MSXFAQ MeetNow aktiv: Komm doch einfach dazu.

ADMT Fehler 0x8004005

ADMT 3.2 ist die letzte Version und wurde bis Windows 2008R2 und damaligen SQL-Versionen unterstützt. Da kann es mit neueren Windows Servern, Security Einstellungen und SQL-Versionen zu Problemen kommen. Diese Seite beschreibt den Sonderfall ADMT.

Wir haben ADMT 3.2 installiert und die Verbindungen zu den beiden Forests eingerichtet, d.h. Benutzer und Rechte vergeben auf dem Quell-DC den "HKLM\System\CurrentControlSet\Control\LSA TcpipClientSupport=0x000001" aktiviert, PasswordExportServer konfiguriert und dann die erste Migration gestartet. Der Benutzer ist korrekt im Ziel angelegt worden aber ADMT hat dennoch einen Fehler gemeldet. In der Protokolldatei in "C:\Windows\ADMT\Logs" fanden wir

Unable to store default excluded system properties in database. Unspecified error (0x80004005)

Die Meldung war noch deutlich länger und führte jede Menge Felder auf, von denen viele für Exchange wichtig waren.

Da diese Felder nicht "excluded" waren, wurden Sie anscheinend kopiert. Natürlich sind Google und Co der erste Anlaufpunkt und der Fehler scheint nicht ganz unbekannt zu sein.


Quelle: ADMT: Unable to store default excluded system properties in database - Software & Applications - Spiceworks Community
https://community.spiceworks.com/t/admt-unable-to-store-default-excluded-system-properties-in-database/663309

Die KI meinte aus den verschiedenen Meldungen im Internet folgendes herausgelesen zu haben:


Quelle: KI-Abschnitt auf der Google Online Suche vom 13.8.2026

In den dazu angegebenen Quellen habe ich das aber so nicht herausgelesen und auch das Feld "ExcludedSystemProps" habe ich der SQL-Tabelle "TaskProperties" so nicht gefunden.

Die Frage natürlich schon, ob es da nicht eine bessere Lösung gibt. Auf der Seite ADMT -Active Directory Migration Toolkit habe ich ja schon viele Informationen gesammelt und der Abschnitt über die "ExcludedProperties mit VBScript" beschreibt, welche Felder ADMT ausschließt. Die Liste ist nicht per Software vorgegeben, sondern wird bei der Installation anhand des AD-Schemas wohl angepasst. Auf meinem ADMT-System habe ich daher ausführt:

REM Script GetADMT.VBS
Set jMigration = CreateObject("ADMT.Migration")
WScript.Echo "UserPropertiesToExclude          :" & objMigration.UserPropertiesToExclude 
WScript.Echo "InetOrgPersonPropertiesToExclude :" & objMigration.InetOrgPersonPropertiesToExclude 
WScript.Echo "GroupPropertiesToExclude         :" & objMigration.GroupPropertiesToExclude 
WScript.Echo "ComputerPropertiesToExclude      :" & objMigration.ComputerPropertiesToExclude 
WScript.Echo "SystemPropertiesToExclude        :" & objMigration.SystemPropertiesToExclude

Die Ausgabe zeigte bei mir aber dass es keinerlei "SystemPropertiesToExclude" gab.

Das ist eigentlich nicht korrekt. Hier scheint das ADMT-Setup auf neueren Windows Versionen ein Problem zu haben.

Achtung: Wenn das Feld leer ist, werden anscheinend alle Felder übertragen, die übertragen werden können

Es ist sogar gefährlich, wenn ADMT z.B. mit das Feld "HomeMDB" und andere von einem Forest in den anderen Forest migriert. Mit einer halb provisionierten UserMailbox im Ziel kann das Exchange im Ziel sicher nichts anfangen. Daher habe ich mir die Ausschlüsse aus meiner Referenzinstallation geschnappt und eingespielt.

Achtung:
Übernehmen sie nicht blind das Skript. Schauen Sie erst nach, ob ihre ADMT-Installation nicht doch schon Einträge in "SystemPropertiesToExclude" hat.

Set objMigration = CreateObject("ADMT.Migration")

objMigration.SystemPropertiesToExclude = _
   "mail,ProxyAddresses,msDS-PSOApplied, attributeCertificateAttribute, audio, carLicense, departmentNumber, " _
  +"employeeNumber, employeeType, gecos, gidNumber, homePostalAddress, houseIdentifier, " _
  +"ipHostNumber, jpegPhoto, labeledURI, loginShell, memberUid, msDFSR-ComputerReferenceBL, " _
  +"msDFSR-MemberReferenceBL, msDS-Obje ctReferenceBL, msDS-SourceObjectDN, " _
  +"msExchAssistantName, msExchHouseIdentifier, msExchLabeledURI, " _
  +"msRADIUS-FramedIpv6Route, msRADIUS-SavedFramedIpv6Route, " _
  +"msSFU30Alias es, msSFU30Name, msSFU30NisDomain, msSFU30PosixMember, msSFU30PosixMemberOf, " _
  +"networkAddress, nisMapName, otherMailbox, photo, preferredLanguage, " _
  +"registeredAddress, roomNumber, secretary, shadowExpire, shadowFlag, " _
  +"shadowInactive, shadowLastChange, shadowMax, shadowMin, shadowWarning, " _
  +"textEncodedORAddress, uid, uidNumber, UnixHomeDirectory, unixUserPassword, " _
  +"UserPKCS12, UserSMIMECertificate, x500uniqueIdentifier"

Damit wurden die Benutzer erneut migriert. Allerdings habe ich noch was anderes festgestellt:

Der Fehler 0x8004005 war auch nicht mehr vorhanden. Anscheinend kann ADMT nicht damit umgehen, wenn "SystemPropertiesToExclude" leer ist.

Vielleicht ist der Fehler gar kein überlanges String-Feld, sondern ein leeres Feld, welches bei der Installation von ADMT nicht korrekt gefüllt wird.

Weitere Links