从子域服务器中获取命名主机

mee*_*era 0 active-directory

当我试图从我的子域服务器命名主机中获取角色时,我收到以下错误

fsmo 维护:抓住命名大师
在扣押前尝试安全转移域名命名 FSMO。
ldap_modify_sW 错误 0x34(52(不可用)。
LDAP 扩展错误消息是 000020AF:SvcErr:DSID-03210380,问题 5002(UN
可用),数据 8438

返回的 Win32 错误为 0x20af(请求的 FSMO 操作失败。当前
无法联系 FSMO 持有人。)
)
根据错误代码,这可能表示连接,
ldap,或角色转移错误。
域名转移 FSMO 失败,继续扣押...
服务器“win-fb20ixk90mu”知道5个角色
架构 - CN=NTDS 设置,CN=WIN-3918XHC5STU,CN=Servers,CN=Default-First-Site-Na
me,CN=站点,CN=配置,DC=HCL,DC=com
Naming Master - CN=NTDS Settings,CN=WIN-FB20IXK90MU,CN=Servers,CN=Default-First-
站点名称,CN=站点,CN=配置,DC=HCL,DC=com
PDC - CN=NTDS 设置,CN=WIN-FB20IXK90MU,CN=Servers,CN=Default-First-Site-Name,
CN=站点,CN=配置,DC=HCL,DC=com
RID - CN=NTDS 设置,CN=WIN-FB20IXK90MU,CN=Servers,CN=Default-First-Site-Name,
CN=站点,CN=配置,DC=HCL,DC=com
基础设施 - CN=NTDS Settings,CN=WIN-FB20IXK90MU,CN=Servers,CN=Default-First
-Site-Name,CN=Sites,CN=Configuration,DC=HCL,DC=com

hma*_*ett 5

自从我不得不担任 FSMO 角色以来已经有很长时间了,但我认为您看到的错误实际上并不是这样的错误。

当您尝试获取角色时,ntdsutil 首先尝试通过联系被降级的角色主机安全地转移角色。如果失败,它会显示错误,然后继续获取角色。

最后你可以看到win-fb20ixk90mu认为它是命名大师,这告诉我角色抢占起作用了。