ID do Evento 4013: “O servidor DNS está aguardando que os Serviços de Domínio Active Directory (AD DS) sinalizem…"

2

Temos um problema que ocorre apenas após a reinicialização de nosso servidor DC / DNS secundário / servidor DHCP. É um servidor 2008r2 x64, DC e servidor DNS / DHCP. Nosso principal DC é de 2003.

Event ID 4013:

“The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.”

Eu encontrei esta solução:

  1. Faça login no primeiro controlador de domínio
  2. Abra o Regedit
  3. Navegue até HKLM \ SYSTEM \ CurrentControlSet \ Services \ NTDS \ Parâmetros
  4. Clique com o botão direito do mouse em Parâmetros, clique em Novo e, em seguida, clique em Valor DWORD.
  5. Digite "Permitir replicação com parceiro corrupto e divergente" e pressione Enter.
  6. Abra a entrada e, na caixa Dados do valor, digite 0
  7. Reinicialize o DC pela primeira vez para que ele volte on-line e repita as etapas acima no segundo DC.

Realmente não se aplica a nós, já que após cerca de 15 segundos ele é sincronizado. A minha pergunta é a seguinte: o que aconteceria depois que nós desativássemos ou fôssemos a central principal e tornássemos nosso DC secundário nosso DC principal? Como o aviso não ocorre após a reinicialização (como eu disse, ele realmente é sincronizado após cerca de 15 segundos), eu deveria estar preocupado com isso agora?

Obrigado!

    
por George 12.07.2012 / 00:06

1 resposta

4

Como seu DNS é quase certamente integrado ao AD para que você receba esse erro, ele (DNS) aguardará até que o AD DS conclua uma sincronização. Se você fosse descomissionar o outro servidor, desde que isso fosse feito corretamente, este controlador de domínio consideraria estar sincronizado, já que não tinha parceiros.

A correção do registro que você mencionou faria com que você passasse por essa verificação, mas outra opção (supondo que seu outro DC tenha ido embora) é transferir todas as funções FSMO para esse controlador de domínio. Eu tive que fazer isso em um laboratório virtual antes, ao restaurar apenas um único DC secundário. Ao capturar todas as funções do FSMO, consegui colocar o DNS em funcionamento.

    
por 12.07.2012 / 19:16