Проверка оперативной памяти
Планки оперативной памяти также часто бывают причиной возникновения ошибки 0xc0000221. Проблемы с ОЗУ сложно определить, даже некоторые из лучших утилит по тестированию не могут обнаружить все ошибки памяти.
Лучшая и самая простая стратегия проверки – открыть системный блок и извлечь один из модулей ОЗУ (если установлено 2 планок). Если компьютер запускается без проблем с одной планкой памяти, попробуйте поменять местами положение 2-х ОЗУ – иногда проблема возникает, когда более быстрая память помещается за более медленной.
Если сомневаетесь в одной или двух планках оперативной памяти, можно запустить MemTest – но дождитесь, чтобы тестирование выполнялось по крайне мере 5 часов для получения окончательного результата.
Ошибки Windows 8 Error 0Xc00002A
Обнаруженные проблемы Windows 8 Error 0Xc00002A с Windows 8 включают:
- «Ошибка Windows 8 Error 0Xc00002A. «
- «Windows 8 Error 0Xc00002A не является приложением Win32.»
- «Извините, Windows 8 Error 0Xc00002A столкнулся с проблемой. «
- «Не удается найти Windows 8 Error 0Xc00002A»
- «Windows 8 Error 0Xc00002A не найден.»
- «Проблема при запуске приложения: Windows 8 Error 0Xc00002A. «
- «Windows 8 Error 0Xc00002A не выполняется. «
- «Ошибка Windows 8 Error 0Xc00002A. «
- «Неверный путь к программе: Windows 8 Error 0Xc00002A. «
Проблемы Windows 8 Error 0Xc00002A с участием Windows 8s возникают во время установки, при запуске или завершении работы программного обеспечения, связанного с Windows 8 Error 0Xc00002A, или во время процесса установки Windows. При появлении ошибки Windows 8 Error 0Xc00002A запишите вхождения для устранения неполадок Windows 8 и чтобы HelpMicrosoft Corporation найти причину.
Как исправить сервис не запускался из-за ошибки входа в систему
- Настройте службу для использования встроенной системной учетной записи
- Измените пароль для указанной учетной записи пользователя, чтобы он соответствовал текущему паролю для того же пользователя.
- Восстановить право пользователя на вход в систему как сервис
Решение 1. Настройте службу на использование встроенной системной учетной записи.
Если служба не запустилась из-за ошибки входа в систему, настройте ее на запуск со встроенной системной учетной записью, выполнив следующие действия:
- Нажмите клавишу Windows + R, чтобы открыть командную строку с повышенными правами Выполнить .
- Введите services.msc и нажмите Enter.
- Найдите службу Идентификация приложения , щелкните ее правой кнопкой мыши и откройте Свойства .
- Откройте вкладку Войти .
- Нажмите Учетная запись локальной системы .
- Не устанавливайте флажок Разрешить взаимодействовать с рабочим столом .
- Нажмите Применить
- Перейдите на вкладку Общие .
- Нажмите Пуск , чтобы перезапустить службу.
- Закройте инструмент Services.
Примечание. . При попытке открыть свойства службы с помощью средства «Службы» на панели управления компьютер может перестать отвечать на запросы и получить сообщение об ошибке: Сервер RPC недоступен. .
Это может произойти, если служба RPC не запущена из-за сбоя входа в систему со службой или службы зависимостей, поскольку некоторым приходится ждать запуска своих служб зависимостей, прежде чем они сами запустятся.
ТАКЖЕ ЧИТАЙТЕ: экран входа в систему Windows 10 медленный, завис, заморожен
Вот как настроить пароль для указанной учетной записи пользователя, чтобы он соответствовал текущему паролю для этого пользователя:
- Снова перейдите к Сервисам, следуя инструкциям предыдущего решения.
- В поле поиска введите Администрирование и нажмите на него
- Нажмите Услуги
- Щелкните правой кнопкой мыши по нужному сервису и выберите «Свойства».
