Я говорил со скоро. Кажется, что я испытывал и "проблема отката USN" http://support.microsoft.com/kb/875495/en-us
Это было огромной главной болью. и я, кажется, повредил AD в процессе. Путем перезапуска СЕТЕВОГО ВХОДА В СИСТЕМУ и включения синхронизации снова я позволил неправильным данным назад в AD на других полях.
На прошлой неделе мы сделали основное перемещение почтового ящика к новому mailstore, и это, кажется, имеет теперь почту материала на всех наших почтовых ящиках.:(
Одна вещь извлечь уроки из этого:
Если NetLogon когда-либо "приостанавливается" существует, вероятно, серьезное основание.
Есть ли какая-либо причина, Вы не можете только сделать dcpromo на AD01, понизить в должности ее от контроллера домена, перезагрузки, затем принести ей резервное копирование на контроллер домена с помощью dcpromo снова?
Я подозреваю, что вместо того, чтобы переместить роли хозяина операций от 01 они были захвачены 02. В этом случае поведение, которое Вы описываете, корректно. 01 понятия не имеет, что это больше не ведущее устройство, которым это однажды было.
Другой possbility - то, что роли были перемещены, но что 01 был закрыт, прежде чем все записи DNS, которые были изменены так или иначе, не стали дублируемыми в AD интегрированная зона назад к 01.
В любом случае я удалил бы dc1 fro домен и повторно добавил бы его использование Dcpromo, поскольку репликация была так или иначе отключена
Я, кажется, устранил проблему. Отметьте комментарий по ошибке:
To correct, run "repadmin /options AD01 -DISABLE_INBOUND_REPL"
Я сделал это для обоих опции, упомянутые в журнале - Затем я заметил, что по некоторой странной причине сервис сетевого входа в систему был приостановлен... говорят waaa?
Я затем запустил сетевой вход в систему, затем выполнил принудительную синхронизацию. На этот раз синхронизация работала, и все возвратилось к жизни.
Следующая вещь, которую я попробовал бы, состояла в том, чтобы сделать как предложенный Josh и dcpromo вниз поле.
комментарии jason о DNS были также очень полезны, поскольку это - одна из первых вещей, я думал к - поэтому, если кто-то еще приезжает, я проверил бы это сначала.
Благодарите Ваш очень за быстрые ответы все же. Я был длинным stackoverflow сторонником и его великим, чтобы видеть, что это - просто великое :-)
Я соглашаюсь с Josh. Если бы Вы можете dcpromo это вниз и создавать резервную копию, который, вероятно, был бы лучшим. Иначе вот опция, это поражает меня:
Первая ошибка на dcdiag является странной. Это заставляет меня думать, что где-нибудь существует ошибочная запись DNS. Это определенно вызвало бы проблемы репликации. Укажите на DC01 на один из другого DCS для DNS, перезапустите сетевой вход в систему на DC01 (или еще лучше, возможно, перезагрузите сервер), затем посмотрите, можно ли вызвать репликацию через AD Сайты и Услуги. После того как AD начинает копировать, удостоверьтесь, что DNS установлен быть интегрированным Active Directory и указать на DC01 назад на себя для DNS (предполагающий, что это - сервер DNS). После того как AD начинает копировать снова, необходимо видеть корректные роли FSMO на всех серверах.