So… AD corrompido / GC ausente

1

Então ... estava tentando adicionar um DC 2008 a uma única configuração 2003 / exchange 2007. correu adprep e atualizou o esquema, e se juntou ao novo DC para o AD ... em seguida, 6 horas depois notou que tudo não estava funcionando. As fitas de restauração estão fora do local e não estão disponíveis por alguns dias, portanto, nenhuma opção é fácil.

O gist é o GC não é localizável e o sysvol não está sendo compartilhado. Se você se conectar diretamente ao DC, poderá consultar todos os objetos dentro do AD adequadamente, mas nada que consulte o próprio domínio raiz funcione. passou pela árvore dns e eveyrthing parece adequado. o servidor está apontando para si mesmo para o dns.

dcdiag mostra:       Começando teste: FsmoCheck          Aviso: Falha na chamada DcGetDcName (GC_SERVER_REQUIRED), erro 1355          Um servidor de catálogo global não pôde ser localizado - todos os GCs estão inativos.          Aviso: Falha na chamada DcGetDcName (TIME_SERVER), erro 1355          Um servidor de horário não pôde ser localizado.          O servidor que mantém a função PDC está inativo.          Aviso: Falha na chamada DcGetDcName (GOOD_TIME_SERVER_PREFERRED), erro 1355          Um bom servidor de tempo não pôde ser localizado.          Aviso: Falha na chamada DcGetDcName (KDC_REQUIRED), erro 1355          Um KDC não pôde ser localizado - Todos os KDCs estão inativos.

Eu fiz o ntdsutil e assumi todas as funções de qualquer maneira, confirmadas em sites nos quais o DC é um GC. deve funcionar ... o google não mostra o que eu quero .... eu sou bom com o AD mas não o suficiente;)

Para onde eu vou daqui?

    
por DuPie 03.10.2011 / 22:48

2 respostas

1

Você estava enganado para aproveitar os papéis. Você efetivamente afastou todos os DCs que eram detentores de papéis antes. Ao assumir as funções, você está dizendo que esses servidores não estão mais disponíveis e não estarão disponíveis. Você precisará limpar os metadados de todos os DCs que anteriormente eram detentores da função FSMO e, em seguida, refazer esses servidores. Eu usaria nomes diferentes, depois os adicionaria novamente como DCs depois de refazê-los.

Leia a seção "Ocupar funções FSMO" em KB 25504

Você também desejará consultar o KB 216498 para saber como remover os metadados.

Parabéns, você está agora em recuperação de desastre.

    
por 03.10.2011 / 22:53
0

Bem, nós finalmente não conseguimos descobrir e acabamos fazendo alguém dirigir 9 horas para obter as últimas fitas de backup conhecidas: p

Nada divertido. Moral da história: 1.) ter mais de 1 DC em todos os momentos 2.) de volta o estado do sistema constantemente e verifique!

    
por 06.10.2011 / 01:55