- Нажмите вкладку Вход в систему
- Измените пароль и нажмите Применить .
- Перейдите на вкладку Общие .
- Нажмите Пуск , чтобы перезапустить службу.
- Нажмите ОК и закройте инструмент «Службы».
ТАКЖЕ ПРОЧИТАЙТЕ: лучшее программное обеспечение для восстановления паролей в Windows 7, которое сэкономит вам время
Решение 3. Восстановите право пользователя на вход в систему в качестве службы
Если право на вход в систему в качестве службы аннулировано для учетной записи пользователя, восстановите его на контроллере домена или рядовом сервере (автономно) в зависимости от вашей ситуации.
Как восстановить права пользователя на контроллере домена
Вот как это сделать, если пользователь находится в домене Active Directory:
- Нажмите правой кнопкой мыши Пуск .
- Нажмите Панель управления
- Введите Администрирование и выберите его
- Нажмите Пользователи Active Directory и Компьютеры .
- Щелкните правой кнопкой мыши организационную единицу, в которой предоставлено право пользователя на вход в систему в качестве службы (по умолчанию организационная единица контроллеров домена)
- Нажмите правой кнопкой мыши нужный контейнер и выберите Свойства .
- Перейдите на вкладку Групповая политика .
- Нажмите Политика контроллеров домена по умолчанию .
- Нажмите Изменить , чтобы запустить диспетчер групповой политики.
- Разверните Конфигурация компьютера .
- Разверните Настройки Windows .
- Разверните Настройки безопасности .
- Разверните Локальные политики .
- Нажмите Назначение прав пользователя .
- Нажмите правой кнопкой мыши Войти в систему как сервис на правой панели.
- Нажмите Добавить пользователя или группу .
- Введите имя, которое вы хотите добавить в политику, в поле Имена пользователей и групп .
- Нажмите OK .
- Выход из диспетчера групповой политики
- Закрыть свойства групповой политики,
- Выход из оснастки «Active Directory – пользователи и компьютеры» консоли управления (MMC)
Как восстановить права пользователя на рядовом сервере (автономно)
Вот как это сделать, если пользователь является участником автономного рядового сервера:
- Запустите оснастку MMC «Локальные параметры безопасности».
- Разверните Локальные политики.
- Нажмите Назначение прав пользователя .
- Нажмите правой кнопкой мыши Войти в систему как сервис на правой панели.
- Нажмите Добавить пользователя или группу .
- Введите имя, которое вы хотите добавить в политику, в поле Имена пользователей и групп .
- Нажмите OK .
- Закройте оснастку MMC «Локальные параметры безопасности».
Помогло ли какое-либо из приведенных выше решений исправить службу, не запущенную из-за ошибки входа в систему? Дайте нам знать ваш опыт в разделе комментариев ниже.
Примечание редактора . Этот пост был первоначально опубликован в декабре 2017 года и с тех пор был полностью переработан и обновлен для обеспечения свежести, точности и полноты.
Как отследить, какой процесс блокирует учётную запись домена
Итак, мы выяснили, с какого компьютера или сервера была заблокирована учётная запись. Теперь было бы здорово узнать, какая программа или процесс являются источником блокировки учётной записи.
Часто пользователи начинают жаловаться на блокировку своих учётных записей домена после изменения паролей. Это говорит о том, что старый (неправильный) пароль сохраняется в определённой программе, скрипте или службе, которая периодически пытается аутентифицироваться на контроллере домена с неверным паролем. Рассмотрим наиболее распространённые места, в которых пользователь мог сохранить старый пароль:
- Подключённые сетевые диски (через net use);
- Работы Windows Task Scheduler (Планировщика заданий Windows);
- Службы Windows, настроенные для запуска из учётной записи домена;
- Сохранённые учётные данные в Credential Manager (Диспетчере учётных данных) (в Панели управления);
- Браузеры;
- Мобильные устройства (например, те, которые используются для доступа к корпоративному почтовому ящику);
- Программы с автоматическим входом или настроенная функция автоматического входа в Windows;
- Отключённые/незанятые сеансы RDP на других компьютерах или серверах RDS (поэтому рекомендуется установить ограничения для сеансов RDP);
Подсказка: существует ряд сторонних инструментов (в основном коммерческих), которые позволяют администратору проверять удалённый компьютер и определять источник блокировки учётной записи. В качестве достаточно популярного решения отметим Lockout Examiner от Netwrix.
