Не может передать роль хозяина операций контроллера или понизить контроллер домена

Сервер 2 012 R2, Сервер 2012, роль Контроллера домена

После испытания некоторых проблем полномочий на моем домене я заметил, что мой 2-й контроллер домена, кажется, повреждается в некотором роде (я сожалею, что именование сбивает с толку. Когда я говорю, что 2-й DC, это на самом деле называют vswbcdc1). Я включал некоторые снимки экрана ниже для объяснения, почему я думаю, что DC повреждается. Я ранее сделал этот DC хозяином операций и передал все роли FSMO ему. Исходный DC на svrwbc установлен на Сервере 2012, 2-й DC на vswbcdc1 находится на Сервере 2 012 R2 в случае, если это - проблема.

Я думал, возможно, что эффективное решение состояло в том, чтобы удалить 2-ю роль DC из своего сервера, и проблема могла бы уйти, когда я включаю роль назад, но я не могу возвратить вещи к исходному 1-му DC b/f удаление роли 2-го DC. Когда я пытался возвратить хозяина операций, я получил эти экраны:

На 1-м DC, который является, где я хочу возвратить ведущее устройство операции в секунду, я получаю "ОШИБКУ" для текущего хозяина операций. Я полагал, что это не может быть хорошо: enter image description here

На 2-м DC, который является, где я хочу передать ведущее устройство операции в секунду от него первоначально, смотрит хорошо, но при нажатии на Change ошибочная панель, показанная ниже, объясняет, что существуют проблемы с контактом с текущим ролевым держателем FSMO:

enter image description here

Но fsmo роли, кажется, все еще с 2-м DC: enter image description here

После того, как я понизил в должности 2-й DC и попытался удалить роль DC, ролевое удаление, завершенное с этой ошибкой.

enter image description here

Все это приводит меня полагать, что 2-й DC повреждается, поэтому каков лучший план действий? Моей системой является довольно маленький и настраивающий AD DS, снова не будет ужасная боль, но я хотел бы взять кратчайший путь через это.

Мои вопросы:

1) Существует ли инструмент для 'восстанавливания' DC?

2) В противном случае информация выше достаточно для указания на то, во что я мог войти и зафиксировать вручную?

3) При необходимости я могу просто уничтожить и серверы DC и запуститься?

3a), Делает всю доменную информацию, находятся полностью на 2 серверах DC так, чтобы, если я уничтожаю их VM's и восстанавливаю новый DC, у меня не было непрекращающихся данных DC бродящими вокруг?

Спасибо.

5
задан 3 July 2015 в 03:32
1 ответ

В Microsoft есть сценарий переноса ролей FSMO с "мертвого" сервера. Это означает, что вам не нужно одобрение старого владельца fsmo или переговоры. Новый сервер просто заявляет, что теперь у него есть роли fsmo. Согласно этому сценарию, вы можете просто отключить vswbcdc1 и захватить роли svrwbc

Чтобы захватить роль мастера операций

Open a Command Prompt as an administrator: On the Start menu, right-click Command Prompt, and then click Run as administrator. If the User Account Control dialog box appears, confirm that the action it displays is what you want, and then click Continue.

At the command prompt, type ntdsutil, and then press ENTER.

At the ntdsutil: prompt, type roles, and then press ENTER.

At the fsmo maintenance: prompt, type connections, and then press ENTER.

At the server connections: prompt, type connect to server <servername> (where <servername> is the name of the domain controller that will assume the operations master role), and then press ENTER.

After you receive confirmation of the connection, type quit, and then press ENTER.

Depending on the role that you want to seize, at the fsmo maintenance: prompt, type the appropriate command, and then press ENTER.

https://technet.microsoft.com/en-us/library/cc816779%28v=ws.10. %29.aspx

3
ответ дан 3 December 2019 в 01:50

Теги

Похожие вопросы