Мы обновляем наш единственный контроллер домена 2003 (DC1) до два 2 012 контроллеров R2 (DC2 в Севеноуксе и DC3 в Манчестере (другой сайт в Сайтах и Сервисах для Манчестера)). DCpromo (мастер так или иначе) прошел без помехи на обоих новых серверах. Я пошел для понижения в должности DC1, и он предположил, что на домене не было никакого допустимого DCS и что это будет могущественная плохая идея.
На более близком контроле я заметил, что DC2 и DC3 не имели никакого SYSVOL или долей СЕТЕВОГО ВХОДА В СИСТЕМУ.
Выполнение DCDiag на DC2 показало следующую ошибку:
Starting test: Advertising
Warning: DsGetDcName returned information for \\mfb-dc1.mortgages4business.local, when we were trying to reach
MFB-DC2.
SERVER IS NOT RESPONDING or IS NOT CONSIDERED SUITABLE.
......................... MFB-DC2 failed test Advertising
Starting test: FrsEvent
There are warning or error events within the last 24 hours after the SYSVOL has been shared. Failing SYSVOL
replication problems may cause Group Policy problems.
repadmin/showrepl не показывает ошибок на DC2. Таким образом, я думаю DNS, можно найти ipconfig для DC2 здесь и ipconfig для DC1 здесь - все указывает на DC1, поле 2003 года, которое является тем, что я хочу в целях репликации, пока SYSVOL и т.д. не создаются успешно.
На DC2 нет никаких ошибок служб каталогов вообще, на вещах DC1 немного более недовольны - каждые 15 минут существует пакет 12 ошибок и созданных предупреждений.
Четыре из них (предупреждения 1865 года): "Программа проверки непротиворечивости знаний (KCC) не могла сформировать полную топологию сети связующего дерева. В результате следующий список сайтов не может быть достигнут от локального сайта". Четыре 1 311 ошибок (больше того же). Четыре 1 566 ошибок: "Все контроллеры домена в следующем сайте, который может копировать раздел каталога по этому транспорту, в настоящее время недоступны. Сайт: CN=Manchester..."
Если я выполняю DCDiag на DC1, я получаю некоторые ошибки репликации - они касаются DC3 хотя (сервер в другой сети).
[Replications Check,MFB-DC1] A recent replication attempt failed:
From MFB-DC3 to MFB-DC1
Naming Context: DC=DomainDnsZones,DC=mortgages4business,DC=local
The replication generated an error (1256):
The remote system is not available. For information about network troubleshooting, see Windows Help.
The failure occurred at 2015-03-14 00:45:12.
The last success occurred at 2015-03-13 22:00:11.
1 failures have occurred since the last success.
[Replications Check,MFB-DC1] A recent replication attempt failed:
From MFB-DC3 to MFB-DC1
Naming Context: CN=Schema,CN=Configuration,DC=mortgages4business,DC=local
The replication generated an error (8524):
The DSA operation is unable to proceed because of a DNS lookup failure.
The failure occurred at 2015-03-14 00:45:15.
The last success occurred at 2015-03-13 21:45:09.
1 failures have occurred since the last success.
The guid-based DNS name 4b35c4ab-6da8-40c5-8a74-4f8ee6e12954._msdcs.mortgages4business.local
is not registered on one or more DNS servers.
Все серверы могут проверить с помощью ping-запросов друг друга, и DNS выглядит хорошим. Все три сервера имеют зарегистрированный _msdcs.mortgages4business.local.
Править: В журналах DC3s, под журналами репликации файлов, я нахожу: Сервис Репликации файлов испытывает затруднения при включении репликации от mfb-dc1.mortgages4business.local до MFB-DC3 для c:\windows\sysvol\domain using the DNS name mfb-dc1.mortgages4business.local. FRS будет продолжать повторять. Таким образом, возможно, моя теория DNS не является далеко неправильной - безумная вещь, я могу прикрепить mfb-dc1...
Что я пропускаю? Это - что-то, чтобы сделать с другим сайтом? Это не может копировать в DC3, таким образом, это сдается и не копирует в локальный DC2?
Я не могу добавлять комментарии, из-за репутации, но я 10+ год AD парень, так что, пожалуйста, позвольте мне немного изящества на ответ.
Во-первых, ошибок репликации нет, потому что DC не рекламирует сам себя.
Я полагаю, что все DC также являются DNS-серверами. Если нет, пусть так и будет. Вам понадобятся два DNS-сервера в доменах после того, как поле 2k3 будет decomm'ed.
DC01 указывает на себя для DNS, в то время как с одним DC это было нормально, теперь это не так. цитирование: https://technet.microsoft.com/en-us/library/ff807362(v=ws.10).aspx
Измените настройки IP-адреса DNS-клиента DC01 на:
192.168.0.19
127.0.0.1
Измените настройки IP-адреса DNS-клиента DC02 на:
192.168.0.4
127.0.0.1
Измените настройки IP-адреса DNS-клиента DC03 на:
192.168.0.19
127.0.0.1
Так что 01 и 03 должны указывать на 02, 02 должны указывать на 01. Оставьте включенным IPv6 (the ::1) на серверах 2012, AD DS не поддерживается с отключенной функцией.
Эта строка говорит о том, что проблема именно в этом, это и известная лучшая практика:
The guid-based DNS name 4b35c4ab-6da8-40c5-8a74-4f8ee6e12954._msdcs.mortgages4business.local
is not registered on one or more DNS servers.
Запустите DCdiag /fix на всех трех серверах, это может быть netdiag /fix на 2003. Это позволит перерегистрировать все srv-записи для DC. Это должно решить ваши проблемы с DNS. Дайте ему 5 минут, запустите из повышенной строки cmd:
repadmin /syncall * /e
Это синхронизирует домен. Дайте ему пару часов и посмотрите, что происходит с дополнительными dcdiags. Если это не сработает, я подумаю о брандмауэрах. Где DC01, Sevenoaks или Манчестер. Все порты открыты? https://technet.microsoft.com/en-us/library/dd772723(v=ws.10).aspx Но я бы не волновался, что это проблема на данном этапе.