Skumma AD problem under uppgradering till 2012 R2
Äntligen har även fler än jag märkt att det inte är helt stabilt i AD med 2003 och 2012R2 blandat.
Har länge misstänkt att det är något inkompatibelt mellan plattformarna och under sommaren släppte Ms en liten blog i ärendet.
It turns out that weird things can happen when you mix Windows Server 2003 and Windows Server 2012 R2 domain controllers!
Det handlar om krypteringsalgoritmerna. I 2003 finns DES kryptering men inte AES, i 2012 R2 är situationen den omvända. Så när datorer byter lösenord blir det ibland fel i kommunikationen av dessa. Temporär lösning är att starta om datorn, förlänga intervallen eller avaktivera lösenordsbyten på datorer.
Bästa lösningen är givetvis att skrota 2003 servern!