Повторная синхронизация первичного контроллера домена FSMO с вторичным

Позвольте мне предисловие к этому, сказав, что я не администратор AD, а наш эксперт по AD находится в отпуске - идеальное время - так что извините за мое незнание.

У меня есть основной контроллер домена ADServer (с ролями FSMO), который был двусторонне реплицирован на дополнительный контроллер домена TWDC . Домен / dhcp / dns был удален на обоих серверах, и единственная действительная точка восстановления, которая у меня была, была для вторичного контроллера (около 20 дней назад). Я попытался выполнить принудительное восстановление DSRM на восстановленном сервере, но не смог подключиться к службам домена на основном сервере. У меня есть сеть, работающая на вторичном контроллере домена, однако первичный кажется довольно разбитым. Служба netlogon не запускается, в журнале есть несколько ошибок: Служба пространства имен DFS не смогла инициализировать доверенный домен контроллер , Ошибка обработки групповой политики , Веб-службы Active Directory не могут изменить свое рекламное состояние , На этом компьютере сейчас размещается указанный экземпляр каталога, но веб-службы Active Directory не могут его обслуживать , Служба репликации DFS обнаружена ошибка связи с партнером TWDC для тома системы домена группы репликации , Доменным службам Active Directory не удалось установить соединение с глобальным каталогом. , Этот сервер является владельцем следующего Роль FSMO, но не считает ее действительной. Для раздела, содержащего FSMO, этот сервер не был успешно реплицирован ни с одним из его партнеров с момента перезапуска этого сервера. Ошибки репликации не позволяют проверить эту роль.

DCDIAG's

I ' Я ищу некоторые рекомендации относительно того, как решить эту проблему, и первым делом я решил перенести роли FSMO с ADServer (основной) на TWDC (вторичный), понизить роль основного контроллеру, удалите службы AD и перепродайте его обратно на вторичный.

Любые советы очень приветствуются и крайне необходимы. Спасибо

1
задан 5 October 2016 в 18:33
1 ответ

Не совсем понятно текущее состояние вашей Active Directory, но основы восстановления Active Directory до хорошего состояния заключаются в следующем:

  1. Получите действительный, функциональный контроллер домена, если у вас его еще нет. Если необходимо, сделайте это, выполнив восстановление DSRM.

  2. Перенесите или захватите роли FSMO на ваш функциональный контроллер домена.

  3. Очистите Active Directory, удалив ссылки на все сломанные контроллеры домена. Это обычно называется очисткой метаданных и выполняется с хорошего контроллера домена. Избавьтесь от настоящих сломанных серверов.

  4. Замените сломанные контроллеры домена на новые, работающие. Обычно проще всего это сделать с чистым образом операционной системы, которую вы присоединяете к домену и продвигаете на контроллер домена.

  5. Сдвиньте роли FSMO обратно, если хотите.

1
ответ дан 3 December 2019 в 23:40

Теги

Похожие вопросы