FSMO-владелец не тиражирует

У меня есть Active Directory с 6 DC, где недавно добавленный DC02 не реплицируется. Это смешанная среда из Windows 2003. Она также является владельцем ролей PDC, RID и Infrastructure. Теперь мне интересно, как лучше двигаться вперед.

Новый DC заменяет пониженный DC другим именем, и изначально все выглядело нормально с новым после его добавления. Я продержал его около недели после продвижения, чтобы он закончил всю репликацию перед тем, как переместить роли FSMO. Это не вызвало у меня суеты по поводу переноса ролей, поэтому я предположил, что все работает так, как задумано. Через некоторое время мы начали замечать, что новые DNS-записи, добавленные в DC02, не реплицировались на другие контроллеры домена.

Из того, что я могу сказать, сейчас ситуация выглядит следующим образом:

  • DC02 не имеет SYSVOL а также NETLOGON общий
  • Другие контроллеры домена по-прежнему реплицируются между собой, но ни один из них не связан с DC02, DC02получает обновления от других DC
  • Другие ДК сообщают о ERROR для обладателя роли PDC, RID и инфраструктуры

Из моего исследования я думаю, что у меня есть два варианта, и мне интересно, какой из них лучше всего использовать:

  1. A D2 / D4 Burflags авторитетное восстановление, настройка D4 на рабочем DC и D2 на DC02 (и все остальные ДК?). Я не делал этого раньше, и чувствую себя неуверенно, поскольку я не совсем уверен, что это будет делать.
  2. Принимая неисправный DC02 в автономном режиме постоянно и Seize FSMO-роли возвращаются к первоначальному DC. Не совсем уверен, что это будет делать.

Буду признателен за любые советы о том, как двигаться вперед, и какие меры предосторожности могут быть необходимы.

Обновление 1:

Старый ФСМО-владелец DC01 дает это при запуске dcdiagМожно ли предположить, что эти ошибки вызваны неисправным контроллером домена, и все же можно перенести роли на этот сервер?

dcdiag /q:

Dcdiag could not locate (null) in the dcdiag's cache of servers. Try running this dcdiag test against this server, to avoid any problems caused by replication latency. ......................... DC01 failed test RidManager An Warning Event occured. EventID: 0x8000072D Time Generated: 09/14/2016 14:11:57 (Event String could not be retrieved) ......................... DC01 failed test kccevent An Error Event occured. EventID: 0x40000004 Time Generated: 09/14/2016 13:32:33 Event String: The kerberos client received a An Error Event occured. EventID: 0xC000001B Time Generated: 09/14/2016 14:01:07 Event String: While processing a TGS request for the target An Error Event occured. EventID: 0x40000004 Time Generated: 09/14/2016 14:01:15 Event String: The kerberos client received a ......................... DC01 failed test systemlog Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355 A Primary Domain Controller could not be located. The server holding the PDC role is down. ......................... domain.com failed test FsmoCheck

Netdom query fsmo:

Schema owner DC01.domain.com Domain role owner DC01.domain.com The parameter is incorrect. Try "NETDOM HELP" for more information

2 ответа

Решение
  1. Попытайтесь передать роли FSMO вместо того, чтобы захватывать их.

  2. Если это успешно, тогда уберите новый DC и продвигайте его снова.

  3. Если первые два шага не увенчались успехом, выключите новый DC, захватите роли FSMO и восстановите новый DC с нуля.

Это должно было быть связано с @joeqwerty, но я не уверен, как это сделать.

Решением этой проблемы было отключение неисправного контроллера домена и возврат ролей к первоначальному владельцу.

Есть множество руководств о том, как это сделать.

Другие вопросы по тегам