Obrigado a todos. Isso está resolvido agora. A questão específica aqui era que o compartilhamento NETLOGON estava ausente do único DC em funcionamento (SBS '08) em nosso domínio. Depois de criá-lo e replicá-lo do SBS 08 DC, tudo começou a funcionar:
Ambos os 2 DCs estão executando o Svr 2012 R2 e são catálogos globais. O DC que está inativo é o mais antigo, o SBS 2008. Eu indiquei DNS e DHCP nos controladores de domínio 2x Svr 2012 R2. Além disso, ambos os DCs do 2012 R2 usam a si próprios e uns aos outros para o DNS, nem usam o antigo SBS 08 DC. No entanto, ainda não consigo fazer logon enquanto o DC do SBS 08 está inativo (exceto com credenciais armazenadas em cache, que mostra o SBS 08 como% logonserver%). Qual poderia ser o problema aqui? Obrigado.
EDIT: Além disso, não consigo abrir o ADUC a partir de qualquer PC cliente. Executando o DCDIAG em ambos os 2 DCs do Svr2012R2, ambos "falharam no teste do NetLogons" e "falharam na publicidade de teste"
EDIT2: A pasta NETLOGON não existe no antigo DC do SBS '08 e não consigo descobrir como forçá-la a ser criada.
Obrigado a todos. Isso está resolvido agora. A questão específica aqui era que o compartilhamento NETLOGON estava ausente do único DC em funcionamento (SBS '08) em nosso domínio. Depois de criá-lo e replicá-lo do SBS 08 DC, tudo começou a funcionar:
Garanta que a hora / hora do sistema esteja sincronizada entre os clientes e os DCs.
Verifique as configurações do servidor DNS nos dois DCs e corrija se não estiverem definidas corretamente. Os dois DCs devem estar executando o serviço DNS e a configuração do servidor DNS na configuração TCP / IP nos DCs deve apontar para o outro controlador de domínio como principal e para eles próprios como secundários (o endereço secundário deve ser o loopback: 127.0.0.1)
As configurações do servidor DNS da estação de trabalho cliente devem apontar para os dois DCs, um como primário, um como secundário.
Então, se isso não resolver, nos DCs tente:
ipconfig /flushdns
ipconfig /registerdns
Se isso não resolver, você também pode tentar o conselho neste link:
Se isso não funcionar, verifique os resultados de:
dcdiag /v
repadmin /showreps
Poste quaisquer erros aqui.