937   Using empty constructor
    dcpromoui CDC.46C 000C 09:39:51.937   Enter Computer::Refresh
    dcpromoui CDC.46C 000D 09:39:51.937     Enter IsLocalComputer
    dcpromoui CDC.46C 000E 09:39:51.937     Enter RefreshLocalInformation
    dcpromoui CDC.46C 000F 09:39:51.938     Enter GetProductTypeFromRegistry
    dcpromoui CDC.46C 0010 09:39:51.938       Enter RegistryKey::Open System\CurrentControlSet\Control\ProductOptions
    dcpromoui CDC.46C 0011 09:39:51.938       Enter RegistryKey::GetValue-String ProductType
    dcpromoui CDC.46C 0012 09:39:51.938       ServerNT
    dcpromoui CDC.46C 0013 09:39:51.938       prodtype : 0x3
    dcpromoui CDC.46C 0014 09:39:51.938     Enter GetSafebootOption
    dcpromoui CDC.46C 0015 09:39:51.938       Enter RegistryKey::Open System\CurrentControlSet\Control\SafeBoot\Option
    dcpromoui CDC.46C 0016 09:39:51.938       HRESULT = 0x80070002
    dcpromoui CDC.46C 0017 09:39:51.938       returning : 0x0
    dcpromoui CDC.46C 0018 09:39:51.938     Enter DetermineRoleAndMembership
    dcpromoui CDC.46C 0019 09:39:51.938       Enter MyDsRoleGetPrimaryDomainInformation
    dcpromoui CDC.46C 001A 09:39:51.938         Enter MyDsRoleGetPrimaryDomainInformationHelper
    dcpromoui CDC.46C 001B 09:39:51.938           Calling DsRoleGetPrimaryDomainInformation
    dcpromoui CDC.46C 001C 09:39:51.938           lpServer  : (null)
    dcpromoui CDC.46C 001D 09:39:51.938           InfoLevel : 0x1 (DsRolePrimaryDomainInfoBasic)
    dcpromoui CDC.46C 001E 09:39:51.938           HRESULT = 0x00000000
    dcpromoui CDC.46C 001F 09:39:51.938         MachineRole      : 0x3
    dcpromoui CDC.46C 0020 09:39:51.938         Flags            : 0x1000000
    dcpromoui CDC.46C 0021 09:39:51.938         DomainNameFlat   : REYO
    dcpromoui CDC.46C 0022 09:39:51.938         DomainNameDns    : reyo.local
    dcpromoui CDC.46C 0023 09:39:51.938         DomainForestName : reyo.local
    dcpromoui CDC.46C 0024 09:39:51.938       Enter IsDcInRepairMode
    dcpromoui CDC.46C 0025 09:39:51.938   HRESULT = 0x00000000
    dcpromoui CDC.46C 0026 09:39:51.938   Enter State::DetermineRunContext
    dcpromoui CDC.46C 0027 09:39:51.938     Enter DS::GetPriorServerRole
    dcpromoui CDC.46C 0028 09:39:51.938       Enter MyDsRoleGetPrimaryDomainInformation
    dcpromoui CDC.46C 0029 09:39:51.938         Enter MyDsRoleGetPrimaryDomainInformationHelper
    dcpromoui CDC.46C 002A 09:39:51.938           Calling DsRoleGetPrimaryDomainInformation
    dcpromoui CDC.46C 002B 09:39:51.938           lpServer  : (null)
    dcpromoui CDC.46C 002C 09:39:51.938           InfoLevel : 0x2 (DsRoleUpgradeStatus)
    dcpromoui CDC.46C 002D 09:39:51.938           HRESULT = 0x00000000
    dcpromoui CDC.46C 002E 09:39:51.938         OperationState      : 0
    dcpromoui CDC.46C 002F 09:39:51.938         PreviousServerState : 0
    dcpromoui CDC.46C 0030 09:39:51.938     Enter Computer::GetNetbiosName
    dcpromoui CDC.46C 0031 09:39:51.938       YMDC
    dcpromoui CDC.46C 0032 09:39:51.938     Enter Computer::GetRole YMDC
    dcpromoui CDC.46C 0033 09:39:51.938       role: 3
    dcpromoui CDC.46C 0034 09:39:51.938     NT5_MEMBER_SERVER
    dcpromoui CDC.46C 0035 09:39:51.938   Enter State::GetRunContext NT5_MEMBER_SERVER
    dcpromoui CDC.46C 0036 09:39:51.938   Enter FS::GetPathSyntax C:\Windows\system32
    dcpromoui CDC.46C 0037 09:39:51.938   HRESULT = 0x00000000
