Active directory 迁移Active Directory-新的DC can';不能加入

Active directory 迁移Active Directory-新的DC can';不能加入,active-directory,domaincontroller,Active Directory,Domaincontroller,我正在将托管在VM上的旧Windows Server 2003广告迁移到基于Windows Server 2016(也在VM上)的新广告 Server2003(我们称之为OLD-AD)是唯一的域控制器。现在,我正在迁移此服务器,方法是在新服务器上安装Active Directory(我们称之为new-AD)并将其添加为域控制器 因此,我遵循了这个循序渐进的指南: 除了我没有dcpromo OLD-AD将其作为DC删除 这似乎有效(信息的粗略翻译,我们的工作站/服务器不是英语): 但当我关闭OLD

我正在将托管在VM上的旧Windows Server 2003广告迁移到基于Windows Server 2016(也在VM上)的新广告

Server2003(我们称之为OLD-AD)是唯一的域控制器。现在,我正在迁移此服务器,方法是在新服务器上安装Active Directory(我们称之为new-AD)并将其添加为域控制器

因此,我遵循了这个循序渐进的指南: 除了我没有dcpromo OLD-AD将其作为DC删除

这似乎有效(信息的粗略翻译,我们的工作站/服务器不是英语):

但当我关闭OLD-AD时,我无法再联系DC进行身份验证

而且,这不起作用:

$> nltest /dcname:mydomain.local
NetGetDCName failed : Status = 2453 0x995 NERR_DCNotFound

我不知道从何处获取更多信息并诊断此问题。任何提示都将不胜感激

我以前见过这个错误。这与您的迁移过程无关。我复制了错误,然后以稍微不同的方式成功运行。改为像这样运行命令,它将工作:

nltest /dcname:mydomain
请参见下面的示例屏幕截图:


您在哪里运行nltest/dcname:mydomain.local命令?Hi;如果我们已经回答了您的问题,请将其标记为将向社区中的其他人验证的问题;否则,请让我们知道,如果有。谢谢你的回答,它现在的工作很好,你的解决方案确实是一个好的!作为记录,我的DC上还有一个不相关的问题,这也阻止了我在域名中没有“.local”的情况下进行NLING测试(我已经尝试过了)。我在DC的网络配置中使用了公共DNS地址,这不是一个好的做法。
nltest /dcname:mydomain