AD域控制器,新建用户或组时报错。目录服务无法分配相对标识符

匿名
2024-03-05T06:36:20+00:00

AD域控制器,新建用户或组时报错。目录服务无法分配相对标识符.

详见截图

Windows Server 身份验证和访问控制 Active Directory

锁定的问题。 此问题已从 Microsoft 支持社区迁移。 你可投票决定它是否有用,但不能添加评论或回复,也不能关注问题。 为了保护隐私,对于已迁移的问题,用户个人资料是匿名的。

0 个注释 无注释
{count} 票

1 个答案

排序依据: 非常有帮助
  1. 匿名
    2024-03-06T07:53:58+00:00

    尊敬的客户,您好!

    感谢您在Microsoft Community论坛发帖。

    如果从域中删除了 RID 主机的操作主机角色 (也称为灵活的单一主机操作或 FSMO) 的域控制器,并从备份中还原,则可能会出现此问题。如果 RID 主机的角色被强制到另一个域控制器上作为临时替换,则当原始 RID 主机还原并返回到域时,它不会与其直接复制伙伴进行复制,也不会回收 RID 主机的角色。

    请问您是否有上面的情况,然后出现了现在的问题?如果是的话,请问您现在的域里一共有几台域控制器?

    您环境中之前RID 主机是哪一台?

    现在的RID 主机是哪一台?

    以下 解决方案中“临时 RID 主机域控制器”指的是您现在环境中的RID 主机,“想要还原的计算机”指的是之前的RID 主机。

    若要解决此问题,请按照下列步骤操作:

    1. 将您想要还原的计算机移动到独立于您生产网络的独立网络。
    2. 从备份还原此计算机。 请不要在还原完成后重新启动计算机。
    3. 在生产网络上的临时 RID 主机域控制器上,打开命令提示符,键入 repadmin/showvector,然后按 ENTER。
    4. 关闭临时 RID 主机域控制器,然后将其移动到具有还原的计算机的单独网络。
    5. 启动两台计算机。
    6. 使用 "网站和服务管理器" 管理单元在两台计算机之间启动复制。 若要执行此操作,请按照下列步骤操作:
      1. 单击"开始",依次指向"程序"、"管理工具",然后单击"Active Directory 站点和服务"。
      2. 展开左窗格中的 " 网站 " 容器,然后展开表示包含目标服务器的网站名称的容器,您必须与其复制伙伴同步。
      3. 展开 " 服务器 " 容器,然后展开目标服务器以显示 "NTDS 设置" 对象(表示域控制器设置的对象)。
      4. 单击 " NTDS 设置 " 对象。 右窗格中的连接对象表示目标服务器的直接复制伙伴。
      5. 右键单击右窗格中的连接对象,然后单击 "立即复制"。 Windows 2000 会将源服务器(由连接对象表示的服务器)中的任何更改复制到目标服务器,以供目标服务器配置为从源服务器复制的所有目录分区。
    7. 将所有操作主机角色转移回原始角色承担者。
    8. 将两台计算机移回生产网络。

    参考文档:

    Error message: "Windows cannot create the object because the Directory Service was unable to allocate a relative identifier" - Microsoft Support

    备注:请在操作之前确保您AD环境中的所有域控制器都有备份。如果没有备份,请先备份,再执行操作。

    希望上述的回复对您有帮助。

    如有任何问题,欢迎您随时咨询我们。

    Best Regards,
    Daisy Zhou

    0 个注释 无注释