1e DC na upgrade naar Active Directory overbelast
Nadat de eerste domeincontroller van een Windows NT 4.0 domein (meestal PDC) is ge-upgrade naar Windows 200X zullen (na "dcpromo") alle Windows XP en Windows 2000 clients alleen via deze domeincontroller authentiseren en niet meer via aanwezige NT 4.0 BDC’s.Gevolg hiervan kan zijn dat de domeincontroller overbelast raakt en dat er geen redundantie meer is.
Oplossing: voordat je DC promo draait voeg je de volgende key toe (geen reboot nodig):
HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Netlogon/Parameters
Klik op "waarde toevoegen" in het menu "bewerken" en voeg de volgende registerwaarde toe:
Naam: NT4Emulator
Type: REG_DWORD
Waarde: 0x1
Opmerking: wanneer je de key toevoegt nadat je "dcpromo" hebt gedraaid, moeten alle Windows XP clients, Windows 2000 clients en member servers opnieuw in het domein worden toegevoegd.
Opmerking: doordat de DC zich als Windows NT 4.0 adverteert is er geen kerberos authenticatie mogelijk en group policies werken ook niet.
Wanneer je de andere NT 4.0 BDC’s gaat upgraden dan voeg je voor DC promo de bovenstaande key toe.
Tevens voeg je de volgende key toe (geen reboot nodig): HKEY_LOCAL_MACHINE/System/CurrentControlSet/Services/Netlogon/Parameters
Klik op "waarde toevoegen" in het menu "bewerken" en voeg de volgende registerwaarde toe:
Naam: NeutralizeNT4Emulator
Type: REG_DWORD
Waarde: 0x1
Nadat de machine is gepromoveerd tot additionele domein controller dan haal je de "NeutralizeNT4Emulator" weg. Wanneer je uiteindelijk genoeg domeincontrollers hebt ge-upgrade dan kun je de key weg halen op alle DC's. Wanneer je vanuit een Windows XP client, Windows 2000 client of member server beheer moet doen op een domeincontroller die de bovenstaande key heeft dan voeg je op je werkstation ook de "NeutralizeNT4Emulator" key toe.
Meer informatie is tevens te vinden in KB284937 artikel van Microsoft.








