Problem beim Übersiedeln von w2k PDC auf w2k3
Hallo Zusammen
Ich möchte meinen Alten Windows Server 2000 (SP4) PDC auf einen neuen Rechner mit Windows 2003 Standart (SP1) Übersiedeln.
Ich habe auf dem w2k Server das Tool "ADPREP.EXE" ausgefüht!
Die exe in das Verzeichnis C:\WINNT\System32 kopiert und die für das Ausführen des Programms benötigten Dateien in dieses Verzeichnis kopiert! (409.cs_ …)
Aber jetzt kommt diese Fehlermeldung!
Kann mir wer helfen ??
mfg
NT24
Ich möchte meinen Alten Windows Server 2000 (SP4) PDC auf einen neuen Rechner mit Windows 2003 Standart (SP1) Übersiedeln.
Ich habe auf dem w2k Server das Tool "ADPREP.EXE" ausgefüht!
Die exe in das Verzeichnis C:\WINNT\System32 kopiert und die für das Ausführen des Programms benötigten Dateien in dieses Verzeichnis kopiert! (409.cs_ …)
Aber jetzt kommt diese Fehlermeldung!
C:\WINNT\system32>adprep /forestprepADPREP-WARNUNG:Alle Windows 2000-Domänencontroller in der Gesamtstruktur sollten auf Windows 2000 SP1 (Service Pack 1) mit QFE 265089 oder auf Windows 2000 SP2 oder höher aktualisiert werden, bevor adprep ausgeführt wird.QFE 265089 (in Windows 2000 SP2 oder höher enthalten) ist erforderlich, um einepotenzielle Beschädigung der Domänencontroller zu verhindern.Weitere Informationen über das Vorbereiten der Gesamtstruktur und der Domäne finden Sie im Knowledge Base-Artikel Q331161 unterhttp://support.microsoft.com.[Benutzeraktion]Wenn ALLE vorhandenen Windows 2000-Domänencontroller dieser Anforderung entsprechen, geben Sie C ein und drücken dann die Eingabetaste, um den Vorgang fortzusetzen. Drücken Sie andernfalls eine beliebige Taste, und drücken Sie dann die Eingabetaste, um den Vorgang abzubrechen.cAdprep konnte die Standardsicherheitsbeschreibung für Objekt CN=Sam-Domain,CN=Schema,CN=Configuration,DC=MAK-Netzwerk,DC=net nicht ändern.[Status/Folgen]Adprep versucht, die vorhandenen Standardsicherheitsbeschreibungen mit dem neuen Eintrag für die Zugriffssteuerung (Access Control Entry, ACE) zusammenzuführen.[Benutzeraktion]Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "<Systemstamm>\System32\Debug\Adprep\Logs directory".ADPREP hat einen LDAP-Fehler festgestellt.Fehlercode: 0x33. Erweiterter Server-Fehlercode: 0x20ae, Server-Fehlermeldung:000020AE: SvcErr: DSID-030A05EF, problem 5001 (BUSY), data 0.Adprep konnte die gesamtstrukturweiten Informationen nicht aktualisieren.[Status/Folgen]Adprep benötigt Zugriff auf die vorhandenen gesamtstrukturweiten Informationen vom Schemamaster, um diesen Vorgang abzuschließen.[Benutzeraktion]Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "C:\WINNT\system32\debug\adprep\logs\20070113171828".C:\WINNT\system32>
Kann mir wer helfen ??
mfg
NT24
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 48668
Url: https://administrator.de/contentid/48668
Ausgedruckt am: 25.11.2024 um 23:11 Uhr
3 Kommentare
Neuester Kommentar
LÖSUNG:
also, bevor hier alle verzweifeln, schreibe ich hier mal die lösung, die bei mir funktioniert hat.
