Отсутствуют контроллеры домена в объекте Active Directory
Мы настраиваем новую сетевую среду, которая будет иметь два контроллера домена и столкнулась с проблемой, когда Windows не распознает существующие контроллеры домена (DC-01 и DC-02) в качестве контроллеров домена. Обе машины перечислены в графическом интерфейсе Active Directory как контроллеры домена и находятся в соответствующих группах и папках. У нас есть несколько скриптов PowerShell, которые запускаются из приведенного ниже кода, который возвращает пустой набор в списке контроллеров домена.
$DC = [System.DirectoryServices.ActiveDirectory.Domain]:: GetComputerDomain()
Переменная $DC возвращает
Forest :MyDomain
DomainControllers :
DomainMode :Windows2008R2Domain
Parent :
PDCRoleOwner :DC-01.MyDomain
RidRoleWoner :DC-01.MyDomain
InfrastructureRoleOwner:DC-01.MyDomain
Name :MyDomain
Многие из наших сценариев полагаются на заполненную переменную DomainControllers. В контроллерах домена должны быть указаны два DC: DC-01-MyDomain и DC-02-MyDomain. Мы запустили сценарии и настройки в других подобных средах, и эти объекты правильно заполнены и работают просто отлично. Я выполнил эту команду на нашем первичном DC и вторичном DC, и они возвращают одинаковые результаты.
Мы царапаем наши головы на этом. Любая помощь будет оценена.
1 ответ
Мы выяснили, что это была проблема с репликацией на двух контроллерах домена и что наш брандмауэр блокировал DFSRS (служба репликации распределенной файловой системы). Это вызвало все виды тонких вещей, чтобы сломаться в нашей среде.