多主域服务器灾难恢复时,进行夺取五种FMSO操作,出现错误

来源:百度知道 编辑:UC知道 时间:2024/05/26 11:36:22
我在进行操作fsmo maintenance:Seize domain naming master时,出现如下提示:

fsmo maintenance: Seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-031513E2, problem 4003 (INSUFF_ACCE
SS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问权不够不能执行该操作。)
)
根据错误编码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-0315141D, problem 4003 (INSUFF_ACCE
SS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问权不够不能执行该操作。)
)
其他4种fsmo角色的夺取都正常的

是用户权限不够所致!解决方法就是在连接到dc之前先用"Set creds %s %s %s - 将连接凭据设置为域、用户、密码"用户用schema admin,一般是dc上的administrator才可以,domain admin也不行。

错误的很离谱