Чтобы выполнить подробный аудит блокировки учётной записи на найденном компьютере, необходимо включить ряд локальных политик аудита Windows. Для этого откройте локальный редактор групповой политики (gpedit.msc) на компьютере (на котором вы хотите отслеживать источник блокировки) и включите следующие политики в разделе Computer Configurations → Windows Settings → Security Settings → Local Policies → Audit Policy:
- Audit process tracking: Success , Failure
- Audit logon events: Success , Failure
В русскоязычной версии это соответственно: Конфигурации компьютера → Конфигурация Windows → Параметры безопасности → Локальные политики → Политика аудита:
- Аудит отслеживания событий: Успех, Отказ
- Аудит событий входа в систему: Успех, Отказ
Дождитесь следующей блокировки учётной записи и найдите события с идентификатором события 4625 в журнале безопасности. В нашем случае это событие выглядит так:
An account failed to log on. Failure Reason: Account locked out.
На русском это:
Учетной записи не удалось выполнить вход в систему. Причина ошибки: Учетная запись блокирована.
Как видно из описания события, источником блокировки учётной записи является процесс mssdmn.exe (компонент Sharepoint). В этом случае пользователю необходимо обновить пароль на веб-портале Sharepoint.
После завершения анализа и выявления и устранения причины блокировки не забудьте отключить локальные политики аудита.
Если вам по-прежнему не удаётся найти источник блокировки учётной записи на определённом компьютере, просто попробуйте переименовать имя учётной записи пользователя в Active Directory. Обычно это наиболее эффективный метод защиты от внезапных блокировок конкретного пользователя, если вы не смогли установить источник блокировки.
Вы также можете вывести список событий с кодом 4625 в PowerShell:
Get-WinEvent -FilterHashtable @{ LogName='Security'; Id='4625'; }
Следующую команду вы можете использовать для вывода событий блокировки для конкретного пользователя (впишите его вместо MiAl):
Get-WinEvent -FilterHashtable @{ LogName='Security'; Id='4625'; Data="MiAl" }
Следующая команда выведет подробную информацию о каждом событии блокировки для указанного пользователя (в том числе процесс, вызвавший блокировку):
Get-WinEvent -FilterHashtable @{ LogName='Security'; Id='4625'; Data="MiAl" } | Format-List
Эта команда аналогична предыдущей, но покажет события только за последние 2 дня:
$Date = (Get-Date).AddDays(-2); Get-WinEvent -FilterHashtable @{ LogName='Security'; Id='4625'; Data="MiAl"; StartTime=$Date; } | Format-List
Перенос роли хозяина операций
Прежде чем начать перенос ролей, желательно добиться отсутствия ошибок в dcdiag!
Алгоритм переноса ролей FSMO (Flexible Single-Master Operations) такой же как и при захвате. В первом случае используется работающий главный контроллер домена (PDC), и переносимые роли на нём отключаются, если же он потерян, то роли захватываются новым контроллером принудительно.
Посмотрим список контроллеров домена mydomain.local:
nltest /dclist:mydomain.local
Выясняем, кто из контроллеров является хозяином операций:
C:\Users\pnm>netdom query FSMO Хозяин схемы dc1.mydomain.local Хозяин именования доменов dc1.mydomain.local PDC dc1.mydomain.local Диспетчер пула RID dc1.mydomain.local Хозяин инфраструктуры dc1.mydomain.local Команда выполнена успешно.
