angle-left

An error occured while trying to configure this machine as a Domain Controller

В продолжении развлечений описанных в предыдущей статье столкнулся с новой проблемой при добавлении нового домен контроллера в существующий лес AD.
 
При добавлении возникала следующая ошибка.
 
В EventViewer информации было куда больше
Event ID: 2542
The Directory Server detected that the database has been replaced.  This is an unsafe and unsupported operation. The service will stop until the problem is corrected.

 User Action:
 Restore the previous copy of the database that was in use on this machine.
 In the future, the user is strongly encouraged to use the backup and restore facility to rollback the database.

 This error can be suppressed and the database repaired by removing the following registry key.


Additional Data 
Registry key:
System\CurrentControlSet\Services\NTDS\Parameters 
Registry value:
DSA Database Epoch
 
Но ведь откуда на системе без роли домен контролера ключ реестра DSA Database Epoch?
 

Ответ прост и очевиден. Проблема транслируется с существующего домен контроллера с которого происходит репликация. Файлы каталогов (NTDS) не соответствуют версии в реестре Windows.

 

План действий прост:

  1. Удаляем ключ DSA Database Epoch из HKLM\System\CurrentControlSet\Services\NTDS\Parameters 
  2. Перезагружаем домен контроллер
 

Voila!