Je ne suis pas un sorcier d'Active Directory. Voici ce que j'ai fait :
- L'ancien contrôleur de domaine W2003 R2 devait être remplacé par un nouveau serveur
- J'ai déployé W2008R2 et utilisé DC Promo pour l'ajouter au domaine
- En raison de quelques problèmes de DNS, j'ai eu un petit souci avec la réplication, mais j'ai mis en place le DNS sur le nouveau serveur, les ai tous les deux dirigés vers lui et la réplication ne semble pas avoir d'erreurs.
- Reconstruit toutes les politiques de groupe, etc.
- Élevé le niveau de fonctionnalité de la forêt et du domaine vers Serveur 2003
- Utilisé tous les outils GUI pour changer chaque rôle dans tous les différents composants d'Active Directory vers le Nouveau Serveur
- D'après tout ce que je peux dire, des instructions sur le web, le Nouveau Serveur est le PDC.
Le problème :
- Lorsque d'ancien serveur fonctionne, tout va bien. Cependant, lorsque celui-ci ne fonctionne pas et que le Nouveau Serveur démarre, il ne charge pas Active Directory et le démarrage du système est interrompu pendant 10 minutes ou plus avec une erreur inconnue, quelque chose en rapport avec l'émulation de PDF (plus de détails disponibles sur demande, je ne suis pas actuellement sur place).
Je dois mettre en place le Nouveau Serveur pour agir correctement en tant que PDC afin que je puisse désactiver (dc promo) l'ancien serveur et m'en débarrasser. Comme c'est un SBS, il continue de menacer de s'arrêter car il ne peut y avoir deux serveurs avec des licences SBS dans AD.
Rôles :
Le serveur "commlec.local" connaît 5 rôles : Schéma - CN=NTDS Settings, CN=SERVER, CN=Servers, CN=DFSN, CN=Sites, CN=Configuration, DC=COMMLEC, DC=LOCAL Maître de noms - CN=NTDS Settings, CN=SERVER, CN=Servers, CN=DFSN, CN=Sites, CN=Configuration, DC=COMMLEC, DC=LOCAL PDC - CN=NTDS Settings, CN=SERVER, CN=Servers, CN=DFSN, CN=Sites, CN=Configuration, DC=COMMLEC, DC=LOCAL RID - CN=NTDS Settings, CN=SERVER, CN=Servers, CN=DFSN, CN=Sites, CN=Configuration, DC=COMMLEC, DC=LOCAL Infrastructure - CN=NTDS Settings, CN=SERVER, CN=Servers, CN=DFSN, CN=Sites, CN=Configuration, DC=COMMLEC, DC=LOCAL –
Éventuelles entrées de journal d'événements pertinentes (gardez à l'esprit que ces événements semblent se produire uniquement lorsque le Nouveau Serveur est redémarré avec l'Ancien Serveur éteint) :
Attention DNS Client 1014
La résolution du nom pour le nom _ldap._tcp.Default-First-Site-Name._sites.dc._msdcs.COMMLEC.LOCAL a expiré après que aucun des serveurs DNS configurés n'a répondu.Erreur DfsSvc 14550
Le service de l'espace de noms DFS n'a pas pu initialiser les informations de trust entre forêts sur ce contrôleur de domaine, mais il réessaiera périodiquement l'opération. Le code de réponse est dans les données de l'enregistrement.Attention DNS Client 1014
La résolution du nom pour le nom _ldap._tcp.COMMLEC.LOCAL a expiré après que aucun des serveurs DNS configurés n'a répondu.Erreur DHCP=Server 1059
Le service DHCP n'a pas pu trouver de serveur d'annuaire pour l'autorisation.Info Serveur DHCP 1044
Le service DHCP/BINL sur la machine locale, appartenant au domaine administratif Windows COMMLEC.LOCAL, a déterminé qu'il est autorisé à démarrer. Il sert désormais les clients.Erreur DfsSvc 14550
Le service de l'espace de noms DFS n'a pas pu initialiser les informations de trust entre forêts sur ce contrôleur de domaine, mais il réessaiera périodiquement l'opération. Le code de réponse est dans les données de l'enregistrement.
C'est la dernière erreur, le serveur fonctionne ensuite normalement. Il y a quelques autres erreurs diverses concernant l'impossibilité d'enregistrer les ressources du serveur dans le DNS (car il a décidé qu'il n'avait pas d'informations AD), l'échec de la Politique de groupe sans serveur de domaine et WinRM ne créant pas de SPN (peu importe ce que c'est).
3 votes
Il n'y a pas de tel chose comme un PDC (dans le sens où vous utilisez le terme). Lisez ceci : petri.co.il/understanding_fsmo_roles_in_ad.htm puis suivez les liens connexes en bas de page, en particulier celui sur le transfert des rôles FSMO. (Vous ne devriez pas avoir besoin de les saisir, car vos DC fonctionnent tous les deux.)
0 votes
J'ai transféré tous les rôles, un par un, vers le Nouveau Serveur, et j'ai sélectionné le Catalogue Global. C'est pourquoi je suis confus. Il a tous les rôles, la réplication semble fonctionner, mais lorsque je le démarre sans l'Ancien Serveur en cours d'exécution, il décide qu'il n'y a pas de dépôt Active Directory valide disponible et il plante.
0 votes
Avez-vous vérifié que le DNS est configuré correctement sur le nouveau serveur, et que les paramètres DNS dans la carte réseau / les paramètres IPv4 sur le nouveau serveur sont configurés pour pointer vers lui-même, et ne pointent pas vers l'ancien serveur?
0 votes
Oui, voir le commentaire ci-dessous.