Перенос ролей можно сделать двумя способами:
1. через оснастку «Active Directory — Домены и доверие», открыв её из Диспетчера серверов — Средства.
C:\Users\pnm>ntdsutil ntdsutil: roles fsmo maintenance: connections server connections: connect to server dc2 Привязка к dc2 ... Подключен к dc2 с помощью учетных данных локального пользователя. server connections: quit fsmo maintenance: seize infrastructure master fsmo maintenance: seize naming master fsmo maintenance: seize PDC fsmo maintenance: seize RID master fsmo maintenance: seize schema master quit quit
Находясь в разделе fsmo maintenance можно узнать список всех ролей, послав команду ?.
В случае успешного захвата мы должны увидеть следующее
C:\Users\pnm>netdom query FSMO Хозяин схемы dc2.mydomain.local Хозяин именования доменов dc2.mydomain.local PDC dc2.mydomain.local Диспетчер пула RID dc2.mydomain.local Хозяин инфраструктуры dc2.mydomain.local Команда выполнена успешно.
Работа над ошибками
DNS не удаётся разрешить IP-адрес
dcdiag выдаёт ошибку DNS:
Выполнение обязательных начальных проверок Сервер проверки: Default-First-Site-Name\DC2 Запуск проверки: Connectivity Узел a20970bf-3f73-400a-85ac-69c8f7b34301._msdcs.mydomain.local не удается разрешить в IP-адрес. Проверьте DNS-сервер, DHCP, имя сервера и т. д. Получена ошибка при проверке подключения LDAP и RPC. Проверьте параметры брандмауэра. ......................... DC2 - не пройдена проверка Connectivity Выполнение основных проверок Сервер проверки: Default-First-Site-Name\DC2 Пропуск всех проверок, так как сервер DC2 не отвечает на запросы службы каталогов.
РЕШЕНИЕ:
Нужно проверить существует ли обратная DNS зона и синхронизирована ли она между контроллерами.
Детальная проверка службы DNS (может занять пару минут):
dcdiag /test:dns
Ошибка репликации 8453
repadmin /showrepl выдаёт ошибку:
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105): Доступ к репликации отвергнут.
РЕШЕНИЕ:
Запустить репликацию вручную и командной строки с административными правами
repadmin /syncall
На контроллере нет сетевых ресурсов NetLogon и SysVol
Эта ошибка означает, что репликация данных с главного контроллера домена (хозяина операций) на проблемный не была произведена до конца.
Доступность сетевых ресурсов можно проверить командой:
net share
Исправность ресурсов SysVol и NetLogon можно проверить командой:
dcdiag /test:netlogons
❌Описание ситуации с BSOD 0xc00002e2 на контроллере домена
И так есть Active Directory состоящий из леса и трех доменов, в одном из доменов есть четыре контроллера домена. Один из них в какой-то момент перестал отвечать в системе мониторинга. Это была виртуальная машина на базе Vmware ESXI. Подключившись к консольному подключению я увидел вот такую картину:
Stop code: 0xc00002e2
После перезагрузки сервер опять выпадал в BSOD, и далее по циклу. В логах вы можете потом обнаружить, если доберетесь:
STOP c000002e2 Directory Services could not start because of the following error: A device attached to the system is not functioning. Error Status: 0xc0000001 Please shutdown this system and reboot into Directory Services Restore Mode, check the event log for more detailed information.
Почему появляется эта ошибка
Код ошибки 0xc0000001 часто указывает на проблемы с загрузочным устройством компьютера или что некоторые загрузочные файлы повреждены. Ошибка может появляться и при проблемах с загрузочным сектором ПК.
Ошибка появляется в результате:
- Искажения или повреждения файла SAM (системного хранилища учетных данных). Этот файл важен для запуска Windows, и если файл удален или имеет повреждения, процесс загрузки остановится.
- Повреждения системных файлов ОС. Ошибка может появляться, если ключевые файлы системы, связанные с загрузкой, повреждаются при проблемах записи на диск, перебоях питания или вирусных атаках.
