
Tenemos esta configuración:
un servidor con Windows Server 2012 y Hyper-V que ejecuta 2 máquinas virtuales WServer 2012, una de ellas es el controlador de dominio principal que funciona bien y el otro ejecuta SAP
un servidor físico que usamos para otro sistema y como controlador de dominio secundario, que NO funciona bien desde que se cambió la contraseña de la cuenta de administrador del dominio.
El problema es que cuando nos conectamos remotamente al controlador de dominio secundario, todavía acepta la contraseña anterior y no la nueva. También tiene una versión desactualizada de los usuarios de AD y una versión antigua del servidor DNS, es como si hubiera dejado de actualizarse desde el controlador de dominio principal.
Este cambio lo hizo un antiguo empleado y no lo documentó, por lo que no sé muy bien qué procedimiento siguió.
¿Cómo puedo hacer que se actualice nuevamente desde el DC principal?
Respuesta1
repadmin /showrepl
debería indicarle si tiene un problema de replicación o no. Si una contraseña no ha pasado de un controlador de dominio a otro, esta es la causa más probable
Desafortunadamente, la replicación en Active Directory es un tema extremadamente complicado y hay muchas cosas sobre las que necesitaríamos más información, entre ellas:
- Plano del sitio- ¿Están todos los controladores de dominio en el mismo sitio?
- Sistema operativo DC y niveles funcionales- ¿Cuáles son los sistemas operativos de DC, los niveles funcionales de dominio y los niveles funcionales de bosque?
- Diseño FSMO- ¿Están todos los roles de FSMO en un servidor o están distribuidos?
- DNS- ¿Se está replicando DNS?
- Tipo de replicación de AD- ¿DFSR o FRS?
Para comenzar a investigar esto, hay algunos lugares donde puede buscar:
- Registros de eventos- eche un vistazo a los registros de eventos de Windows y Google y los códigos de error relacionados con Active Directory, DNS, replicación, etc. Estos pueden producir algunos resultados.
- Informe de administrador- eche un vistazo al comando mencionado anteriormente y vea si muestra algún mensaje de error que pueda buscar y corregir
También puede valer la pena utilizar la herramienta AD Replication Status Tool de Microsoft para permitirle investigar dónde están ocurriendo los problemas de replicación y ver si puede obtener más información con la que trabajar. Puedes descargar la herramienta gratis desde Microsoft aquí