Hallöchen,
ich beschäftige mich nun seid einer geschlagenen Woche mit der Thematik, einen weiteren DC in meine Domäne einzubinden. Erstmal zu meiner Umgebung:
- virtuelle Win Server 2008 R2 Ent mit neuesten Updates
- Funktionseben auf 2008 R2
- bestehende Domäne mit 2 Standorten und 3 DCs
- Standort 1 (STD1) hat 2 Server (DC1 und DC2) von denen einer alle FSMO Rollen hält
- Standort 2 (STD2) hat einen einzelnen Server (DC3)
- Replikation unter den Servern läuft ohne Probleme
Als erstes hab ich einen neunen Standort (STD3) unterhalb meiner Site angelegt und das entsprechende Subnetz angelegt und verknüpft. Wenn ich nun auf dem neuen Server (DC4) dcpromo ausführe, bekomme ich folgende Fehlermeldung:
Einen Ausschnitt aus den Logdateien auf dem neuen DC hab ich angefügt.
Das dcpromo wurde mit dem Domain-Administrator-Konto, welches auch die anderen Standorte eingebunden hatte, durchgeführt.
Was habe ich bisher getestet bzw. überprüft:
- dem Administratorkonto als auch dem Computerkonto via GPO das Recht für Delegierungszwecke anvertraut
- dcpromo ausgeführt als der Server Mitglied der Domäne war und ohne
- dcpromo ausgeführt als die AD-Rolle bereits installiert und nicht installiert war
- DNS-Auflösung von DC1 zum DC4 und andersrum
- dcdiag auf dem dc1 ausgeführt <- alle Tests bestanden
Ich habe ebenfalls ausschließen können, dass es an einer Firewall o.Ä. liegt, da ich selbst einen DC im selben Netz auf der selben VM nicht hochstufen kann. Die Einträge im DNS macht er auch selbstständig.
Inzwischen bin ich echt verzweifelt und weiß nicht mehr weiter.
Kann mir evtl. jemand einen Tip geben, an welcher Stelle ich noch gucken könnte!?
Grüße
Medings
dcpromo.txt
dcpromoui.txt