nt24
Goto Top

Problem beim Übersiedeln von w2k PDC auf w2k3

Hallo Zusammen

Ich möchte meinen Alten Windows Server 2000 (SP4) PDC auf einen neuen Rechner mit Windows 2003 Standart (SP1) Übersiedeln.

Ich habe auf dem w2k Server das Tool "ADPREP.EXE" ausgefüht!

Die exe in das Verzeichnis C:\WINNT\System32 kopiert und die für das Ausführen des Programms benötigten Dateien in dieses Verzeichnis kopiert! (409.cs_ …)

Aber jetzt kommt diese Fehlermeldung!


C:\WINNT\system32>adprep /forestprepADPREP-WARNUNG:Alle Windows 2000-Domänencontroller in der Gesamtstruktur sollten auf Windows 2000 SP1 (Service Pack 1) mit QFE 265089 oder auf Windows 2000 SP2 oder höher aktualisiert werden, bevor adprep ausgeführt wird.QFE 265089 (in Windows 2000 SP2 oder höher enthalten) ist erforderlich, um einepotenzielle Beschädigung der Domänencontroller zu verhindern.Weitere Informationen über das Vorbereiten der Gesamtstruktur und der Domäne finden Sie im Knowledge Base-Artikel Q331161 unterhttp://support.microsoft.com.[Benutzeraktion]Wenn ALLE vorhandenen Windows 2000-Domänencontroller dieser Anforderung entsprechen, geben Sie C ein und drücken dann die Eingabetaste, um den Vorgang fortzusetzen. Drücken Sie andernfalls eine beliebige Taste, und drücken Sie dann die Eingabetaste, um den Vorgang abzubrechen.cAdprep konnte die Standardsicherheitsbeschreibung für Objekt CN=Sam-Domain,CN=Schema,CN=Configuration,DC=MAK-Netzwerk,DC=net nicht ändern.[Status/Folgen]Adprep versucht, die vorhandenen Standardsicherheitsbeschreibungen mit dem neuen Eintrag für die Zugriffssteuerung (Access Control Entry, ACE) zusammenzuführen.[Benutzeraktion]Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "<Systemstamm>\System32\Debug\Adprep\Logs directory".ADPREP hat einen LDAP-Fehler festgestellt.Fehlercode: 0x33. Erweiterter Server-Fehlercode: 0x20ae, Server-Fehlermeldung:000020AE: SvcErr: DSID-030A05EF, problem 5001 (BUSY), data 0.Adprep konnte die gesamtstrukturweiten Informationen nicht aktualisieren.[Status/Folgen]Adprep benötigt Zugriff auf die vorhandenen gesamtstrukturweiten Informationen vom Schemamaster, um diesen Vorgang abzuschließen.[Benutzeraktion]Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "C:\WINNT\system32\debug\adprep\logs\20070113171828".C:\WINNT\system32>

Kann mir wer helfen ??

mfg
NT24

Content-Key: 48668

Url: https://administrator.de/contentid/48668

Printed on: April 26, 2024 at 15:04 o'clock

Member: NT24
NT24 Jan 13, 2007 at 16:43:55 (UTC)
Goto Top
Im LOG steht fogendes:

Adprep hat die Protokolldatei ADPrep.log im Verzeichnis C:\WINNT\system32\debug\adprep\logs\20070113171828 erstellt.


Adprep kopierte Datei C:\WINNT\system32\schema.ini vom Installationspunkt auf den lokalen Computer in Verzeichnis C:\WINNT.


Adprep kopierte Datei C:\WINNT\system32\dcpromo.csv vom Installationspunkt auf den lokalen Computer in Verzeichnis C:\WINNT\system32\debug\adprep\data.


Adprep kopierte Datei C:\WINNT\system32\409.cs_ vom Installationspunkt auf den lokalen Computer in Verzeichnis C:\WINNT\system32\debug\adprep\data.


Adprep hat erfolgreich eine LDAP-Verbindung mit dem lokalen Dom„nencontroller

"MAKSRV1" hergestellt.


