O Windows Server promove ao controlador de domínio com êxito e falha?

1

Editar : ignore esta postagem. Acontece que estou tendo outros problemas, mesmo com outra nova instalação do Windows Server 2012 R2 em uma caixa física diferente. Então, tenho certeza de que há um problema subjacente diferente. Eu criei uma nova postagem com as novas informações aqui: Não é possível promover o Windows Server 2012 R2 para o controlador de domínio em um novo site. "O assistente não pode obter acesso à lista de domínios na floresta".

Acabei de instalar uma nova máquina Windows Server 2012 R2.

Depois de fazer a configuração inicial básica (via Server Manager) e instalar todas as atualizações disponíveis, adicionei três funções de servidor:

Serviços de Domínio do Active Directory
Servidor DHCP
Servidor DNS

Depois de instalar a função Domínio do AD, a notificação apareceu dizendo que eu precisava Promover o servidor para o Controlador de Domínio, o que fiz.

No final do assistente de Promoção, ele disse que a promoção foi bem-sucedida.

Uma coisa estranha que notei depois de uma reinicialização: a notificação de que eu tinha que Promover o servidor para o Controlador de Domínio ainda estava aparecendo no Gerenciador de Servidores. Tentei fazer o processo novamente apenas para ter certeza, mas seria apenas o primeiro passo.

Então, para ter certeza de que tudo estava bem, decidi remover a função de domínio do AD e tentar novamente.

Agora não consigo promovê-lo. Eu tentei remover TODAS as funções instaladas (domínio do AD, DHCP e DNS) e reinicializar e começar do zero, mas a promoção apenas trava na primeira etapa (na qual você insere o nome de domínio e as credenciais).

Estou pensando que, talvez, de alguma forma, o AD tenha ficado confuso e ache que o servidor já é um DC, por isso não vou adicioná-lo pela segunda vez?

Como posso resolver esse problema? Como alternativa, como posso verificar o que está acontecendo do lado do AD quando este novo servidor tenta iniciar o processo de Promoção? Existe alguma maneira que eu possa, possivelmente, purgar quaisquer referências corrompidas ou órfãs para este novo DC no banco de dados do AD, antes de tentar promovê-lo novamente?

Mais detalhes:
Todos os DCs no domínio são Windows Server 2012 R2 e o AD também é nativo do 2012 R2 (nunca foi atualizado de uma versão mais antiga). O novo DC está sendo instalado em um novo site, que se conecta ao site principal por meio de uma VPN lenta. Isso pode ter sido o culpado na confusão inicial.

    
por Daniel 19.07.2016 / 14:39

1 resposta

2

você pode usar NTDSUSTIL e tentar uma limpeza de metadados. se houver alguma referência no AD ao seu DC com falha, a limpeza dos metadados poderá removê-los. confira o link abaixo

link

    
por 19.07.2016 / 17:14