- Нарушения целостности файловой системы. Иногда файловая система сильно повреждается в результате вирусной атаки, плохого питания ПК и т.д.
- Повреждения ОЗУ. Ошибка может быть результатом различных проблем с оперативной памятью (ОЗУ) ПК.
Информация об ошибке« 0xc0000428 »
Ниже приведены сведения об этой ошибке, собранные из разных источников.
Подробнее: Исправьте ошибку 0x80070bc2 в 30 секунд при попытке обновления Windows 10
Отзыв пользователей о коде ошибки «0xc0000428»
Типичная ошибка из-за 0xc0000428 будет выглядеть следующим образом. Вы можете увидеть причины и решения этой проблемы, продолжая читать.
https://answers.microsoft.com/en-us/windows/forum/all/your-pc-needs-to -be-repaired-error-code-0xc0000428/cbd830d2-9d8a-43ee-9605-0c47f3a51adc
Как это: Как исправить код ошибки 8024402c в Windows 10, 8.1 или 7 или на сервере 2012 или 2008?
Причина 1: используется старый BOOTMGR
Если есть обновление до Windows 10, и вы обновили свою систему. Но используется загрузчик Windows 7 или Vista, который не был обновлен до новой версии. Затем возникает ошибка 0xc0000428.
Связано: 12 способов исправить неработающий поиск Cortana в Windows 10
Связанный –
Как исправить ошибку установки KB4571756 в Windows 10
Причина 2: система двойной загрузки со старым BOOTMGR
Если вы используете Windows 7 на одном жестком диске и подключили новый SSD. Затем вы установили Windows 10. Это мультизагрузочная система. Но загрузчик все равно старый. Таким образом, новая ОС не может обнаружить старую BOOTMGR. Это остановит процесс загрузки. Это программная ошибка.
Причина 3: Проблема с пакетом обновления
Как и в XP, где выпускаются SP2 и SP1 в Windows 7, такие обновления, как 1709 или 1803 или Windows 10 выпускает обновления 1809. Новое обновление Creators или октябрьское обновление по-прежнему будет использовать старую версию BOOTMGR. Поскольку он не обновлен до уровня нового обновления, вы можете получить эту ошибку.
Причина 4: BOOTMGR остается на существующем диске
Многие люди, как В целях безопасности отключите основной загрузочный диск перед установкой Windows 10 на новый диск. Это приведет к тому, что системный загрузчик на основном загрузочном диске устареет, а новая ОС попытается найти новый. Этот конфликт также может вызвать эту ошибку.
Нарушена безопасность файловой системы
Если в сообщении об ошибке 0xc0000022 говорится, о нарушениях в работе файловой системы, то можно выполнить диагностический запуск Windows. Для этого нажимаем Win+R, и в появившемся окне вводим msconfig, чтобы запустить утилиту конфигурации системы. Затем в появившемся окне нужно перейти на вкладку «Общие», и отметить чекбокс «Диагностический запуск». Если эти действия не помогли решить проблему, то лучшим выбором будет переустановка системы.
Ошибка может возникать при запуске игры или какого-либо приложения. Иногда запустить установленную программу не позволяет антивирус. Если вы уверены в производителе игры или приложения, то добавьте его в исключения антивируса. Может помочь и установка новых драйверов для видеокарты.
Во многих случаях решить проблему появления ошибки 0xc0000022 могут действия, доступные обычному пользователю. Если же вы решились на полную переустановку Windows, проверьте, чтобы все личные файлы находились на диске D (или любом другом диске который в процессе переустановки не будет отфарматирован) или флеш-накопителе.
Однако полностью переустанавливать систему есть смысл только тогда, когда вы уже попробовали все вышеописанные способы устранения ошибки и они не помогли.
Перед тем как полностью переустанавливать систему убедитесь, что на диске, который будет полностью отформатирован, нет необходимой вам информации. После очистки диска восстановить файлы будет невозможно.