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_search_s(). Der Basiseintrag, mit dem die Suche begonnen wird, ist (null).


LDAP API ldap_search_s() fertig gestellt, Rckgabecode ist 0x0


Adprep hat von dem lokalen Verzeichnisdienst erfolgreich Informationen

erhalten.


Adprep hat die globalen Variablen erfolgreich initialisiert.

[Status/Folgen]

Adprep wird fortgesetzt.


ADPREP-WARNUNG:


Alle Windows 2000-Dom„nencontroller in der Gesamtstruktur sollten auf Windows 2000 SP1 (Service Pack 1) mit QFE 265089 oder auf Windows 2000 SP2 oder h”her aktualisiert werden, bevor adprep ausgefhrt wird.


QFE 265089 (in Windows 2000 SP2 oder h”her enthalten) ist erforderlich, um eine potenzielle Besch„digung der Dom„nencontroller zu verhindern.

Weitere Informationen ber das Vorbereiten der Gesamtstruktur und der Dom„ne finden Sie im Knowledge Base-Artikel Q331161 unter

http://support.microsoft.com.


[Benutzeraktion]

Wenn ALLE vorhandenen Windows 2000-Dom„nencontroller dieser Anforderung entsprechen, geben Sie C ein und drcken dann die Eingabetaste, um den Vorgang fortzusetzen. Drcken Sie andernfalls eine beliebige Taste, und drcken Sie dann die Eingabetaste, um den Vorgang abzubrechen.


Adprep legt den Wert von Registrierungsschlssel System\CurrentControlSet\Services\NTDS\Parameters\Schema Update Allowed auf 1 fest


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_add_s(). Der hinzuzufgende Eintrag ist cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net.


LDAP API ldap_add_s() fertig gestellt, Rckgabecode ist 0x44


Adprep hat versucht, das Verzeichnisdienstobjekt "cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net" zu erstellen.

[Status/Folgen]

Das Objekt ist vorhanden, so dass Adprep diesen Vorgang nicht erneut versucht, sondern den Gesamtvorgang fortsetzt.


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_add_s(). Der hinzuzufgende Eintrag ist cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net.


LDAP API ldap_add_s() fertig gestellt, Rckgabecode ist 0x44


Adprep hat versucht, das Verzeichnisdienstobjekt "cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net" zu erstellen.

[Status/Folgen]

Das Objekt ist vorhanden, so dass Adprep diesen Vorgang nicht erneut versucht, sondern den Gesamtvorgang fortsetzt.


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_search_s(). Der Basiseintrag, mit dem die Suche begonnen wird, ist cn=3467dae5-dedd-4648-9066-f48ac186b20a,cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net.


LDAP API ldap_search_s() fertig gestellt, Rckgabecode ist 0x0


Adprep hat berprft, ob der Vorgang "cn=3467dae5-dedd-4648-9066-f48ac186b20a,cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net" fertig gestellt wurde.

[Status/Folgen]

Die Vorgangs-GUID ist bereits vorhanden, so dass Adprep diesen Vorgang nicht erneut versucht, sondern den Gesamtvorgang fortsetzt.


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_search_s(). Der Basiseintrag, mit dem die Suche begonnen wird, ist cn=33b7ee33-1386-47cf-baa1-b03e06473253,cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net.


LDAP API ldap_search_s() fertig gestellt, Rckgabecode ist 0x20


Adprep hat den Status von Vorgang cn=33b7ee33-1386-47cf-baa1-b03e06473253,cn=Operations,cn=ForestUpdates,CN=Configuration,DC=MAK-Netzwerk,DC=net berprft.

[Status/Folgen]

Der Vorgang wurde noch nicht ausgefhrt und wird auch zurzeit nicht

ausgefhrt. Er wird als N„chstes ausgefhrt.


Adprep war im Begriff, die folgenden LDAP-API aufzurufen. ldap_modify_s(). Der zu „ndernde Eintrag ist CN=Sam-Domain,CN=Schema,CN=Configuration,DC=MAK-Netzwerk,DC=net.


