Active Directory не реплицируется

Active Directory не реплицируется

У меня есть сервер Windows Server 2003 в качестве PDC ("сервер 1"). Я пытаюсь перевести его в автономный режим, как только решу несколько проблем. У меня есть два других сервера Windows Server 2008, которые были повышены до DC ("сервер 2" и "сервер 3").

При запуске dcdiag на любом из серверов я получаю сообщение об ошибке подключения к «серверу 2» и «серверу 3».

the host guid._msdcs.domain could not be resolved to 
an ip address...although the guid dns name couldnt 
be resolved, the server name resolved to the ip address. 
Check that the ip address is registered correctly with 
the dns server. "server 2" failed test connectivity. 

Хотя может быть несколько проблем, препятствующих репликации, я заметил одну вещь на pdc ("сервер 1"). В DNS подВ папке msdcs есть "" (вместе с "dc", "domains", "gc" и "pdc". Папка "_" ссылается на "server 2" с guid, на который ссылается ошибка подключения dcdiag.

Что представляет собой папка "_"? Здесь начинаются мои проблемы? У pdc неправильный guid для "Server 2". Мне нужно иметь возможность реплицировать на "server 2" и "server 3"

решение1

Ответы на ваши вопросы: записи DNS — это то, о чем вам, безусловно, следует знать (и я бы рекомендовал вам взглянуть на что-то вродеэта статья от Microsoftдля получения некоторой информации о том, чем они занимаются), но я думаю, что вас, вероятно, интересует более практический ответ.

Что компьютеры «сервер 2» и «сервер 3» используют в качестве DNS-серверов? Я предполагаю, что ваш компьютер «сервер 1» является DNS-сервером (так как это ваш существующий контроллер домена), но неясно, настроили ли вы «сервер 2» и «сервер 3» в качестве DNS-серверов.

Я бы настроил и "сервер 2", и "сервер 3" как DNS-серверы, а "сервер 1" изначально указал бы как единственный DNS-сервер. Как только репликация Active Directory заработает как положено, я бы перенастроил "сервер 2" на использование "сервера 3" в качестве основного DNS-сервера, а себя самого в качестве вторичного, и наоборот на "сервере 3". Затем вы можете приступить к передаче ролей Floating/Flexible Single-Master Operations (FSMO) с компьютера "сервера 1" на любую из этих новых машин и понизить "сервер 1" до рядового сервера для удаления из сети.

Связанный контент