Ошибки NTDS 1864 2092.
Добрый день!Я видел на форуме тему с такими же ошибками. Но у меня несколько другая ситуация.
Есть почтовый сервер Exchange 2003 SE SP2 он же является КД. Есть сервер 2003 SE SP2 тоже К который в этом же домене бэкапил АД.Он очень старенький и почти не работающий. Проблема такая : Второй сервер полу мертвый и очень долго не запускался , на днях я его реанимировал (половина служб не стартует или не правильно работает) , сейчас я его выключил потому что толку от него 0 Подскажите пожалуйста как правильно победить данную ситуацию , т.к я боюсь что то испортить. Мне надо вывести второй сервер из домена понизив роль? Или воспользоваться утилитой http://support.microsoft.com/kb/216498 описаной тут? Или быть может еще что то нужно сделать? Решение : Очистка DNS от старого имени больного сервера , во всех подпапках. |
Я бы, для начала, попробовал понизить роль, а потом уже удалить данные об этом "полумертвом" контроллере из AD, если что-то осталось. А если не получится, то чистить AD от него. Ну и, в обоих случаях, про роли FSMO не забыть.
PS: отпишитесь как пройдет удаление второго КД из домена |
Насколько я понял , я запускаю на полумертвом КД dcpromo , удаляю с него АД при этом убедившись что все роли перенесены на живой сервер?
|
В-целом - да. Какие роли, кроме АД, на этом сервере?
|
Никаких , АД был установлен на слабенький старый сервер что бы бекапить саму АД , если вдруг навернется эксчейндж (совсем) то есть бекапы базы и бекап АД.
|
Тогда:
1. включаете этот сервер в сеть 2. понижаете его до рядового сервера (без роли AD) 3. проверяете что все роли FSMO принадлежат основному серверу 4. выводите этот из домена 5. проверяете что ни в AD, ни в DNS на этот "полумертвый" не осталось ссылок. |
Понижать через dcpromo? Я спрашиваю потому что вдруг есть способ проще и легче).
|
через dcpromo. проще и легче вроде уже некуда )))
|
И тут я внезапно осознал что не знаю пароля для удаления AD , его можно как то сбросить?Или удалить без него? Он же отличается от пароля обычного локального админа?
|
Пароль нашел. АД удалил через dcpromo /forceremoval , сейчас хочу загнать обратно в домен , но естевенно выдал ошибку что такое имя уже существует. Нужно на здоровом сервере удалить его из АД?
|
что-то я не понял что уже сделано. дошли до 4ого шага, так? FSMO проверили?
|
Итого :
Я проверил роли FSMO и прочие. Понизил роль больного сервера (удалив АД). Вывел его из домена. На здоровом сервере почистил упоминания о больном сервере (согласно инструкциям майкрософта). Ввел в домен больной (уже нет) сервер и сделал его КД. Провел репликацию , сейчас вот жду будет ли проведена автоматическая репликация без ошибок или нет. |
Отлично. Отпишитесь потом.
PS: В DNS ссылок на старое имя больного не осталось? |
Выдал ошибку 2088
Active Directory could not use DNS to resolve the IP address of the source domain controller listed below. To maintain the consistency of Security groups, group policy, users and computers and their passwords, Active Directory successfully replicated using the NetBIOS or fully qualified computer name of the source domain controller. Invalid DNS configuration may be affecting other essential operations on member computers, domain controllers or application servers in this Active Directory forest, including logon authentication or access to network resources. You should immediately resolve this DNS configuration error so that this domain controller can resolve the IP address of the source domain controller using DNS. Alternate server name: backup Failing DNS host name: 272908b1-4ce0-4b7c-bd1a-2950e7520a7c._msdcs.****.ru |
Цитата:
Если старое, то в оснастке DNS удалите все упоминания о нем (во всех "подпапках" посмотрите) и в AD - сайты и службы проверте. Если не поможет, то: 1. ipconfig с обоих серверов 2. dcdiag 3. netdiag с обоих серверов для начала... PS ну и тут посмотреть http://support.microsoft.com/kb/824449 |
Имя осталось прежнее , если надо сменить на другое я сменю. Впринципе не страшно.
Dcdiag (основной) Код:
Domain Controller Diagnosis Код:
Domain Controller Diagnosis Код:
Windows IP Configuration Код:
Настройка протокола IP для Windows Код:
Computer Name: MAIL Код:
Computer Name: BACKUP |
Repadmin /showreps с обоих
DNS интегрирован в AD? |
Кажется repadmin помог , скажу завтра и если не получится выложу логи.
|
Если не ошибаюсь, у вас AD ваш backup.***.ru с двумя разными SID'ами присутсвует. Проверте в DNS в _msdcs.****.ru и в "AD - сайты и службы"
|
Вычистил все упоминания бэкапа из всех подпапок. Сделал repadmin , вроде все хорошо) скажу завтра уже точно.
|
KPACHbIu, с какими ключами repadmin запускали?
|
NRMS,
Я не так выразился , я запустил repadmin и увидел что все хорошо. Помогло полностью очистить DNS от старых имен. Спасибо! |
Время: 10:48. |
Время: 10:48.
© OSzone.net 2001-