Hallo,
ich habe folgendes Problem:
- Neuer Server (Win2008R2Std.) aufgesetzt, Server in Domain, nur die AD LDS-Rolle installiert, Instanz1 angelegt.
Möchte nun über ADAMSync AD LDS mit AD DS synchronisieren. Die Schemaerweiterungen der AD LDS für Win2008 und Metadaten wurden eingespielt.
2. Die MS-AdamSyncConf.xml hab ich kopiert angepaßt und installiert. Soweit hat alles funktioniert.
Wenn ich jetzt den Befehl: "adamsync.exe /sync localhost:389 CN=instanz1,DC=Domain,DC=local" ausführe, erscheint eine Fehlermeldung:
C:\Windows\ADAM>adamsync.exe /sync localhost:389 CN=instanz1,DC=domain,DC=local
Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.
Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0,
best match of:
'CN=instanz1,DC=domain,DC=local'.
im Logprotokoll erscheinen als letztes folgende Einträge:
Eintrag wird verarbeitet: Seite 1, Rahmen 1, Eintrag 49, Anzahl 1, USN 0
Quelleintrag <GUID=d8bb8b550512364bafc551b6516df694> wird verarbeitet
Der im Bereich liegende Eintrag d8bb8b550512364bafc551b6516df694 wird verarbeitet.
Zielobjekte CN=Builtin,CN=instanz1,DC=domain,DC=local werden hinzugefgt.
Attribute werden hinzugefgt: sourceobjectguid, objectClass, description, instanceType, showInAdvancedViewOnly, creationTime, forceLogoff, lockoutDuration, lockOutObservationWindow, lockoutThreshold, maxPwdAge, minPwdAge, minPwdLength, modifiedCountAtLastProm, nextRid, pwdProperties, pwdHistoryLength, uASCompat, lastagedchange,
Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.
Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0, best match of:
'CN=instanz1,DC=domain,DC=local'
.
Ein LDAP-Fehler ist aufgetreten. ldap_add_sW: Benennungsverletzung.
Erweiterte Informationen: 00002099: NameErr: DSID-0305109C, problem 2005 (NAMING_VIOLATION), data 0, best match of:
'CN=instanz1,DC=domain,DC=local'
.
- Hat jemand eine Idee, wie man das hinbekommt?
- Sollte ein Server, der mal TMG werden soll überhaupt Mitglied der Domäne sein, oder bringt das Sicherheitsrisiken?
Danke