    dcpromoui CDC.46C 0038 09:39:51.938   Enter State::SetMode STAGETWO
    dcpromoui CDC.46C 0039 09:39:51.938   Enter State::SetOperation REPLICA
    dcpromoui CDC.46C 003A 09:39:51.938   Enter GetCredentialsFunctInternal
    dcpromoui CDC.46C 003B 09:39:51.938     Enter ShouldSkipCredentialsPage
    dcpromoui CDC.46C 003C 09:39:51.938       Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 003D 09:39:51.938     Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 003E 09:39:51.938     Enter GetForestName reyo.local
    dcpromoui CDC.46C 003F 09:39:51.938       Enter MyDsGetDcName
    dcpromoui CDC.46C 0040 09:39:51.938         Enter MyDsGetDcName2
    dcpromoui CDC.46C 0041 09:39:51.938           Calling DsGetDcName
    dcpromoui CDC.46C 0042 09:39:51.938           ComputerName : (null)
    dcpromoui CDC.46C 0043 09:39:51.938           DomainName   : reyo.local
    dcpromoui CDC.46C 0044 09:39:51.938           DomainGuid   : (null)
    dcpromoui CDC.46C 0045 09:39:51.938           SiteName     : (null)
    dcpromoui CDC.46C 0046 09:39:51.938           Flags        : 0x40000000
    dcpromoui CDC.46C 0047 09:39:51.939           HRESULT = 0x00000000
    dcpromoui CDC.46C 0048 09:39:51.939           DomainControllerName    : \\dcserver.reyo.local
    dcpromoui CDC.46C 0049 09:39:51.939           DomainControllerAddress : \\192.168.0.240
    dcpromoui CDC.46C 004A 09:39:51.939           DomainGuid              : {82D9635F-6423-4B18-B135-F00B3026DC8A}
    dcpromoui CDC.46C 004B 09:39:51.939           DomainName              : reyo.local
    dcpromoui CDC.46C 004C 09:39:51.939           DnsForestName           : reyo.local
    dcpromoui CDC.46C 004D 09:39:51.939           Flags                   : 0xE00011FD:
    dcpromoui CDC.46C 004E 09:39:51.939           DcSiteName              : Default-First-Site-Name
    dcpromoui CDC.46C 004F 09:39:51.939           ClientSiteName          : Default-First-Site-Name
    dcpromoui CDC.46C 0050 09:39:51.939     using forest name reyo.local
    dcpromoui CDC.46C 0051 09:39:51.939     Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 0052 09:39:51.939     Enter State::SetForestName reyo.local
    dcpromoui CDC.46C 0053 09:39:51.939     Enter State::SetTargetDomainName reyo.local
    dcpromoui CDC.46C 0054 09:39:51.939     Enter MyCredUIParseUserName
    dcpromoui CDC.46C 0055 09:39:51.939       userName: it defaultDomainName: reyo
    dcpromoui CDC.46C 0056 09:39:51.939       pszParsedUserName:  pszParsedDomainName:  dwRc: 1315
    dcpromoui CDC.46C 0057 09:39:51.939       Now trying to parse newUserName: reyo\it
    dcpromoui CDC.46C 0058 09:39:51.939       pszParsedUserName: it pszParsedDomainName: reyo dwRc: 0
    dcpromoui CDC.46C 0059 09:39:51.939       user: it domain: reyo fullUserName: reyo\it dwRc: 0
    dcpromoui CDC.46C 005A 09:39:51.939     Enter CheckUserIsLocal
    dcpromoui CDC.46C 005B 09:39:51.939     Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 005C 09:39:51.939     Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 005D 09:39:51.939     Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 005E 09:39:51.939     Enter State::ReadDomains
    dcpromoui CDC.46C 005F 09:39:51.939       Enter State::GetTargetDomainName
    dcpromoui CDC.46C 0060 09:39:51.939         Enter State::GetOperation REPLICA
