É possível transformar este controlador de domínio em um PDC?

3

FUNDO:

1) Algum tempo atrás, um colega fez uma instalação limpa do Windows Server 2008 R2, promoveu-o ao controlador de domínio de um antigo Windows Server 2003 e a vida parecia ser boa. Nesse meio tempo, um monte de software foi instalado no servidor.

2) Ele me pediu para dar uma olhada por causa de uma aparente irritação: o Active Directory para Usuários e Computadores (dsa.msc) falha com este erro:

  ERROR: Naming information cannot be located because:
  The specified domain either does not exist or could not be contacted.

3) Procurando mais:    - Não há SYSVOL e não NETLOGON    - dcdiag passa a maioria dos testes, mas sinaliza esse erro:

...
Running enterprise tests on : myserver.local
      Starting test: LocatorCheck
         Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
         A Global Catalog Server could not be located - All GC's are down.
         Warning: DcGetDcName(TIME_SERVER) call failed, error 1355
         A Time Server could not be located.
         The server holding the PDC role is down.

4) A maioria das coisas parece funcionar. O Active Directory existe, os usuários podem efetuar login, os bancos de dados e os softwares corporativos de terceiros instalados no servidor funcionam.

Mas parece que temos um domínio sem um PDC.

Não é prático reinstalar do zero.

P: Existe alguma chance de eu poder de alguma forma criar um Catálogo Global, SYSVOL e NETLOGON e transformar nosso Controlador de Domínio em um PDC viável?

PS:

1) Quando tento apreender os papéis relevantes do FSMO, o ntdsutil reporta "FSMO transferido com sucesso - apreensão não é necessária." Então, esse não é o problema.

2) Os snap-ins dsa.msc (Diretório ativo para usuários e computadores) e dssite.msc (Serviços e sites do Active Directory) falham com Naming information cannot be located .

    
por paulsm4 20.09.2013 / 23:11

1 resposta

2

É possível colocar em stand-up de outro servidor, torná-lo um DC, aproveitar as funções do PDC 'quebrado' atual e, em seguida, retomar as funções novamente no PDC? Em seguida, basta remover seu DC 'adhoc' do domínio?

Ou posicione alternadamente um novo controlador de domínio e torne-o o PDC, remova o AD do seu PDC atual, reinstale-o e execute todas as funções do PDC temporário.

Além disso, por que você não está executando com um DC secundário? Vivendo no limite!

Você também pode tornar qualquer outro servidor seu PDC temporário instalando o AD para evitar ficar em pé em um novo servidor. Eu deixaria o servidor temporário do AD como seu DC secundário depois de obter todas as funções transferidas.

    
por 12.02.2014 / 22:43