Die LDAP-Schemaerweiterung schlägt fehl: Auf dem Server befindet sich kein solches Objekt

1215
This-is-frustrating

Ich versuche, einen Dateiserver mit Active Directory-Authentifizierung unter Debian einzurichten.
Domänencontroller ist ein Windows 2000 Server SP4-Updaterollup 1. Diese Domäne enthält keine weiteren Domänencontroller.

Offensichtlich ist es für Windows Server-Versionen vor Windows Server 2003 R2 erforderlich, das LDAP-Schema von AD mit UNIX-Attributen zu erweitern.
https://help.ubuntu.com/community/ActiveDirectoryHowto#Configure_AD

Dies geschieht durch die Installation des Pakets "Windows Services for UNIX", insbesondere der Komponente "Server für NIS".
https://www.microsoft.com/de-de/download/details.aspx?id=274

"Server für NIS" ist die einzige Komponente, die ich im Installationsprogramm ausgewählt habe. Die Installation ist nicht abgeschlossen: "Fehler beim Upgrade des NIS-Schemas. Sehen Sie sich die Protokolldatei an: C: \ Dokumente und Einstellungen \ Administrator \ Lokale Einstellungen \ Temp \ sfusch.log"

Hier sind modifizierte Inhalte der Protokolldatei:

Start of schema extension. Time: Tue Nov 18 16:52:07 2014 Schema Naming Context  'CN=Schema,CN=Configuration,DC=_domaingoeshere_'  LDAP Error in opening - LDAP://_servergoeshere_/CN=BACKUPDK\ DEL:_GUIDgoeshere_,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=_domaingoeshere_ Error: There is no such object on the server.  ================================================ SFU Schema Extension did not complete. ================================================ End of schema extension. Time: Tue Nov 18 16:52:07 2014 

In der Tat gibt es kein solches Objekt auf dem Server.

Warum versucht es, auf dieses Objekt zuzugreifen? Wo existiert der Verweis auf dieses Objekt?

Am wichtigsten ist, wie kann ich dieses Problem lösen und das LDAP-Schema erweitern?

0

1 Antwort auf die Frage

0
Pablo

Dies kann passieren, wenn Sie einen Domänencontroller außer Betrieb genommen haben, der "Schemamaster" war und die Rolle keinem anderen Domänencontroller zugewiesen wurde. Überprüfen Sie, was Ihr aktueller Schemamaster ist, indem Sie an einer Eingabeaufforderung "netdom query fsmo" ausführen. Wenn der Schemamaster ein Server ist, der nicht mehr vorhanden ist, müssen Sie die Schemamasterrolle einem Ihrer vorhandenen Domänencontroller zuweisen. "ntdsutil" kann verwendet werden, um die Schemamasterrolle zu übertragen, indem Sie einfach "google" die Schemamasterrolle übertragen ", um Anweisungen zu erhalten.