Geralmente, esses tipos de problemas estão relacionados ao DNS de alguma forma. Eu começaria verificando as configurações de DNS do cliente em ambos os DCs e certificando-se de que você pode fazer o ping nos dois sentidos entre o DC-02 & DC-04 (você mencionou apenas que você pode pingar do DC-04 para o DC-02). Então eu tentaria reiniciar o Netlogon & Serviços FRS em ambos os DC-02 & DC-04 e, em seguida, verificar se há erros nos logs de eventos correspondentes (verifique o log de eventos do FRS em ambos os DCs para ver se há alguma outra informação). Verifique se a reinicialização do netlogon registrou novamente os registros SRD do DC no DNS (em _msdcs, _sites, _tcp, _udp, etc).
Você também pode verificar o seguinte:
- Verifique o objeto Computador do servidor no Active Directory para garantir que ele tenha um objeto filho, chamado NTDS-Settings.
- Verifique se o compartilhamento SYSVOL foi criado e está ativo
- Use “net share” no prompt de comando para ver se “SYSVOL” está listado.
- Verifique a associação do domínio do DC.
- Use “netdiag / test: member” e verifique se o teste foi aprovado.
- Verifique se o DC pode se comunicar com outros DCs.
- Use “netdiag / test: dsgetdc e verifique se o teste é aprovado.
- Verifique se o DC pode replicar com outros DCs.
- Use “netdiag / test: replicações e verifique se o teste é aprovado.
- Verifique se as permissões de replicação estão corretas.
- Use “dcdiag / test: netlogons e verifique se o teste é aprovado.
Você saberá quando a replicação está funcionando corretamente quando você obtém um Event ID 13516 Source Ntfrs
no log de eventos do FRS informando que o FRS não está mais impedindo que o DC-04 se torne um controlador de domínio.