Ошибка 5 в Windows 10
Иногда при установке программ либо приложений на экране компьютера появляется сообщение, о том, что возникла ошибка 5 Windows 10. Это означает что пользователю отказано в доступе. Подобное случается если в системе есть несколько учётных…
Ошибка 0xc004f074 в Windows 10
Нередко пользователи Windows 10 после обновления винды или отдельных программ, например, Microsoft Office сталкиваются с тем, что появляется ошибка 0xc004f074, убрать которую с помощью одного клика по крестику не…
Ошибка 0x80070002 в Windows 10
К сожалению, безупречной работой не может «похвастаться» ни одна система, и время от времени, пользователи Windows сталкиваются со сбоями в работе. Они называются «ошибками», и для удобства, быстрой диагностики и исправления, пронумерованы….
Код ошибки 0xc0000001 менеджера загрузки Windows – один из распространенных кодов ошибок «синего экрана смерти» (BSoD), не позволяющих операционной системе нормально загружаться.
Причины ошибки включают установку проблемного ПО, повреждение файлов системы или памяти ПК. Ошибку может спровоцировать и повреждение файла SAM (Security Account Manager).
Переустановить Windows
Если перечисленные шаги не устранили ошибку 0x0000001, установить Windows заново.
Часто переустановка системы при указанной ошибке решает проблему быстрее, чем длительный поиск ее причин.
Шаг 1. Выполнить Шаги 1-4 раздела «Восстановление загрузки системы…».
Шаг 2. Выбрать «Установить».
Выбираем «Установить»
Шаг 3. Нажать «У меня нет ключа…» или ввести ключ и нажать «Далее».
Нажимаем «У меня нет ключа…», или вводим ключ и нажимаем «Далее»
Шаг 4. Выбрать версию ОС и нажать «Далее».
Выбираем версию ОС и нажимаем «Далее»
Шаг 5. Отметить галочкой «Я принимаю…» и нажать «Далее».
Отмечаем галочкой «Я принимаю…» и нажимаем «Далее»
Шаг 6. Щелкнуть «Выборочная».
Щелкаем «Выборочная»
Шаг 7. Выбрать раздел для установки и нажать «Далее».
Выбираем раздел для установки и нажимаем «Далее»
Дождаться проведения установки Windows и перезагрузки ПК.
Ожидаем завершения установки Windows и перезагрузки ПК
Шаг 8. После перезагрузки компьютера провести стандартную настройку Windows, нажав по опции «Использовать стандартные параметры».
Нажимаем по опции «Использовать стандартные параметры»Жмем «Далее»
Откроется рабочий стол. Windows 10 будет установлена.
Рабочий стол Windows 10 после переустановки
Приведенные выше шаги позволяют эффективно справиться с ошибкой 0x0000001 в ОС Windows.
Видео — Исправляем все ошибки в Windows 10
- https://compuals.ru/error/0xc0000221-pri-zapuske-windows-10
- https://howwindows.ru/windows/10/oshibka-0xc0000022-v-windows-10/
- https://pc-consultant.ru/operatsionny-e-sistemy/0xc0000001-windows-10-pri-zagruzke/
Удаление проблемных программ
Если операционная система не запускается или выдает при работе ошибку 0xc0000001 из-за недавно установленного ПО, его нужно деинсталлировать, используя безопасный режим.
Шаг 1. Перезагрузить ПК и нажать в начале его загрузки клавиши «Shift+F8», чтобы открыть интерфейс восстановления.
Шаг 2. Нажать «Поиск и устранение неисправностей».
Шаг 3. Кликнуть по иконке «Дополнительные параметры».
Шаг 4. Щелкнуть «Параметры загрузки».
Шаг 5. Выбрать «Перезагрузить».
Шаг 6. После перезапуска ПК нажать «F4».
Система загрузится в безопасном режиме.
Шаг 7. Нажать «Win+I».
Шаг 8. В меню «Параметры» нажать «Система».
