Eu não sou o Assistente do Active Directory. Aqui está o que eu fiz:
- O antigo PDC W2003 R2 precisava ser substituído por um novo servidor
- Implementou o W2008R2 e usou o DC Promo para adicionar o domínio
- Devido a alguns problemas de DNS, teve um pequeno problema com a replicação, mas configurou o DNS no novo servidor, fez com que apontassem para ele e a replicação não parece ter erros.
- Reconstrua todas as políticas de grupo, etc.
- Gerado o nível de função da floresta e do domínio para o servidor 2003
- Usou todas as ferramentas da GUI para alterar todas as funções em todos os diferentes componentes do Active Directory para Novo servidor
- Tanto quanto eu posso dizer, de todas as instruções na web, o novo servidor é o PDC
O problema:
- Quando o Old Server está em execução, tudo está bem. No entanto, quando não está em execução e o New Server inicializa, ele não carrega o Active Directory e o Bootup pausa por 10 minutos + com algum erro sobre a impossibilidade de entrar em contato com a emulação PDF ou algo assim (mais detalhes disponíveis sob solicitação, não estou no site atm ).
Eu preciso que o novo servidor atue corretamente como o PDC para que eu possa descomissionar (dc promo) o antigo servidor e me livrar dele. Por ser o SBS, ele ameaça encerrar porque não pode haver dois servidores no AD com o licenciamento do SBS.
Funções:
Server "commlec.local" knows about 5 roles Schema - CN=NTDS
Settings,CN=SERVER,CN=Servers,CN=DFSN,CN=Sites,CN=Configuration,DC=COMMLEC,DC=LOCAL
Naming Master - CN=NTDS
Settings,CN=SERVER,CN=Servers,CN=DFSN,CN=Sites,CN=Configuration,DC=COMMLEC,DC=LOCAL
PDC - CN=NTDS
Settings,CN=SERVER,CN=Servers,CN=DFSN,CN=Sites,CN=Configuration,DC=COMMLEC,DC=LOCAL
RID - CN=NTDS
Settings,CN=SERVER,CN=Servers,CN=DFSN,CN=Sites,CN=Configuration,DC=COMMLEC,DC=LOCAL
Infrastructure - CN=NTDS
Settings,CN=SERVER,CN=Servers,CN=DFSN,CN=Sites,CN=Configuration,DC=COMMLEC,DC=LOCAL
–
Possíveis registros relevantes de Logs de Eventos (lembre-se de que estes parecem ocorrer somente quando o Novo Servidor for reinicializado com o Servidor Antigo desligado:
Warning DNS Client 1014
Name resolution for the name _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.COMMLEC.LOCAL timed out after none of the configured DNS servers responded.
Error DfsSvc 14550
The DFS Namespace service could not initialize cross forest trust information on this domain controller, but it will periodically retry the operation. The return code is in the record data.
Warning DNS Client 1014
Name resolution for the name _ldap._tcp.COMMLEC.LOCAL timed out after none of the configured DNS servers responded.
Error DHCP=Server 1059
The DHCP service failed to see a directory server for authorization.
Info DHCP Server 1044
The DHCP/BINL service on the local machine, belonging to the Windows Administrative domain COMMLEC.LOCAL, has determined that it is authorized to start. It is servicing clients now.
Error DfsSvc 14550
The DFS Namespace service could not initialize cross forest trust information on this domain controller, but it will periodically retry the operation. The return code is in the record data.
Esse é o último erro, o servidor começa a funcionar normalmente. Há alguns erros mais diversos sobre não ser possível registrar os recursos dos servidores no DNS (que não é iniciado porque foi decidido que não há informações do AD), Falha na Diretiva de Grupo sem o Servidor de Domínio e WinRM não criando SPNs (o que quer que seja).