Error: "the directory service was unable to allocate a relative identifier."

DC 서버에서 새로운 개체를 생성하려고 할 때 위와 같은 오류가 발생했다.
이 오류는 해당 DC 서버에 대한 RID Master가 제대로 할당되지 않아서 발생하는 오류이다.
RID Master는 기본적으로 할당되어 있지만, DC 서버를 구축할 때 복제하거나, 백업하는 행위를 했을 경우 위와 같은 오류가 발생한다.
이번 글에서는 "the directory service was unable to allocate a relative identifier." 오류를 해결하기 위해 아래와 같이 진행할 예정이다.
| 현재 AD 서버 | 이후 AD 서버 | ||
| DC01 | 기본 DC | DC01 | 보조 DC |
| DC02 | 보조 DC | DC02 | 보조 DC |
| DC03 | 기본 DC | ||
DC03을 새로 구축하여 기본 DC였던 DC01의 FSMO 역할을 DC03에게 이전하고 기본 DC로 구축할 예정이다.
사전 준비
Windows Server 2019를 설치하고 진행한다.
ADDS, DNS Server 설치
- 새로 생성한 Windows Server 2019에 고정 ip 할당

2. DNS Server 설치 진행







기능에서 SMB1 기능도 꼭 꼭 꼭! 추가하는 것을 잊지말자. 꼭!!!!






DNS Server 설치 완료! 다음 단계로 넘어가자!
이름 변경 및 Domain Join
1. 새로 생성한 Windows Server의 이름을 변경하고 기존에 존재하는 Domain에 Join 한다.





Server의 이름 변경과 Domain Join도 완료!
Domain Controller Server로 승격
1. 자 이제 FSMO 역할을 이전받기 위해서 DC Server로 승격해주자.

자격증명을 입력해야 하는 창이 팝업되면 DC01(기본 DC)의 자격증명을 입력한다.



DC01 복제








DC 승격도 완료! 이제 진짜 다왔다!
FSMO 역할 이전
진짜 진짜 이것만 하면 끝이다!
DC03이 성공적으로 DC로 승격됐으면, 기본 DC의 FSMO 역할을 DC01에서 DC03으로 이전하여 DC03을 기본 DC로 만드는 마지막 작업을 진행한다.
이는 DC01 환경에서 진행한다.
다음 명령어로 통해 FSMO 역할 확인
netdom query fsmo

다음 명령어를 통해 Schmmgnt.dll 등록 (관리자 권한 cmd에서 진행)

다음 명령어를 통해 mmc 실행 (password도 입력하자!)
runas /netonly /user:#{DomainName}\#{Username} mmc

실행된 mmc 창에서 File > Add/Remove Snap-in 클릭

Add Snap-in 창에서 다음과 같이 추가
추가 목록
- Active Directory Domains and Trusts
- Active Directory Schema
- Acitve Directory Sites and Services
- Acitve Directory Users and Computers

FSMO 역할 변경
Acitve Directory Users and Computers에 오른쪽 마우스를 클릭하여 Change Domain
Controller를 클릭

DC03 선택

변경된 모습이다.

RID Master, PDC, Infrastructure 역할 이전
Active Directory Sites and Services > Change Domain Controller 클릭하여 DC03으로 변경

변경 성공!

Schema Master 역할 이전

Domain naming Master 역할 이전
Actice Directory Domains and Trusts > Change Domain Controller 클릭하여 DC03으로 변경

모두 변경됐으니 적용시켜주는 작업을 진행하자.
Domain naming Master 역할 이전 적용

Change 클릭



적용 완료!
이런 식으로 나머지들도 전부 적용해주자.
Schema Master 역할 이전 적용

RID Master, PDC, Infrastructure 역할 이전 적용

RID Master

PDC

Infrastructure

모두 적용 완료했다.
Powershell에서 성공적으로 변경된 모습을 확인할 수 있다.

기본 Domain Controller Server 변경 확인
자 다시 DC03 환경으로 와서 기본 DC로 변경됐는지 확인해보자.
다음 Command로 기본 DC인지 확인할 수 있다.
if((Get-WmiObject -Class Win32_ComputerSystem).DomainRole -eq 5) { echo 0 } else { echo 1 }
– Standalone Workstation (0)
– Member Workstation (1)
– Standalone Server (2)
– Member Server (3)
– Backup Domain Controller (4)
– Primary Domain Controller (5)

개체 생성하는 Command를 입력하면 이제 성공적으로 만들 수 있다!!

DC를 복제하여 AD를 구성했을 경우 위와 같은 오류가 날 수 있다.
DC를 백업해두거나 복제했을 때 오류가 나면 당황하지 말고, 새로운 DC를 추가하여 FSMO 역할을 이전해주자!






























