Windows Domain Chaos - Qualquer abordagem de solução

1

estamos executando um antigo Windows 2003 Server como controlador de domínio (DC2003). Para migrar com segurança para o Windows 2008 R2, adicionamos um 2008 R2 (DC2008R2) ao domínio como controlador de domínio (adprep, etc.).

Após o dcpromo no DC2008R2, tudo parecia estar ok. O novo DC apareceu sob o nó "Domain Controlelrs".

Não foi verificado neste momento, se o DC2008R2 pode REALMENTE atuar como controlador de domínio.

Mais tarde, tentamos encerrar o DC2003 e nos confundimos com o Exchange não funcional e o Team Foundation Services.

Depois disso, consegui o trabalho para corrigir ...

Primeiro eu pensei que poderia ser um problema com o DC2008R2. Então, eu o removi como controlador de domínio e instalei um novo Windows 2008 R8 Server DC2008R2-2. Eu me deparei com problemas semelhantes. Eu tentei um monte de coisas, mas nada ajudou. Não vou listar, talvez tenha cometido um erro, por isso estou disposto a refazê-lo com suas sugestões.

Para ter um ponto de partida, experimentei o analisador de melhores práticas, que acabou com 24 testes "Compatible" e 26 "Not Compatible". Destes 26 testes, 19 leram o mesmo. (Eu estou traduzindo de alemão, de modo que pode ser o texto exato)

Problem: Using the Best Practise Analyser for Active Directory Domain Services (Active Directory Domain Services Best Practices Analyzer, AD DS BPA) no data can be be gathered using the name of the forest and the domain controller DC2008R2-2.

Agradeço qualquer sugestão, isso realmente me incomoda.

    
por Chake 20.06.2012 / 11:54

1 resposta

1

Parece que há problemas de DNS ou de replicação. Aqui estão algumas coisas para verificar:

Você adicionou o novo controlador de domínio à lista de resolvedores de DNS em todos os seus servidores?

Se não, esta é obviamente a primeira coisa a corrigir. Servidores membros devem ser configurados para consultar todos os servidores DNS da ADI em seu site.

Existem problemas de replicação com seus DCs?

Se você tiver mais de um DC, cada um deve usar um ao outro para o DNS, a fim de evitar ilhas de replicação. Se os seus DCs estiverem configurados para usar a si mesmos primeiro para resolução, então, em uma topologia que muda rapidamente, como você descreve, a replicação pode falhar e todos os tipos de coisas divertidas acontecerão.

    
por 23.06.2012 / 14:48