Controlador de domínio secundário não faz mais parte do domínio

1

[<>> antes que alguém me corrija eu usei os termos secundário e primário coloquialmente e eu entendo a terminologia ]

Eu tenho um problema com meu controlador de domínio secundário, mas não em nenhum outro servidor no domínio. Tudo é o Windows Server 2008. Virtualizado usando o VMWARE. Parece não fazer mais parte do domínio. As contas aparecem "bloqueadas" no DC2, mas não são bloqueadas no DC1. O diretório ativo não acessa o DC2 e não posso editar contas para desbloquear o DC2 localmente.

Qualquer pings de rede são "General Failure", incluindo 127.0.0.1 qualquer outro servidor por nome IP ou DNS. Ping para o DC2 falhar conclusivamente também. Tudo está bem nas configurações do adaptador e ele até mostra "conectado" ao domínio correto, mas não pode alcançar qualquer outra coisa. Serviços estão bem. NÃO há firewalls ativados ou problemas que possam surgir de problemas de conexão.

Eu acredito que pode ser uma questão de confiança? Eu não tenho certeza absoluta

    
por EricAnthony 16.11.2018 / 18:44

1 resposta

1

Em primeiro lugar, não " restaure "os DCs através dos instantâneos . Apenas no caso de você ter sido tentado. É teoricamente suportado, mas ainda é obsoleto pela Microsoft. Verifique o artigo para obter outros conselhos sobre DCs virtuais (alguns deles são sobre o Hyper-V, mas a maioria ainda se aplica ao VMWare - não usando o tempo de host da VM, por exemplo).

Em segundo lugar, o que é DCdiag /v indicando o DC do problema? Provavelmente você é capaz de logar. Isso normalmente dará uma boa indicação do que está acontecendo, ou te dará coisas no google.

Em terceiro lugar, o que é o servidor DNS configurado no adaptador de rede no DC do problema? Altere-o para o outro DC, se o DNS estiver funcionando.

Em quarto lugar, se você não conseguir descobrir o problema e quiser recusar e começar de novo, se o controlador de domínio funcional no domínio não tiver as funções FSMO, insira-as. Certifique-se de que o cliente DNS esteja funcionando no DC ruim (se puder), rebaixe-o, limpe os Serviços e Sites do AD e inicie novamente. Se você não puder rebaixá-lo, desligue-o, exclua a conta do computador (que faz a limpeza de metadados) e limpe os Serviços e Sites do AD. Certifique-se de que o seu DC funcional esteja 100% funcional antes de introduzir um novo DC.

PS. Se você sabe que "primário" e "secundário" não se aplicam aos DCs do Active Directory, não use os termos.

    
por 19.11.2018 / 06:30