Nome principal do destino de replicação do Active Directory incorreto

6

Eu tenho um pequeno domínio de 2 DC usando máquinas do Win 2008 R2. Recentemente, um teve que ser restaurado usando a recuperação do sistema de backup exec.

Agora, os dois estão falhando na replicação. Eu corri o DCDIAG em ambos (veja abaixo) e vejo que várias coisas falham com o nome principal do alvo incorreto. Ao verificar o DNS, bem como os comandos SETSPN para verificar, ambos os DCs parecem ter entradas um no outro, então não tenho certeza do que estou fazendo de errado ou quais são os próximos passos.

Qualquer ajuda seria muito apreciada!

Controladores de domínio:

  • Dogma de terminal
  • Central-Dogma (Este é o que foi restaurado recentemente)

DCDiag para o Terminal-Dogma (PasteBin)

DCDiag para Central-Dogma (PasteBin)

    
por DontStealMyFish 06.12.2015 / 18:07

1 resposta

3

Você provavelmente precisará redefinir o canal seguro do controlador de domínio que não é o PDCE (CENTRAL, supondo que os logs estejam corretos e o TERMINAL seja o PDCE). Veja o seguinte para o procedimento:

Mensagem de erro "O nome principal do destino está incorreto" ao replicar dados manualmente entre controladores de domínio
link

Nos controladores de domínio que estão enfrentando esse problema, desative o serviço Centro de distribuição de chaves Kerberos (KDC). Para fazer isso:

  • Clique em Iniciar, aponte para Programas, clique em Ferramentas Administrativas e, em seguida, clique em Serviços.
  • Clique duas vezes em KDC, defina o tipo de inicialização como Desativado e reinicie o computador.

Após a reinicialização do computador, use o utilitário Netdom para redefinir os canais seguros entre esses controladores de domínio e o detentor da função mestre de operações do Emulador PDC. Para fazer isso, execute o seguinte comando nos controladores de domínio que não sejam o detentor da função mestre de operações do Emulador PDC:

netdom resetpwd /server:server_name /userd:domain_name\administrator /passwordd:administrator_password  

Em que server_name é o nome do servidor que é o detentor da função mestre de operações do Emulador PDC.

Altere o modo de inicialização do serviço KDC de volta para automático e reinicie.

    
por 06.12.2015 / 18:38