locked
Fallo Registro SRV en DNS RRS feed

  • Pregunta

  • Hola, al agregar un nuevo controlador de dominio windows 2016 no agrega los registros srv en dns por lo que no me permite replicar.

    Como lo soluciono?

    Visor de Eventos:

    6804 – dfsr: El servicio de replicación DFS ha detectado que no hay ninguna conexión configurada par el grupo de replicación Domain System Volume. No se replicarán los datos de  este grupo de replicación.

    1925 – AD_DomainServices: Error al intentar establecer un vínculo de replicación para la siguiente partición de directorio de escritura.

    1307 – AD_DomainServices: El comprobador de coherencia de la información (KCC) ha detectado numerosos errores en los intentos para establecer un vínculo de replicación con el siguiente servicio de directorio. ….. La operación DSA no puede continuar debido a un error en la consulta DNS.

    viernes, 13 de octubre de 2017 17:39

Respuestas

  • ¿Y cuál de los dos es el Controlador de Dominio existente anteriormente??? :)

    Suponiendo que el existente tenga IP 10.0.0.8. Que tenga configurado para usar como DNS a sí mismo como preferido, y al otro como alternativo

    En el segundo (10.0.0.9) que tenga configurado para usar como DNS preferido al otro (10.0.0.8), y a sí mismo como alternativo

    Luego de este cambio, en cada uno ejecuta estos tres comandos:

    - IPCONFIG /REGISTERDNS

    - NET STOP NETLGON
    ...
    - NET START NETLOGON

    La configuración anterior debes dejarla así hasta que se complete la replicación, por lo menos media hora

    Recién luego, y si quieres puedes ponerle como DNS preferido a sí mismo y como alternativo al otro, o a la inversa, funciona de ambas maneras

    Confirma que todo ha comenzado a funcionar bien :)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    lunes, 16 de octubre de 2017 11:05
    Moderador

Todas las respuestas

  • Para que alguien pueda ayudarte se necesita información

    Por lo menos anota por acá la salida de IPCONFIG /ALL de ambos servidores. Si quieres ocultar el nombre real del Dominio no hay problema, pero que se vea si contiene o no un "."

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    viernes, 13 de octubre de 2017 18:42
    Moderador
  • Guillermo, abajo de paso los datos que me pedis. Te cuento que la promocion a controlador de dominio no me tiro error, en sistios y servicios veo los dos servidores como GC y en usuarios y equipos tambien.

    Configuraci¢n IP de Windows

       Nombre de host. . . . . . . . . : Operaciones-SRV
       Sufijo DNS principal  . . . . . : xxxx.adm
       Tipo de nodo. . . . . . . . . . : h¡brido
       Enrutamiento IP habilitado. . . : no
       Proxy WINS habilitado . . . . . : no
       Lista de b£squeda de sufijos DNS: xxxx.adm

    Adaptador de Ethernet Ethernet:

       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet
       Direcci¢n f¡sica. . . . . . . . . . . . . : 00-25-B3-E6-4B-46
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡
       Direcci¢n IPv4. . . . . . . . . . . . . . : 10.0.0.9(Preferido)
       M scara de subred . . . . . . . . . . . . : 255.255.255.0
       Puerta de enlace predeterminada . . . . . : 10.0.0.3
       Servidores DNS. . . . . . . . . . . . . . : 10.0.0.8
       NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado

    Adaptador de t£nel Reusable ISATAP Interface {3BD566C4-C10F-4CD7-B6C6-40706FE429F2}:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
       Direcci¢n f¡sica. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡

    Adaptador de t£nel Teredo Tunneling Pseudo-Interface:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Direcci¢n f¡sica. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡

     *********************************************************************************************************
     
    Configuraci¢n IP de Windows

       Nombre de host. . . . . . . . . : Tango-SRV
       Sufijo DNS principal  . . . . . : xxxx.adm
       Tipo de nodo. . . . . . . . . . : h¡brido
       Enrutamiento IP habilitado. . . : no
       Proxy WINS habilitado . . . . . : no
       Lista de b£squeda de sufijos DNS: xxxx.adm

    Adaptador de Ethernet LAN:

       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Broadcom NetXtreme Gigabit Ethernet #2
       Direcci¢n f¡sica. . . . . . . . . . . . . : 28-80-23-1C-46-BC
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡
       Direcci¢n IPv4. . . . . . . . . . . . . . : 10.0.0.8(Preferido)
       M scara de subred . . . . . . . . . . . . : 255.255.255.0
       Puerta de enlace predeterminada . . . . . : 10.0.0.3
       Servidores DNS. . . . . . . . . . . . . . : 127.0.0.1
                                           10.0.0.9
       NetBIOS sobre TCP/IP. . . . . . . . . . . : habilitado

    Adaptador de t£nel Reusable ISATAP Interface {662F665B-8B70-4C68-9F55-A0BA0F221C15}:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Microsoft ISATAP Adapter
       Direcci¢n f¡sica. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡

    Adaptador de t£nel Teredo Tunneling Pseudo-Interface:

       Estado de los medios. . . . . . . . . . . : medios desconectados
       Sufijo DNS espec¡fico para la conexi¢n. . :
       Descripci¢n . . . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Direcci¢n f¡sica. . . . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP habilitado . . . . . . . . . . . . . : no
       Configuraci¢n autom tica habilitada . . . : s¡

    lunes, 16 de octubre de 2017 0:08
  • ¿Y cuál de los dos es el Controlador de Dominio existente anteriormente??? :)

    Suponiendo que el existente tenga IP 10.0.0.8. Que tenga configurado para usar como DNS a sí mismo como preferido, y al otro como alternativo

    En el segundo (10.0.0.9) que tenga configurado para usar como DNS preferido al otro (10.0.0.8), y a sí mismo como alternativo

    Luego de este cambio, en cada uno ejecuta estos tres comandos:

    - IPCONFIG /REGISTERDNS

    - NET STOP NETLGON
    ...
    - NET START NETLOGON

    La configuración anterior debes dejarla así hasta que se complete la replicación, por lo menos media hora

    Recién luego, y si quieres puedes ponerle como DNS preferido a sí mismo y como alternativo al otro, o a la inversa, funciona de ambas maneras

    Confirma que todo ha comenzado a funcionar bien :)

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    lunes, 16 de octubre de 2017 11:05
    Moderador
  • Guillermo hice lo que me indicaste, no funciono.

    Intento forzar la replicacion desde sitios y servicios en el servidor adicional y estos son los mensajes de error:

    - Error al intentar establecer contacto con el controlador de dominio operaciones-srv (nota: ip 10.0.0.9, el adicional) el servidor RPC no esta disponible

    - Error al intentar sincronizar el contexto de nomenclatura CN=configuration, DC=xxx, DC=adm del controlador operaciones-srv (nota: ip 10.0.0.9, el adicional) al controlador tango-srv (nota: ip 10.0.0.8, el existente) la operacion DSA no pude continuar debido a un error en la consulta DNS

    lunes, 16 de octubre de 2017 12:41
  • tambien aparece el id evento 5782 NETLOGON: error al registrar o anular el registro dinamicamente de uno o mas registros DNS. no hay servidor de DNS configurado para el sistema local
    lunes, 16 de octubre de 2017 12:55
  • Guillermo hice un dcdiag /v y esto surgio (El firewall lo deshabliite, despues de la promocion a dc)


    Diagn¢stico del servidor de directorio


    Realizando instalaci¢n inicial:

       Intentando encontrar el servidor principal...

       * Comprobando que el equipo local Operaciones-SRV sea un servidor de

       directorio.
       Servidor principal = Operaciones-SRV

       * Conect ndose al servicio de directorio en el servidor Operaciones-SRV.

       * Se identific¢ el bosque de AD.
       Collecting AD specific global data
       * Recopilando informaci¢n del sitio.

       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=xxx,DC=adm,LDAP_SCOPE_SUBTREE,(objectCategory=ntDSSiteSettings),.......
       The previous call succeeded
       Iterating through the sites
       Looking at base site object: CN=NTDS Site Settings,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=xxx,DC=adm
       Getting ISTG and options for the site
       * Identificando todos los servidores.

       Calling ldap_search_init_page(hld,CN=Sites,CN=Configuration,DC=xxx,DC=adm,LDAP_SCOPE_SUBTREE,(objectClass=ntDSDsa),.......
       The previous call succeeded....
       The previous call succeeded
       Iterating through the list of servers
       Getting information for the server CN=NTDS Settings,CN=TANGO-SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=xxx,DC=adm
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       Getting information for the server CN=NTDS Settings,CN=OPERACIONES-SRV,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=xxx,DC=adm
       objectGuid obtained
       InvocationID obtained
       dnsHostname obtained
       site info obtained
       All the info for the server collected
       * Identificando todas las referencias cruzadas de NC.

       * Se encontraron 2 DC. Probando 1 de ellos.

       Recopilaci¢n de informaci¢n inicial finalizada.


    Realizando pruebas requeridas iniciales

       
       Probando servidor: Default-First-Site-Name\OPERACIONES-SRV

          Iniciando prueba: Connectivity

             * Active Directory LDAP Services Check
             El host 773b6bca-b7be-42bb-bbe5-753c55ed2f5f._msdcs.xxx.adm no se

             pudo resolver en una direcci¢n IP. Compruebe el servidor DNS, el DHCP,

             el nombre de servidor, etc.

             Error al comprobar la conectividad de LDAP y RPC. Compruebe la

             configuraci¢n del firewall.

             ......................... OPERACIONES-SRV no super¢ la prueba

             Connectivity



    Realizando pruebas principales

       
       Probando servidor: Default-First-Site-Name\OPERACIONES-SRV

          Omitiendo todas las pruebas porque el servidor OPERACIONES-SRV no

          responde a las solicitudes de servicio de directorio.

