PDC está morto, outros não estão replicando o que devo fazer primeiro?

3

Eu tenho um domínio do Windows que tinha um controlador de domínio primário que morreu (era uma VM com instantâneos e o host morreu). Meu DC secundário é uma máquina física executando o Server 2008 x32 que realmente precisa ser substituído.

Para recuperar o formato do domínio, adicionei um servidor físico 2012 e adicionei as funções AD, DHCP e DNS a ele. Para obtê-lo no domínio, tive que excluir o PDC do grupo "Domain Controllers" em "AD Users and Computers". Então, agora eu tenho 2 controladores de domínio, mas estou começando a ter problemas com alguns computadores dizendo "um controlador de domínio não pode ser localizado para atender a essa solicitação".

No Gerenciador de Servidores, estou vendo o seguinte erro para ambos os DC's:

The File Replication Service is having trouble enabling replication from {dc2} to {dc3} for c:\windows\sysvol\domain using the DNS name {dc2}.{domain}. FRS will keep retrying.

Following are some of the reasons you would see this warning.
[1] FRS can not correctly resolve the DNS name {dc2}.{domain} from this computer.
[2] FRS is not running on {dc2}.{domain}.
[3] The topology information in the Active Directory Domain Services for this replica has not yet replicated to all the Domain Controllers.

Quando executo o dcdiag na máquina do Server 2012 {dc3} que foi adicionada, uma das coisas que vejo (entre vários outros erros sobre o outro DC {dc2} ser proprietário de várias coisas e não responder é a seguinte mensagem:

A Primary Domain Controller could not be located.
The server holding the PDC role is down.
......................... {domain} failed test LocatorCheck

Então a questão é onde eu começo?

  1. promova o Server 2012 para o PDC
  2. Tente resolver o problema de replicação.
  3. Algo mais
por RonnBlack 10.01.2016 / 20:43

1 resposta

4

Você precisará usar o ntdsutil para aproveitar as funções de FSMO para outro controlador de domínio e para remover o servidor com falha do AD. Além disso, você precisará certificar-se de ter pelo menos um servidor Global Catalog, caso não o designe em Sites e Serviços do Active Directory. Você também precisará verificar se atualizou as configurações do cliente DNS em todos os membros do domínio (incluindo os controladores de domínio) para usar o novo servidor DC / DNS para DNS.

Você também precisará sincronizar o novo PDCe com um horário externo. Você usa o seguinte comando do PDCe para fazer isso:

w32tm /config /manualpeerlist:time.windows.com /syncfromflags:MANUAL

você pode substituir o servidor de horário ou servidores de sua escolha nesse comando.

    
por 10.01.2016 / 21:00