    dcpromoui CDC.46C 0061 09:39:51.939         target domain name: reyo.local
    dcpromoui CDC.46C 0062 09:39:51.939       Enter CDomains::ReadDomains
    dcpromoui CDC.46C 0063 09:39:51.939         Enter MyDsEnumerateDomainTrusts
    dcpromoui CDC.46C 0064 09:39:51.939           Enter GetDcName
    dcpromoui CDC.46C 0065 09:39:51.939             Enter GetDcName2
    dcpromoui CDC.46C 0066 09:39:51.939               Enter MyDsGetDcName2
    dcpromoui CDC.46C 0067 09:39:51.940                 Calling DsGetDcName
    dcpromoui CDC.46C 0068 09:39:51.940                 ComputerName : (null)
    dcpromoui CDC.46C 0069 09:39:51.940                 DomainName   : reyo.local
    dcpromoui CDC.46C 006A 09:39:51.940                 DomainGuid   : (null)
    dcpromoui CDC.46C 006B 09:39:51.940                 SiteName     : (null)
    dcpromoui CDC.46C 006C 09:39:51.940                 Flags        : 0x40000011
    dcpromoui CDC.46C 006D 09:39:52.846                 HRESULT = 0x00000000
    dcpromoui CDC.46C 006E 09:39:52.846                 DomainControllerName    : \\DGRY.reyo.local
    dcpromoui CDC.46C 006F 09:39:52.846                 DomainControllerAddress : \\192.168.1.8
    dcpromoui CDC.46C 0070 09:39:52.846                 DomainGuid              : {82D9635F-6423-4B18-B135-F00B3026DC8A}
    dcpromoui CDC.46C 0071 09:39:52.846                 DomainName              : reyo.local
    dcpromoui CDC.46C 0072 09:39:52.846                 DnsForestName           : reyo.local
    dcpromoui CDC.46C 0073 09:39:52.846                 Flags                   : 0xE00013FC:
    dcpromoui CDC.46C 0074 09:39:52.846                 DcSiteName              : Default-First-Site-Name
    dcpromoui CDC.46C 0075 09:39:52.846                 ClientSiteName          : Default-First-Site-Name
    dcpromoui CDC.46C 0076 09:39:52.846               Enter Computer::RemoveLeadingBackslashes \\DGRY.reyo.local
    dcpromoui CDC.46C 0077 09:39:52.846               DGRY.reyo.local
    dcpromoui CDC.46C 0078 09:39:52.846           Enter AutoWNetConnection::Init
    dcpromoui CDC.46C 0079 09:39:52.846             Enter AutoWNetConnection::CloseExistingConnection
    dcpromoui CDC.46C 007A 09:39:52.846             pszComputerName : DGRY.reyo.local
    dcpromoui CDC.46C 007B 09:39:52.846             pszUserName     : reyo\it
    dcpromoui CDC.46C 007C 09:40:13.957             WNetAddConnection2W returned 53.
    dcpromoui CDC.46C 007D 09:40:13.957             Enter RegistryKey::Open Software\Microsoft\Windows\CurrentVersion\AdminDebug\dcpromoui
    dcpromoui CDC.46C 007E 09:40:13.957             Enter RegistryKey::GetValue-DWORD IssueTrackingFlag
    dcpromoui CDC.46C 007F 09:40:13.957             HRESULT = 0x80070002
    dcpromoui CDC.46C 0080 09:40:13.957             HRESULT = 0x80070035
    dcpromoui CDC.46C 0081 09:40:13.957           Enter AutoWNetConnection::CloseExistingConnection
    dcpromoui CDC.46C 0082 09:40:13.957           HRESULT = 0x80070035
    dcpromoui CDC.46C 0083 09:40:13.957         HRESULT = 0x80070035
    dcpromoui CDC.46C 0084 09:40:13.957         HRESULT = 0x80070035
    dcpromoui CDC.46C 0085 09:40:13.957     failed trying to read domains, returned 0x80070035
    dcpromoui CDC.46C 0086 09:40:13.957     Enter GetErrorMessage 80070035
    dcpromoui CDC.46C 0087 09:40:13.957   GetExistingAccountForComputerInReplicaDomain error message: 向导无法访问林中的域列表。错误为:
    找不到网络路径。

