O novo controlador de domínio está tendo problemas para replicar de um DC existente, 13508 Event ID for FRS

5

Esta questão está relacionada a uma pergunta anterior sobre backup de controladores de domínio e RODC. Basicamente estou fazendo algumas mudanças em relação aos DC's na minha rede. Eu estou olhando para adicionar um 2008R2 DC gravável, bem como um 2008R2 RODC para o meu domínio.

Eu criei um DC 2008R2 gravável chamado "DC-04", está configurado e parece estar funcionando bem com uma exceção. Quando executo o dcdiag / v nesse novo controlador de domínio, recebo um erro durante o teste de evento do FRS. Este erro corresponde ao evento 13508 que estou recebendo e declara:

"O Serviço de Replicação de Arquivos está tendo problemas para habilitar a Replicação do DC-02 para o DC-04 para c: \ windows \ sysvol \ domain usando o nome DNS dc-02.domain.com. O FRS continuará tentando."

Algumas informações que podem ser úteis:

O DC-02 está executando o 2003R2 x86, ele também mantém todas as 5 funções FSMO

Existe outro DC chamado DC-03 também executando o 2003R2 x86, nenhum erro aparece no DC-04 em relação à replicação deste DC

Todos os DCs são Catálogos Globais e possuem DNS

Eu posso pingar dc-02.domain.com de dc-04, então o DNS parece ok

O serviço FRS está sendo executado no DC-02

Qualquer ideia ou coisas para verificar seria muito apreciada.

Obrigado!

    
por Mike 13.08.2012 / 22:50

3 respostas

1

Geralmente, esses tipos de problemas estão relacionados ao DNS de alguma forma. Eu começaria verificando as configurações de DNS do cliente em ambos os DCs e certificando-se de que você pode fazer o ping nos dois sentidos entre o DC-02 & DC-04 (você mencionou apenas que você pode pingar do DC-04 para o DC-02). Então eu tentaria reiniciar o Netlogon & Serviços FRS em ambos os DC-02 & DC-04 e, em seguida, verificar se há erros nos logs de eventos correspondentes (verifique o log de eventos do FRS em ambos os DCs para ver se há alguma outra informação). Verifique se a reinicialização do netlogon registrou novamente os registros SRD do DC no DNS (em _msdcs, _sites, _tcp, _udp, etc).

Você também pode verificar o seguinte:

  1. Verifique o objeto Computador do servidor no Active Directory para garantir que ele tenha um objeto filho, chamado NTDS-Settings.
  2. Verifique se o compartilhamento SYSVOL foi criado e está ativo
  3. Use “net share” no prompt de comando para ver se “SYSVOL” está listado.
    • Verifique a associação do domínio do DC.
  4. Use “netdiag / test: member” e verifique se o teste foi aprovado.
    • Verifique se o DC pode se comunicar com outros DCs.
  5. Use “netdiag / test: dsgetdc e verifique se o teste é aprovado.
    • Verifique se o DC pode replicar com outros DCs.
  6. Use “netdiag / test: replicações e verifique se o teste é aprovado.
    • Verifique se as permissões de replicação estão corretas.
  7. Use “dcdiag / test: netlogons e verifique se o teste é aprovado.

Você saberá quando a replicação está funcionando corretamente quando você obtém um Event ID 13516 Source Ntfrs no log de eventos do FRS informando que o FRS não está mais impedindo que o DC-04 se torne um controlador de domínio.

    
por 16.08.2012 / 16:49
1

Tente forçar uma replicação do outro controlador de domínio:

ntfrsutl forcerepl DC-04 /r "domain system volume (sysvol share)" /p DC-03.domainname.com  

link

    
por 14.08.2012 / 01:30
0

Verifique se todos os controladores de domínio estão na UO dos controladores de domínio no Active Directory e se a guia de segurança de cada controlador de domínio está definida para herdar as permissões do pai.

    
por 16.08.2012 / 16:31