LDAP API ldap_modify_s() fertig gestellt, Rckgabecode ist 0x33


Adprep konnte die Standardsicherheitsbeschreibung fr Objekt CN=Sam-Domain,CN=Schema,CN=Configuration,DC=MAK-Netzwerk,DC=net nicht „ndern.

[Status/Folgen]

Adprep versucht, die vorhandenen Standardsicherheitsbeschreibungen mit dem neuen Eintrag fr die Zugriffssteuerung (Access Control Entry, ACE) zusammenzufhren.

[Benutzeraktion]

Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "<Systemstamm>\System32\Debug\Adprep\Logs directory".

ADPREP hat einen LDAP-Fehler festgestellt.

Fehlercode: 0x33. Erweiterter Server-Fehlercode: 0x20ae, Server-Fehlermeldung:000020AE: SvcErr: DSID-030A05EF, problem 5001 (BUSY), data 0
.


Adprep konnte die gesamtstrukturweiten Informationen nicht aktualisieren.

[Status/Folgen]

Adprep ben”tigt Zugriff auf die vorhandenen gesamtstrukturweiten Informationen vom Schemamaster, um diesen Vorgang abzuschlieáen.

[Benutzeraktion]

Weitere Informationen finden Sie in der Protokolldatei, "Adprep.log", im Verzeichnis "C:\WINNT\system32\debug\adprep\logs\20070113171828".
Member: Schparc
Schparc Feb 02, 2010 at 19:02:39 (UTC)
Goto Top
Haste schon ne Lösung? Hab das selbe Problem
Member: suddelmaddin
suddelmaddin Jul 03, 2012 at 09:02:58 (UTC)
Goto Top
LÖSUNG:

also, bevor hier alle verzweifeln, schreibe ich hier mal die lösung, die bei mir funktioniert hat.

ich muss dazu sagen, dass ich das adprep /forestprep zunächst einmal in einer geklonten umgebung getestet hatte, da ich nicht weiss, wie ein angearbeiteter adprep /forestprep befehl zurückgesetzt werden kann. das problem bei mir war nämlich, dass ich nach oben beschriebenem fehler einfach noch mal adprep /forestprep abgesetzt hatte und dann nach wenigen sekunden eine erfolgsmeldung kam und ich dann auch mit adprep /domainprep fortsetzen konnte. aber irgendeine bedeutung muss die fehlermeldung ja haben, da irgend ein bausteinchen nicht richtig umgesetzt wurde. um also folgefehler und seiteneffekte zu vermeiden, die evtl. erst nach monaten auftreten, sollte man das system incl. aller beteiligter DCs irgendwie in den zustand VOR dem adprep /forestprep befehl zurücksetzen.

also, und hier wäre dann die lösung: wie die fehlermeldung schon besagt, fehlen offenbar irgendwelche berechtigungen. ich bin dann einfach in
verwaltung / active directory-benutzer und computer
gegangen und habe dort zunächst über das menü Ansicht die "Erweiterte Funktionen" aktiviert. dann im struktur-fenster links mit der rechten maustaste auf das domänen-objekt geklickt (z. b. meinedomaene.de) und 'Eigenschaften'. dort auf den reiter 'Sicherheitseinstellungen'. hier habe ich entdeckt, dass für den administrator der 'Uneingeschränkte Zugriff' NICHT angehakt war. vielleicht kommt das daher, dass unsere win2000-domaene aus einer NT4.0-domaene migriert wurde. jedenfalls habe ich das häkchen dort gesetzt und bin dann zur sicherheit noch auf 'Erweitert...'. dort für die 'Administratoren' auf 'Anzeigen/Bearbeiten' und dort bei 'Übernehmen für' den eintrag 'Dieses und alle untergeordneten Objekte' ausgewählt. dann mit OK, OK, OK wieder raus.

anschliessend ist das adprep /forestprep bei mir OHNE FEHLER durchgelaufen. ich habe das bereits 2mal nachgestellt. also liegt die vermutung nahe, dass das die ursache war.