ich muss dazu sagen, dass ich das adprep /forestprep zunächst einmal in einer geklonten umgebung getestet hatte, da ich nicht weiss, wie ein angearbeiteter adprep /forestprep befehl zurückgesetzt werden kann. das problem bei mir war nämlich, dass ich nach oben beschriebenem fehler einfach noch mal adprep /forestprep abgesetzt hatte und dann nach wenigen sekunden eine erfolgsmeldung kam und ich dann auch mit adprep /domainprep fortsetzen konnte. aber irgendeine bedeutung muss die fehlermeldung ja haben, da irgend ein bausteinchen nicht richtig umgesetzt wurde. um also folgefehler und seiteneffekte zu vermeiden, die evtl. erst nach monaten auftreten, sollte man das system incl. aller beteiligter DCs irgendwie in den zustand VOR dem adprep /forestprep befehl zurücksetzen.
also, und hier wäre dann die lösung: wie die fehlermeldung schon besagt, fehlen offenbar irgendwelche berechtigungen. ich bin dann einfach in
verwaltung / active directory-benutzer und computer
gegangen und habe dort zunächst über das menü Ansicht die "Erweiterte Funktionen" aktiviert. dann im struktur-fenster links mit der rechten maustaste auf das domänen-objekt geklickt (z. b. meinedomaene.de) und 'Eigenschaften'. dort auf den reiter 'Sicherheitseinstellungen'. hier habe ich entdeckt, dass für den administrator der 'Uneingeschränkte Zugriff' NICHT angehakt war. vielleicht kommt das daher, dass unsere win2000-domaene aus einer NT4.0-domaene migriert wurde. jedenfalls habe ich das häkchen dort gesetzt und bin dann zur sicherheit noch auf 'Erweitert...'. dort für die 'Administratoren' auf 'Anzeigen/Bearbeiten' und dort bei 'Übernehmen für' den eintrag 'Dieses und alle untergeordneten Objekte' ausgewählt. dann mit OK, OK, OK wieder raus.
anschliessend ist das adprep /forestprep bei mir OHNE FEHLER durchgelaufen. ich habe das bereits 2mal nachgestellt. also liegt die vermutung nahe, dass das die ursache war.
also, bevor hier alle verzweifeln, schreibe ich hier mal die lösung, die bei mir funktioniert hat.
ich muss dazu sagen, dass ich das adprep /forestprep zunächst einmal in einer geklonten umgebung getestet hatte, da ich nicht weiss, wie ein angearbeiteter adprep /forestprep befehl zurückgesetzt werden kann. das problem bei mir war nämlich, dass ich nach oben beschriebenem fehler einfach noch mal adprep /forestprep abgesetzt hatte und dann nach wenigen sekunden eine erfolgsmeldung kam und ich dann auch mit adprep /domainprep fortsetzen konnte. aber irgendeine bedeutung muss die fehlermeldung ja haben, da irgend ein bausteinchen nicht richtig umgesetzt wurde. um also folgefehler und seiteneffekte zu vermeiden, die evtl. erst nach monaten auftreten, sollte man das system incl. aller beteiligter DCs irgendwie in den zustand VOR dem adprep /forestprep befehl zurücksetzen.
also, und hier wäre dann die lösung: wie die fehlermeldung schon besagt, fehlen offenbar irgendwelche berechtigungen. ich bin dann einfach in
verwaltung / active directory-benutzer und computer
gegangen und habe dort zunächst über das menü Ansicht die "Erweiterte Funktionen" aktiviert. dann im struktur-fenster links mit der rechten maustaste auf das domänen-objekt geklickt (z. b. meinedomaene.de) und 'Eigenschaften'. dort auf den reiter 'Sicherheitseinstellungen'. hier habe ich entdeckt, dass für den administrator der 'Uneingeschränkte Zugriff' NICHT angehakt war. vielleicht kommt das daher, dass unsere win2000-domaene aus einer NT4.0-domaene migriert wurde. jedenfalls habe ich das häkchen dort gesetzt und bin dann zur sicherheit noch auf 'Erweitert...'. dort für die 'Administratoren' auf 'Anzeigen/Bearbeiten' und dort bei 'Übernehmen für' den eintrag 'Dieses und alle untergeordneten Objekte' ausgewählt. dann mit OK, OK, OK wieder raus.
anschliessend ist das adprep /forestprep bei mir OHNE FEHLER durchgelaufen. ich habe das bereits 2mal nachgestellt. also liegt die vermutung nahe, dass das die ursache war.