Миграция DC Windows Server 2003 к 2 x R2 DCs 2012 года - ошибка DCDiag = Реклама: СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПОДХОДЯЩИМ

Мы обновляем наш единственный контроллер домена 2003 (DC1) до два 2 012 контроллеров R2 (DC2 в Севеноуксе и DC3 в Манчестере (другой сайт в Сайтах и Сервисах для Манчестера)). DCpromo (мастер так или иначе) прошел без помехи на обоих новых серверах. Я пошел для понижения в должности DC1, и он предположил, что на домене не было никакого допустимого DCS и что это будет могущественная плохая идея.

На более близком контроле я заметил, что DC2 и DC3 не имели никакого SYSVOL или долей СЕТЕВОГО ВХОДА В СИСТЕМУ.

Выполнение DCDiag на DC2 показало следующую ошибку:

Starting test: Advertising
   Warning: DsGetDcName returned information for \\mfb-dc1.mortgages4business.local, when we were trying to reach
   MFB-DC2.
   SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
   ......................... MFB-DC2 failed test Advertising
Starting test: FrsEvent
   There are warning or error events within the last 24 hours after the SYSVOL has been shared.  Failing SYSVOL
   replication problems may cause Group Policy problems.

repadmin/showrepl не показывает ошибок на DC2. Таким образом, я думаю DNS, можно найти ipconfig для DC2 здесь и ipconfig для DC1 здесь - все указывает на DC1, поле 2003 года, которое является тем, что я хочу в целях репликации, пока SYSVOL и т.д. не создаются успешно.

На DC2 нет никаких ошибок служб каталогов вообще, на вещах DC1 немного более недовольны - каждые 15 минут существует пакет 12 ошибок и созданных предупреждений.

Четыре из них (предупреждения 1865 года): "Программа проверки непротиворечивости знаний (KCC) не могла сформировать полную топологию сети связующего дерева. В результате следующий список сайтов не может быть достигнут от локального сайта". Четыре 1 311 ошибок (больше того же). Четыре 1 566 ошибок: "Все контроллеры домена в следующем сайте, который может копировать раздел каталога по этому транспорту, в настоящее время недоступны. Сайт: CN=Manchester..."

Если я выполняю DCDiag на DC1, я получаю некоторые ошибки репликации - они касаются DC3 хотя (сервер в другой сети).

     [Replications Check,MFB-DC1] A recent replication attempt failed:
        From MFB-DC3 to MFB-DC1
        Naming Context: DC=DomainDnsZones,DC=mortgages4business,DC=local
        The replication generated an error (1256):
        The remote system is not available. For information about network troubleshooting, see Windows Help.
        The failure occurred at 2015-03-14 00:45:12.
        The last success occurred at 2015-03-13 22:00:11.
        1 failures have occurred since the last success.

     [Replications Check,MFB-DC1] A recent replication attempt failed:
        From MFB-DC3 to MFB-DC1
        Naming Context: CN=Schema,CN=Configuration,DC=mortgages4business,DC=local
        The replication generated an error (8524):
        The DSA operation is unable to proceed because of a DNS lookup failure.
        The failure occurred at 2015-03-14 00:45:15.
        The last success occurred at 2015-03-13 21:45:09.
        1 failures have occurred since the last success.
        The guid-based DNS name 4b35c4ab-6da8-40c5-8a74-4f8ee6e12954._msdcs.mortgages4business.local
        is not registered on one or more DNS servers.

Все серверы могут проверить с помощью ping-запросов друг друга, и DNS выглядит хорошим. Все три сервера имеют зарегистрированный _msdcs.mortgages4business.local.

Править: В журналах DC3s, под журналами репликации файлов, я нахожу: Сервис Репликации файлов испытывает затруднения при включении репликации от mfb-dc1.mortgages4business.local до MFB-DC3 для c:\windows\sysvol\domain using the DNS name mfb-dc1.mortgages4business.local. FRS будет продолжать повторять. Таким образом, возможно, моя теория DNS не является далеко неправильной - безумная вещь, я могу прикрепить mfb-dc1...

Что я пропускаю? Это - что-то, чтобы сделать с другим сайтом? Это не может копировать в DC3, таким образом, это сдается и не копирует в локальный DC2?

4
задан 14 March 2015 в 06:08
1 ответ

Я не могу добавлять комментарии, из-за репутации, но я 10+ год AD парень, так что, пожалуйста, позвольте мне немного изящества на ответ.

Во-первых, ошибок репликации нет, потому что DC не рекламирует сам себя.

Я полагаю, что все DC также являются DNS-серверами. Если нет, пусть так и будет. Вам понадобятся два DNS-сервера в доменах после того, как поле 2k3 будет decomm'ed.

DC01 указывает на себя для DNS, в то время как с одним DC это было нормально, теперь это не так. цитирование: https://technet.microsoft.com/en-us/library/ff807362(v=ws.10).aspx

Измените настройки IP-адреса DNS-клиента DC01 на:

192.168.0.19
127.0.0.1

Измените настройки IP-адреса DNS-клиента DC02 на:

192.168.0.4
127.0.0.1

Измените настройки IP-адреса DNS-клиента DC03 на:

192.168.0.19
127.0.0.1

Так что 01 и 03 должны указывать на 02, 02 должны указывать на 01. Оставьте включенным IPv6 (the ::1) на серверах 2012, AD DS не поддерживается с отключенной функцией.

Эта строка говорит о том, что проблема именно в этом, это и известная лучшая практика:

        The guid-based DNS name 4b35c4ab-6da8-40c5-8a74-4f8ee6e12954._msdcs.mortgages4business.local
        is not registered on one or more DNS servers.

Запустите DCdiag /fix на всех трех серверах, это может быть netdiag /fix на 2003. Это позволит перерегистрировать все srv-записи для DC. Это должно решить ваши проблемы с DNS. Дайте ему 5 минут, запустите из повышенной строки cmd:

repadmin /syncall * /e 

Это синхронизирует домен. Дайте ему пару часов и посмотрите, что происходит с дополнительными dcdiags. Если это не сработает, я подумаю о брандмауэрах. Где DC01, Sevenoaks или Манчестер. Все порты открыты? https://technet.microsoft.com/en-us/library/dd772723(v=ws.10).aspx Но я бы не волновался, что это проблема на данном этапе.

2
ответ дан 3 December 2019 в 03:56

Теги

Похожие вопросы