Transfor schema master 在索取之前尝试安全传送 schema FSMO ldap_modify_sW 错误 0x3

 

fsmo maintenance: transfor schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够)的解决办法
用 ntdsutil 来夺取,结果出现这样的提示!

fsmo maintenance: seize schema master
在索取之前尝试安全传送 schema FSMO。
ldap_modify_sW 错误 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00002098: SecErr: DSID-03151D7D, problem 4003 (INSUFF_ACCE
SS_RIGHTS), data 0

返回的 Win32 错误为 0x2098(访问权不够,不能执行该操作。)
)
根据错误代码这可能表示连接
ldap, 或角色传送错误。
schema FSMO 的传送失败,用索取继续 ...
ldap_modify 的 SD 失败,错误为 0x32(50 (权限不够).
Ldap 扩展的错误消息为 00000005: SecErr: DSID-03151E04, problem 4003 (INSUFF_ACCE
SS_RIGHTS), data 0

返回的 Win32 错误为 0x5(拒绝访问。)
)

解决方法就是在连接到dc之前先用"Set creds %s %s %s   - 将连接凭据设置为域、用户、密码"用户用schema admin,一般是dc上的administrator才可以,domain admin也不行的哦,这个就是我错误所在!@.@ --以上转载自

紫阳空间

我的方法是使用森林管理员administrator登陆后,成功传送,因为必须使用Schema admin组的成员。