          Prueba omitida por solicitud del usuario: Advertising

          Prueba omitida por solicitud del usuario: CheckSecurityError

          Prueba omitida por solicitud del usuario: CutoffServers

          Prueba omitida por solicitud del usuario: FrsEvent

          Prueba omitida por solicitud del usuario: DFSREvent

          Prueba omitida por solicitud del usuario: SysVolCheck

          Prueba omitida por solicitud del usuario: KccEvent

          Prueba omitida por solicitud del usuario: KnowsOfRoleHolders

          Prueba omitida por solicitud del usuario: MachineAccount

          Prueba omitida por solicitud del usuario: NCSecDesc

          Prueba omitida por solicitud del usuario: NetLogons

          Prueba omitida por solicitud del usuario: ObjectsReplicated

          Prueba omitida por solicitud del usuario: OutboundSecureChannels

          Prueba omitida por solicitud del usuario: Replications

          Prueba omitida por solicitud del usuario: RidManager

          Prueba omitida por solicitud del usuario: Services

          Prueba omitida por solicitud del usuario: SystemLog

          Prueba omitida por solicitud del usuario: Topology

          Prueba omitida por solicitud del usuario: VerifyEnterpriseReferences

          Prueba omitida por solicitud del usuario: VerifyReferences

          Prueba omitida por solicitud del usuario: VerifyReplicas

       
          Prueba omitida por solicitud del usuario: DNS

          Prueba omitida por solicitud del usuario: DNS

       
       Ejecutando pruebas de partici¢n en: DomainDnsZones

          Iniciando prueba: CheckSDRefDom

             ......................... DomainDnsZones super¢ la prueba

             CheckSDRefDom

          Iniciando prueba: CrossRefValidation

             ......................... DomainDnsZones super¢ la prueba

             CrossRefValidation

       
       Ejecutando pruebas de partici¢n en: ForestDnsZones

          Iniciando prueba: CheckSDRefDom

             ......................... ForestDnsZones super¢ la prueba

             CheckSDRefDom

          Iniciando prueba: CrossRefValidation

             ......................... ForestDnsZones super¢ la prueba

             CrossRefValidation

       
       Ejecutando pruebas de partici¢n en: Schema

          Iniciando prueba: CheckSDRefDom

             ......................... Schema super¢ la prueba CheckSDRefDom

          Iniciando prueba: CrossRefValidation

             ......................... Schema super¢ la prueba CrossRefValidation

       
       Ejecutando pruebas de partici¢n en: Configuration

          Iniciando prueba: CheckSDRefDom

             ......................... Configuration super¢ la prueba CheckSDRefDom

          Iniciando prueba: CrossRefValidation

             ......................... Configuration super¢ la prueba

             CrossRefValidation

       
       Ejecutando pruebas de partici¢n en: xxx

          Iniciando prueba: CheckSDRefDom

             ......................... xxx super¢ la prueba CheckSDRefDom

          Iniciando prueba: CrossRefValidation

             ......................... xxx super¢ la prueba CrossRefValidation

       
       Ejecutando pruebas de empresa en: xxx.adm

          Prueba omitida por solicitud del usuario: DNS

          Prueba omitida por solicitud del usuario: DNS

          Iniciando prueba: LocatorCheck

             Nombre de GC: \\Operaciones-SRV.xxx.adm

             Locator Flags: 0xe001f1fc
             PDC Name: \\Tango-SRV.xxx.adm
             Locator Flags: 0xe001f3fd
             Time Server Name: \\Operaciones-SRV.xxx.adm
             Locator Flags: 0xe001f1fc
             Preferred Time Server Name: \\Tango-SRV.xxx.adm
             Locator Flags: 0xe001f3fd
             KDC Name: \\Operaciones-SRV.xxx.adm
             Locator Flags: 0xe001f1fc
             ......................... xxx.adm super¢ la prueba LocatorCheck

          Iniciando prueba: Intersite

             Omitiendo el sitio Default-First-Site-Name. Este sitio est  fuera del

              mbito proporcionado por los argumentos de la l¡nea de comandos

             facilitados.
             ......................... xxx.adm super¢ la prueba Intersite

    lunes, 16 de octubre de 2017 13:12
  • Guillermo, ya esta replicando!!! Habilite en propiedades de tcp/ip, solapa DNS "Registrar en dns las direcciones de esta conexion" no se porque estaba deshabilitada.

    Chequeo bien como quedo los registros de dns en el adicional y posteo.

    Muchas gracias por tu tiempo.

    lunes, 16 de octubre de 2017 13:38
  • ¡Me alegro! :)

    Debe haber andado por ahí alguna mano jugando a ver qué pasaba si desmarcaba :D

     


    Guillermo Delprato
    Buenos Aires, Argentina
    El Blog de los paso a paso

    MVP - MCSE - MCSA2012
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration

    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    lunes, 16 de octubre de 2017 21:28
    Moderador