| Предыдущий | Следующий |
| ERROR_DS_NO_PKT_PRIVACY_ON_CONNECTION | ERROR_DS_DESTINATION_DOMAIN_NOT_IN_FOREST |
ERROR_DS_SOURCE_DOMAIN_IN_FOREST
Для этого пути миграции требуются разные исходный и целевой леса
Добавление истории SID через DsAddSidHistory предназначено для межлесовой миграции. API отклоняет исходный домен в том же лесу, поскольку дублирующиеся основные или исторические SID не должны появляться внутри одной границы безопасности леса. Перемещение объекта между доменами одного леса является другой операцией и использует согласованную семантику междоменного перемещения.
Определите корень леса и пространство SID леса для обоих доменов. Для перемещения внутри леса используйте поддерживаемую междоменную операцию с исходным и целевым RID master вместо миграции истории SID. Для межлесовой миграции убедитесь, что источник действительно принадлежит другому лесу и что до повтора выполнены требования доверия, аудита, учётных данных и исходного PDC.
Что следует проверить
- Разрешите оба домена до их корней леса.
- Для междоменного перемещения внутри леса выберите Move-ADObject.
- Используйте DsAddSidHistory только в документированном межлесовом случае.
Ссылки
- Microsoft: требования DsAddSidHistory к лесам
- Microsoft: междоменные перемещения внутри леса
- MS-ADTS: управление междоменным перемещением
Нужно найти другой код? Найти другой код состояния или ошибки.