não pode promover o servidor para o controlador de domínio

1

Para encurtar a história, eu tinha um controlador de domínio funcionando perfeitamente, mas estava na avaliação do Server 2012 R2 Standard. Para mudar de Eval. to Full, tive que criar um segundo servidor DC, transferir Masters Operacionais, rebaixar o servidor DC original, remover o ADDS, converter a licença para Full, ativar, reinstalar o ADDS, promover o Server e transferir o FSMO de volta.

Tudo funcionou sem problemas para promover novamente o servidor DC ...

Quando eu tento recebo o erro

An Active Directory domain controller for the domain "contoso" could not be contacted. Ensure you have the correct DNS domain name.

Estou usando as credenciais corretas, nome de domínio, etc., mas o mesmo procedimento que segui para adicionar o segundo servidor DC anteriormente não está funcionando para adicionar o CD original de volta. Cheguei até a remover as funções DNS do servidor e apontar o DNS primário para o servidor DC temporário, mas isso não ajudou.

O que eu faço?

    
por Reece 15.09.2015 / 12:43

2 respostas

1

De acordo com meus comentários acima da resposta colocada em um problema de DNS.

"Quando você adicionou o segundo DC, você instalou a função DNS e permitiu que isso fosse replicado? Você pode executar ping no domínio ou no FQDN do segundo DC temporário? Se não, verifique se as configurações de DNS estático estão corretas e verifique se que as propriedades do segundo DNS DC estão escutando na interface correta "

Fico feliz que eu poderia ajudar Reece

    
por 15.09.2015 / 14:56
0

Como isso é o DNS e não o Kerberos que está falhando, tente usar o NSLOOKUP do servidor reconstruído e também no servidor temporário para garantir que você obtenha os mesmos resultados. Se você fizer vários comandos, poderá ver com o que o DNS está voltando:

SET TYPE=ANY
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.contoso.local

Isso deve retornar um resultado como:

Server:  dc1.contoso.local
Address:  10.1.80.1

_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.contoso.local  SRV service location:
          priority       = 0
          weight         = 900
          port           = 88
          svr hostname   = dc2.contoso.local
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.contoso.local  SRV service location:
          priority       = 0
          weight         = 100
          port           = 88
          svr hostname   = dc1.contoso.local
_kerberos._tcp.Default-First-Site-Name._sites.dc._msdcs.contoso.local  SRV service location:
          priority       = 0
          weight         = 100
          port           = 88
          svr hostname   = dc2.contoso.local dc2.contoso.local   internet address = 10.1.80.13 dc1.contoso.local internet address =
10.1.80.1 dc1.contoso.local AAAA IPv6 address = fdaf:fba4:3476:1:0:5efe:10.1.80.1 dc2.contoso.local   internet address
= 10.1.80.13
    
por 15.09.2015 / 13:15