Migrando para controladores de domínio do Windows Server 2008 R2 - algumas questões / problemas

3

Ok, então aqui está nossa configuração:
Nós temos 2 controladores de domínio do Windows 2003. Eu estou tentando substituí-los com o Windows 2008 R2.

Os servidores de 2003 são denominados DC01 e DC02. Os servidores do 2008 R2 são DC1 e DC2.

Eu preparei o esquema de floresta do Windows Server 2003 para um controlador de domínio que executa o Windows Server 2008 ou o Windows Server 2008 R2. Então, com ambos os novos servidores como servidores membros, executei dcpromo no DC1 usando a opção avançada e adicionei-a com êxito ao meu domínio existente. Suas funções são GC, DNS e Serviços de Domínio Active Directory. Eu transferi as funções Emulador de PDC, Gerenciador de Conjuntos de RIDs e Mestre de Infraestrutura para o DC1. O mestre de esquema e o mestre de nomeação de domínio ainda estão no DC01.

O primeiro problema que estou encontrando é quando eu dcpromo o DC2 e selecione "Replicar dados pela rede e pelo controlador de domínio existente" Eu seleciono que desejo replicar do DC1 e recebo o seguinte erro:

Failed to identify the requested replica partner (dc1.xxx.org) as a valid domain controller with a machine account for (DC2$). This is likely due to either the machine account not being replicated to this domain controller because of replication latency or the domain controller not advertising the Active Directory Domain Services. Please consider retrying the operation with \dc01.xxx.org as the replica partner. "The server is unwilling to process the request.

Isso ocorre porque as funções Mestre de Esquema e Mestre de Nomeação de Domínio ainda estão no antigo DC01? E, se assim for, se eu transferir as funções Mestre de nomeação de domínio e Mestre de nomeação de domínio para o DC1, qual é o risco ou a quebra do meu anúncio? Eu sou um pouco paranóico porque esse processo tem que ser transparente. Qualquer tempo de inatividade ou interrupção resultará em mim recebendo um chute verbal do meu eu. Diretor.

Os dois servidores DNS apontam os servidores DNS antigos (DC01 e DC02) não propriamente ditos.

    
por Chris 24.10.2011 / 21:14

1 resposta

1

Isso soa como um problema de replicação ou autenticação estranho. Certamente não vem do domínio e as funções do mestre de esquema não foram movidas para os novos DCs. Eu aconselharia contra a mudança de papéis, pois isso realmente poderia quebrar alguma coisa - embora provavelmente não permanentemente.

Você deve tentar as seguintes etapas:

  • remova o DC2 do domínio, exclua a conta da sua máquina e junte-a novamente
  • use o Windows Server 2003 netdiag e dcdiag ferramentas no DC01 e DC02 para verificar possíveis problemas com a configuração dos serviços de rede ou conteúdo de serviços de diretório
  • use a ferramenta dcdiag do Windows Server 2008 para verificar para possíveis problemas de rede ou diretório no DC1
  • tente desativar temporariamente o firewall no DC1 e tente novamente a replicação (caso suas regras de firewall estraguem por algum motivo)
por 18.11.2011 / 10:07