Шаг 9. Нажать «Приложения и возможности» и щелкнуть справа на установленной перед появлением ошибки программе. Нажать «Удалить».
Шаг 10. Перезагрузить ПК и проверить, не появляется ли ошибка снова.
Повышение роли доменных служб контроллера домена
Для автоматической установки контроллера домена средствами командной строки используется команда Dcporomo с определенными параметрами автоматической установки. Для автоматической установки доступно порядка сорока параметров. В нашем случае мы не будет использовать параметры. Поэтому, если вы хотите узнать все параметры, выполните команду Dcpromo /?:Promotion. Рассмотрим те параметры, которые нам пригодятся при установке контроллера домена:
/NewDomain – этот параметр определяет тип создаваемого домена. Доступные параметры: Forest – корневой домен нового леса, Tree – корневой домен нового дерева в существующем лесу, Child – дочерний домен в существующем лесу;
/NewDomainDNSName – при помощи этого параметра указывается полное имя нового домена (FQDN);
/DomainNetBiosName – при помощи этого параметра вы можете присвоить NetBIOS-имя для нового домена;
/ForestLevel – при помощи этого параметра вы можете указать режим работы леса при создании нового домена в новом лесу. Доступные параметры: – основной режим Windows 2000 Server, 2 – основной режим Windows Server 2003, 3 – основной режим Windows Server 2008, 4 – основной режим Windows Server 2008 R2;
/ReplicaOrNewDomain – указывает, следует ли устанавливать дополнительный контроллер домена или первый контроллер в домене. Доступные параметры: Replica — дополнительный контроллер домена в существующем домене, ReadOnlyReplica — контроллер домена только для чтения в существующем домене, Domain — первый контроллер домена в домене;
/DomainLevel — указывает режим работы домена при создании нового домена в существующем лесу, причем режим работы домена не может быть ниже режима работы леса. По умолчанию устанавливается значение идентичное значению /ForestLevel;
/InstallDNS – при помощи этого параметра вы можете указать, будет ли для данного домена установлена система доменных имен;
/dnsOnNetwork – при помощи этого параметра определяется, имеется ли в сети служба DNS. Этот параметр используется только в том случае, если для сетевого адаптера этого компьютера не настроено имя DNS-сервера для разрешения имен. Значение No означает, что на этом компьютере будет установлен DNS-сервер для разрешения имен. В противном случае нужно сначала настроить имя DNS-сервера для сетевого адаптера.
/DatabasePath – при помощи этого параметра вы можете указать полный путь (не в формате UNC) к каталогу на фиксированном диске локального компьютера, на котором хранится база данных домена. Например, C:WindowsNTDS;
/LogPath – при помощи этого параметра вы можете указать полный путь (не в формате UNC) к каталогу на фиксированном диске локального компьютера, содержащего файлы журнала домена. Например, C:WindowsNTDS;
/SysVolPath — при помощи этого параметра вы можете указать полный путь (не в формате UNC) к каталогу на фиксированном диске локального компьютера, например C:WindowsSYSVOL;
/safeModeAdminPassword – при помощи этого параметра указывается пароль, соответствующий имени администратора, который используется для повышения роли контроллера домена;
/RebootOnCompletion – этот параметр указывает, перезагружать ли компьютер независимо от успешности завершения операции. Доступны параметры: Yes и No.
В итоге, для установки контроллера домена, воспользуемся следующей командой:
Dcpromo /unattend /InstallDNS:Yes /dnsOnNetwork:Yes /ReplicaOrNewDomain:Domain /NewDomain:Forest /NewDomainDNSName:testdomain.com /DomainNetBiosName:testdomain /DatabasePath:"C:WindowsNTDS" /LogPath:"C:WindowsNTDS" /SysvolPath:"C:WindowsSYSVOL” /safeModeAdminPassword:P@ssw0rd /ForestLevel:4 /DomainLevel:4 /RebootOnCompletion:No
Рис. 4. Установка контроллера домена