域控制器重命名不会重命名所有 AD DFSR SYSVOL 对象

本文提供了解决域控制器重命名不重命名所有 AD DFSR SYSVOL 对象的问题。

适用于: Windows Server 2003
原始 KB 数: 2001271

现象

重命名域控制器时,DFS 复制 (DFSR) 使用的 SYSVOL msDFSR 成员容器不会更新。 例如,将名为“OldName”的 DC 重命名为名为“NewName”的 DC 时,不会重命名以下对象:

CN=OLDNAME,CN=Topology,CN=Domain System Volume,CN=DFSR-Globalsettings,CN=System,DC=contoso,DC=com

文件复制将继续正常运行,并且 sysvol 文件夹不会影响组策略处理或脚本。

但是,在以后降级或通过元数据清理期间,CN 不会更新或删除。 这将无限期地将孤立的 DFSR 拓扑对象保留在 Active Directory 域中。 此外,如果新的域控制器(具有以前重命名的 DC 的旧名称)将在域中升级,它将接管旧对象,并暂时停止在重命名的域控制器上进行复制,直到管理员使用 ADSIEDIT 手动为重命名的域控制器重新创建一个新对象。MSC。

原因

域控制器重命名过程中的代码缺陷。

解决方法

解决方法 1:

在运行DCPROMO.EXE之前,请使用系统控制面板小程序或NETDOM.EXE将计算机重命名为最终预期名称。

解决方法 2:

重命名现有 DC 时,请先正常降级DCPROMO.EXE,将其重命名,然后将其提升回 DC。

解决方法 3:

使用 ADSIEDIT。MSC 使用以下步骤手动更正 AD 对象:

  1. 在受影响域中的 DC 上以域管理员身份登录。

  2. 启动 ADSIEDIT。MSC。

  3. 连接到默认命名上下文。

  4. 导航到 DFSR 拓扑容器。 例如,在一个名为 contoso.com的域中,它将是:

    CN=Topology,CN=Domain System Volume,CN=DFSR-Globalsettings,CN=System,DC=contoso,DC=com

  5. 重命名具有旧计算机名称的 msDFSR-Member CN 对象,并为其指定新的计算机名称。

    Was: CN=OLDNAME,CN=Topology,CN=Domain System Volume,CN=DFSR-Globalsettings,CN=System,DC=contoso,DC=com

    更改为:CN=NEWNAME,CN=Topology,CN=域系统卷,CN=DFSR-Globalsettings,CN=System,DC=contoso,DC=com

详细信息

Microsoft 已经确认这是一个列于“适用范围”部分的 Microsoft 产品问题。