本文提供安裝 Active Directory 網域服務 失敗併發生錯誤的問題的解決方案:指定的用戶已經存在。
原始 KB 編號: 2000622
徵兆
當您嘗試在 Windows Server 計算機上安裝 Active Directory 網域服務 時,您可能會收到下列錯誤:
加入網域時發生錯誤
作業失敗,因為:嘗試將此計算機 <加入目標 DNS 網域> 失敗。 指定的用戶已經存在。
%systemroot%\debug\DCPROMOUI。LOG 包含下列文字:
dcpromoui Enter ComposeFailureMessage
dcpromoui Enter GetErrorMessage 80070524
dcpromoui Enter State::GetOperationResultsMessage 嘗試將此計算機 <加入目標 DNS 網域失敗> 。
dcpromoui Enter State::GetOperationResultsFlags 0x0
dcpromoui Enter State::SetFailureMessage 作業失敗,因為:
嘗試將此電腦 <加入目標 DNS 網域> 失敗。
「指定的使用者已經存在」。
原因
計算機帳戶的名稱與您嘗試安裝 Active Directory 網域服務 的計算機名稱相同。
解決方法
如果您要將 Active Directory 網域服務 安裝在與先前存在於網域中的域控制器同名的計算機上,則元數據仍會維持不變。
您可以使用下列其中一種方法來移除元資料:
為了獲得最佳結果,請移除新域控制器所加入之相同網域和站臺上域控制器的過時域控制器元數據,或 Active Directory 安裝精靈或回應檔案中指定的協助程式域控制器。
如果 Active Directory 安裝精靈繼續失敗,並出現錯誤「指定的使用者已經存在」,請檢閱 %systemroot%\debug\DCPROMOUI。記錄,以識別新域控制器嘗試使用之協助程式域控制器的名稱。
來自 DCPROMOUI 的範例輸出。記錄:
dcpromoui 輸入 DS::JoinDomain ←搜尋 %systemroot%\debug\dcpromoui.log
dcpromoui Enter MassageUserName administrator
dcpromoui contoso.com\administrator
dcpromoui 輸入 MyNetJoinDomain contoso.com< 協助程式 DCS 主機名>.contoso.com ←協助程式域控制器的名稱
dcpromoui 呼叫 NetJoinDomain
dcpromoui lpServer : (null)
dcpromoui lpDomain :contoso.com< 協助程式DC主機名>.contoso.com
dcpromoui lpAccountOU : (null)
dcpromoui lpAccount : contoso.com\administrator
dcpromoui fJoinOptions : 0x27
dcpromoui HRESULT = 0x80070524Error ← 0x80070524 = 0x524十六進位 / 1316 十進制,符號錯誤ERROR_USER_EXISTS
dcpromoui HRESULT = 0x80070524確認步驟 2 中所識別的協助程式域控制器已輸入復寫移除衝突的域控制器計算機帳戶和步驟 1 中執行的 NTDS 設定物件(元數據清除)。 如果域控制器電腦帳戶仍然存在,請評估可能的原因:
- 復寫延遲,例如域控制器與產生元數據清除的域控制器相距數個躍點。
- 協助程式域控制器上的輸入複寫失敗。
- 協助程式域控制器位於已刻意設定為以延遲方式輸入複寫變更的延隔月臺。
如需此錯誤之其他根本原因的詳細資訊,請按下列文章編號,以檢視Microsoft知識庫中的文章: