none
Problemas en sincronización de controladores de dominio windows server 2008 RRS feed

  • Pregunta

  • Hola amigos buen día, les cuento que tengo problemas con la sincronización de los controladores de dominio, AD1 con AD2, es decir controlador de dominio 1 con el controlador de dominio 2, o viceversa, esto genera que de pronto los equipos logeados al dominio los saque, aunque son casos muy raros.

    El sistema operativo es windows server 2008 R2, hay un aproximado de 70 equipos en el dominio.

    Tambien tenia un problema en el centro de distribución de kerberos, eso lo arregle con el siguiente comando:

    netdom resetpwd /s:server2 /ud:\administrator /pd:* pero aun siguen otros problemas, 

    Los errores que se muestran actualmente son los siguientes, adjunto las imagenes en la liga de OneDrive

    https://onedrive.live.com/redir?resid=BA5465BAE8A2C7CF!4530&authkey=!AEGJ9TbP04uyjs8&ithint=folder%2cpng

    De casualidad hay alguien que le haya pasado algo similar y me pueda compartir algo de información, ya utilice varios comandos para reparar, asi como de diagnostico y no he podido solucionarlo.

    Muchas gracias, 




    • Editado RM_N miércoles, 6 de abril de 2016 16:19
    miércoles, 6 de abril de 2016 16:12

Todas las respuestas

  • Hay que empezar a descartar y revisar varios puntos; Podrias partir realizando algun test con PortQryUI – GUI http://www.microsoft.com/download/en/details.aspx?id=24009 y ejecuta  la opción de Domains & Trusts

    Si obtienes errores del tipo “NOTLISTENING,” 0x00000001, and 0x00000002 es que hay problemas de bloqueo de puertos. 

    Ignora los errores UDP 389, UDP 88 messages.

    Si aparece errores de TCP 42 es solo porque no encontró un servidor WINS (ya casi no se utilizan).


    jueves, 7 de abril de 2016 7:57
    Moderador
  • Hola "RM_N" como estas,

    1 - Desde cuando sucede esto ? se realizaron cambios.
    2 - Los DCs son físicos o VM ?
    3 - Los DCs son DNS ?
    4 - Los DCs tienen algun rol adicional como DHCP,...?
    5 - Tienes backup de los DCs ?

    Acciones:

    1 - Desde cada DC verifica la hora.
    2 - Desde un DC ejecuta y postea "netdom query fsmo". 
    3 - Desde cada DC ejecuta y postea "dcdiag".
    4 - Desde cada DC ejecuta y postea "nslookup" + "_ldap._tcp.Domain.com". https://support.microsoft.com/en-us/kb/816587
    5 - Desde cada DC ejecuta y postea "ipconfig /all".
    6 - Desde cada DC ejecuta event viewer y busca solo los errores y postea el # + source en:
    System Log 
    DNS Server 
    Directory Service 
    File Replication Service 
    7 - Desde cada DC verifica que todos los servicios que estan en automático esten arriba.

    Espero puedas avanzar con tu caso. Saludos.
    viernes, 8 de abril de 2016 6:02