Eu tenho um domínio com 3 servidores do AD por enquanto, vou chamá-los:
- AD01 (Win 2008 GC, mestre de operações)
- AD02 (Win 2008 GC)
- AD03 (Win 2003 GC)
Alguns meses houve alguns problemas de hardware com o AD01, de modo que o mestre de operações, o PDC e o Infrastructure Master foram movidos para o AD02. Todas as máquinas onde estava enquanto isso acontecia.
- AD01 (Win 2008 GC)
- AD02 (Win 2008 GC, mestre de operações)
- AD03 (Win 2003 GC)
AD01 foi encerrado por um mês. Ao iniciar esta máquina com hardware substituído (placa NIC e RAID), agora tenho um problema estranho.
- AD01 Pensa que ainda é mestre de operações no AD na caixa local
- AD02 & AD03 Pensa que AD02 é mestre de operações no AD em ambas as caixas
- Ao executar o DCDIAG no AD01, recebo vários problemas (listados abaixo)
Ao executar "dcdiag / test: advertising" no AD01:
Doing primary tests
Testing server: Default-First-Site-Name\AD01
Starting test: Advertising
Warning: DsGetDcName returned information for \ad02.domain.local, when
we were trying to reach AD01.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... AD01 failed test Advertising
Running partition tests on : ForestDnsZones
Running partition tests on : DomainDnsZones
Running partition tests on : Schema
Running partition tests on : Configuration
Running partition tests on : domain
Running enterprise tests on : domain.local
Ao executar "dcdiag" no AD01, recebo os seguintes erros (trecho da saída Final):
Testing server: Default-First-Site-Name\AD01
Starting test: Advertising
Warning: DsGetDcName returned information for \ad02.domain.local, when
we were trying to reach AD01.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... AD01 failed test Advertising
Starting test: FrsEvent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
Starting test: NCSecDesc
Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
Replicating Directory Changes In Filtered Set
access rights for the naming context:
DC=ForestDnsZones,DC=domain,DC=local
Error NT AUTHORITY\ENTERPRISE DOMAIN CONTROLLERS doesn't have
Replicating Directory Changes In Filtered Set
access rights for the naming context:
DC=DomainDnsZones,DC=domain,DC=local
Starting test: Replications
[Replications Check,Replications Check] Inbound replication is
disabled.
To correct, run "repadmin /options AD01 -DISABLE_INBOUND_REPL"
[Replications Check,AD01] Outbound replication is disabled.
To correct, run "repadmin /options AD01 -DISABLE_OUTBOUND_REPL"
Portanto, o problema parece ser que, quando eu mudei o mestre de operações, o AD01 nunca recebeu o memorando, e agora que ele foi iniciado, todos os outros servidores do AD não acham que é o chefe quando ele tenta replicar etc. Então, eu realmente preciso atualizar manualmente AD01 para que ele saiba quem é o mestre de operações, a instrastructure e o PDC - mas não estou tendo sorte
Estou pesquisando há quase um dia e todas as soluções levam a "o bolo é uma mentira"
Suas habilidades ninja serão muito apreciadas