Пропавшие без вести SRV записывают в сервере DNS

Сервер 2008R2. Функциональный уровень 2003 года. Один из моего DCS ответвления, который мы назовем BranchDC1, не регистрирует записи SRV в example.com/_msdcs/gc/_sites/_tcp.

DC отмечен как Глобальный Каталог в Sites & Services.

C:\>dcdiag /test:replications
Directory Server Diagnosis

Performing initial setup:
   Trying to find home server...
   Home Server = BRANCHDC1
   * Identified AD Forest.
   Done gathering initial info.

Doing initial required tests
   Testing server: Branch1\BRANCHDC1
      Starting test: Connectivity
         ......................... BRANCHDC1 passed test Connectivity
Doing primary tests

   Testing server: Branch1\BRANCHDC1
      Starting test: Replications
         ......................... BRANCHDC1 passed test Replications

   Running partition tests on : ForestDnsZones
   Running partition tests on : DomainDnsZones
   Running partition tests on : Schema
   Running partition tests on : Configuration
   Running partition tests on : example
   Running enterprise tests on : example.com


C:\>dcdiag /test:dns
Directory Server Diagnosis

Performing initial setup:
   Trying to find home server...
   Home Server = BRANCHDC1
   * Identified AD Forest.
   Done gathering initial info.

Doing initial required tests
   Testing server: Branch1\BRANCHDC1
      Starting test: Connectivity
         ......................... BRANCHDC1 passed test Connectivity

Doing primary tests
   Testing server: Branch1\BRANCHDC1
      Starting test: DNS
         DNS Tests are running and not hung. Please wait a few minutes...
         ......................... BRANCHDC1 passed test DNS

   Running partition tests on : ForestDnsZones
   Running partition tests on : DomainDnsZones
   Running partition tests on : Schema
   Running partition tests on : Configuration
   Running partition tests on : example
   Running enterprise tests on : example.com

      Starting test: DNS
         Test results for domain controllers:
            DC: BRANCHDC1.example.com
            Domain: example.com

               TEST: Dynamic update (Dyn)
                  Warning: Failed to delete the test record dcdiag-test-record in zone example.com

               TEST: Records registration (RReg)
                  Network Adapter [00000000] Microsoft Virtual Machine Bus Network Adapter:
                     Warning:
                     Missing SRV record at DNS server 192.168.47.24:
                     _ldap._tcp.gc._msdcs.example.com

                     Warning:
                     Missing SRV record at DNS server 10.2.100.121:
                     _ldap._tcp.gc._msdcs.example.com

               Error: Record registrations cannot be found for all the network adapters

         Summary of DNS test results:

                                            Auth Basc Forw Del  Dyn  RReg Ext
            _________________________________________________________________
            Domain: example.com
               BRANCHDC1              PASS PASS PASS PASS WARN FAIL n/a

         ......................... example.com failed test DNS

C:\>

Этот DC хорошо работал в течение нескольких лет. Затем офис, где это находится, должен был быть перемещен. Знание его было бы в режиме офлайн в течение 3 - 6 недель или больше, я понизил в должности сервер. Это, казалось, пошло прекрасное. Когда перемещение было завершено, и сервер назад был онлайн, я повторно продвинул его.

По ошибке я первоначально добавил сервер к неправильному сайту (наш центр обработки данных). Но после того как я понял это, я переместил его в корректный (свой собственный) сайт.

dcdiag выше шоу запись SRV отсутствует и на нем и на ее партнере по репликации в нашем центре обработки данных. Первоначально, это только сообщало, что запись SRV отсутствовала от ее партнера по репликации.

Если BRANCHDC1 будет перезагружен, или вызванная репликация, то это воссоздаст это запись SRV на себе. Но это никогда не копируется в его партнера по репликации (HQDC1), и кажется, что это будет в конечном счете удалено из BRANCHDC1.

Выполнение dcdiag / фиксирует, проходит все тесты, кроме NCSecDesc. Но весь наш сбой DCS, и я вполне уверен, это может быть проигнорировано (mskb 967482).

Я имею, выполнил nltest/dsregdns.

Я попробовал registerdns, остановитесь/начните сетевой вход в систему. Я подкачал порядок серверов DNS на NIC BRANCHDC1 (указывающий на себя и HQDC1), и выполнил те шаги снова.

Я проверил netlogon.dns на BRANCHDC1, и это выглядит правильным (сравнил его с другим DCS). Никакие другие записи SRV, кажется ниоткуда еще, не отсутствуют, что я нашел к настоящему времени.

Я имею, выполнил инструмент AD Replication Status, который не находит ошибок с репликацией и показывает, что BRANCHDC1 распознан как GC.

Насколько я могу сказать, BRANCHDC1 настроен то же как весь наш другой DCS ответвления, включая его NIC.

Я не вижу, что любой другой SRV записывает пропавших без вести. Единственные другие броские думают, что я вижу, то, что существует _ldap SRV запись для HQDC2 (другой DC в нашем центре обработки данных) расположенный в example.com/_msdcs/gc/_sites/Branch1/_tcp в дополнение к тому для BRANCHDC1. Это воссоздается, если я удаляю его. Это может иметь некоторое отношение к BRANCHDC1, первоначально принадлежащему тому же сайту как HQDC2. Никакие другие сайты не имеют запись там ни для чего кроме ее собственного DC.

Я озадачен. Я не знаю, что попробовать затем кроме отбрасывания комка наличных денег на поддержке со стороны MS.

Любая справка значительно ценилась бы.

1
задан 26 March 2015 в 01:01
1 ответ

У Microsoft есть статья о перемещении DC на другой сайт, которую вы, вероятно, захотите подробно рассмотреть. Убедитесь, что у вас настроены подсети, соединители сайтов и серверы-плацдармы. Похоже, что у ваших серверов все еще разные представления о предполагаемой топологии репликации, и они находятся на разных страницах.

1
ответ дан 4 December 2019 в 00:10

Теги

Похожие вопросы