    dcpromoui CDC.46C 0088 09:40:13.957   Test Failed
    dcpromoui CDC.46C 0089 09:40:13.957   GetExistingAccountForComputerInReplicaDomain returns exit code: 26
    dcpromoui CDC.46C 008A 09:40:13.957   END TEST: GetExistingAccountForComputerInReplicaDomain
    dcpromoui CDC.46C 008B 09:40:13.957   Enter State::UnbindFromReplicationPartnetDC
    dcpromoui CDC.1B8C 008C 10:10:14.017 closing log

    麻烦看下怎么解决,非常感谢!

    2020年7月31日 5:43
  • 尊敬的客户,您好!

    感谢您的回复。

    如果运行域名系统(DNS)服务的服务器尚未在DNS中为其自身注册“ A”记录,可能会发生此问题。

    域控制器的SRV记录必须在DNS数据库中。 如果缺少DNS服务器的“ A”记录,则该过程不会成功。

    请问您您环境中的域控制器也是DNS服务器吗?如果是的话,请检查DNS服务器的A记录是否在DNS管理器里面。

    例如:
    我这三台都是DNS服务器。



    此致,
    Daisy Zhou


    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年8月3日 5:31
  • 运行DNS服务的服务器就是那台2008r2的域控,那台无法提升为域控制器的2019版本的服务器的A记录确实在老域控的DNS管理器中,DNS解析都是正常的,不然我也没办法成为域成员,只是在提升为域管理器的时候提示找不到网络路径
    2020年8月3日 6:18
  • 尊敬的客户,您好!

    请问您这台2019服务器的DNS服务器就是这一台2008 R2域控,对吗?如果是的话,

    请确保2008 R2这台DC (DNS服务器)的A记录在DNS 管理器里,同时确保2008 R2这台DC (DNS服务器)的SRV记录也在DNS 管理器里面。

    每个DC (DNS)都有Kerberos gc ldap三条SRV记录。



    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年8月3日 8:09
  • 2019那台服务器的srv记录确实不在2008那台的DNS管理器中,是需要手动添加吗?具体操作能告知一下吗?谢谢!
    2020年8月4日 7:18
  • 我手动添加了一下,kerberos和ldap服务都是有的,但gc服务找不到,我就手动输入了,新建完再次去提升域控制器还是一样的问题,找不到网络路径
    2020年8月4日 7:27
  • 尊敬的客户,您好!

    只有域控制器才有SRV记录呢。2019现在是成员服务器,当然没有srv记录了。
    但是2019服务器加域的时候是需要指向一台DNS服务器的,我说的是2019这台机器所指向的DNS(DC)的SRV记录和A记录在吗?

    此致,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年8月6日 6:20
  • 那肯定是在的,指向的DNS就是DC,3条SRV记录都有的
    2020年8月6日 6:34
  • 尊敬的客户,您好!

    请检查AD所需的所有端口都开了吗? 

    需要在这台2019 服务器和域控上都开启。

    Active Directory and Active Directory Domain Services Port Requirements
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-server-2008-R2-and-2008/dd772723(v=ws.10)?redirectedfrom=MSDN

    Active Directory Replication over Firewalls
    https://docs.microsoft.com/en-us/previous-versions/windows/it-pro/windows-2000-server/bb727063(v=technet.10)?redirectedfrom=MSDN


    Best Regards,
    Daisy Zhou

    Please remember to mark the replies as answers if they help.
    If you have feedback for TechNet Subscriber Support, contact tnmff@microsoft.com.

    2020年8月7日 9:41
  • 端口都正常开启的,防火墙也都关了,我用其他2008操作系统的主机是可以正常成为辅助域控的,只有2019不行
    2020年8月7日 12:13