Usuario
Eliminar servidor de sitios y servicios de AD

Pregunta
-
Hola,
Mi situación es la siguiente: tengo una red con un server 2003 (SERVER1) ya configurado como DHCP, AD, DNS, FS, PrintS, además existe otro servidor (SERVER2) que está configurado sólo para conexiones por VPN hacia la red local, pero no tiene AD ni nada más. Ahora estamos introduciendo un 3º servidor (SERVER3) con windows 2003 R2, lo he instalado y promocionado con dcpromo, entonces, todo replica correctamente excepto que no aparecen las carpetas compartidas SYSVOL y NETLOGON.
Después de mucho buscar y usar herramientas de diagnóstico pienso que puede ser un fallo en la replicación de la topología.
Dicho de otra forma; en "Sitios y servicios de AD" me aparecen dentro de mi sitio, los 3 servidores mencionados, cuando yo pienso que el SERVER2 no debería aparecer porque no tiene AD. Esto hace que el SERVER3 intente hacer la replicación con este SERVER2 y al no poder, parece que sigue esperando..... como esto pasa continuamente, nunca llega a replicarse del todo y por tanto no se comparten esas carpetas.
Por tanto quería saber como quitar a SERVER2 de la lista de servidores de "Sitios y servicios de AD". Y si a alguien le ha sucedido algo similar a todo lo que he contado que me diga como lo solucionó porque tampoco sé seguro si voy por el buen camino
Muchas Gracias!!!!!!!!
Todas las respuestas
-
-
Has probado con ir a sitios y servicios de Active Directory y hacer click al servidor y despues otro click a NTDS Settings y sobre el servidor con el boton derecho marcar eliminar.
hay otra opcion pero es mas peligrosa adsedit.
te adjunto el link de un pdf
http://www.cuencanet.com.ar/how-to/fsmo/Quitar_datos_en_AD.pdf
pero como te he dicho Ojo.
-
Ya lo había pensado eso, pero no se si será una forma adecuada hacerlo así, o es demasiado "bestia", por eso me daba miedo. De momento lo que he hecho, es eliminar bajo ese servidor, el hijo "NTDS Settings" y por lo menos parece que los otros servidores ya no le tienen como un servidor de réplica.
mirare el pdf que me has mandado a ver que se cuenta, ya te diré a ver
Gracias! -
Ya intenté hacerlo como dice el pdf, pero al usar ntdsutil cuando me quiero conectar a este servidor en cuestión me dice que no se puede conectar, eso ya me extrañó y por eso no lo pude hacer
Tu crees que eliminarlo manualmente como me has dicho funcionaría bien????? -
-
-
-
Ya lo he hecho pero no se si ha funcionado bien la cosa, parece que con ese no replican pero no se muy bien si funciona.
Mi esquema en Sitios y servicios de AD ha quedado así:
SITES
|-------mi_sitio
|---------SERVERS
|--------SERVER1
|--------SERVER2
|--------NTDS Settings
|--------SERVER3
|--------NTDS Settings
Es decir, el SERVER1 no tiene NTDS Settings, pero el caso es que ese SERVER1 no tiene AD, es decir no es DC por tanto no se que *** (con perdón) hace en esa lista. ¿Lo borro así del tirón?
Y ya que estamos, mi problema viene porque instalé el SERVER3 hace unos días pero no se me han compartido en él las carpetas SYSVOL y NETLOGON, tras intentar mil cosas, vi que intentaba replicarse con el SERVER1 y supuse que como no podía, seguía intetándolo hasta que lo consiguiera y entonces poder compartir esas carpetas.
Si sabes algo de este tema bienvenido sería.
Muchas gracias por todo! -
-
SERVER1 no puedo asegurar que haya sido DC ya que cuando llegué me encontré la situación así, pero creo que sí que lo fue, aunque ahora no.
Por otro lado, SERVER3 se supone que es DC ya que usando ADSIEDIT me dice en la ruta de los DC que sí que lo es, pero por otro lado, si hago un netdiag en SERVER3 me da el error de:
Domain membership test failed................
[warning] The system volume has not been completely replicated to the local machine. This machine is not working properly as a DC.
Por otro lado, haciendo un "netdom query dc" me sale que SERVER2 y SERVER3 son ambos DC.
es decir, un *** jaleo. Más o menos es como si ambos fueran DC pero el SERVER3 no lo fuera correctamente al no haberse compartido SYSVOL.
Si hago un "netdom query fsmo", me sale que todos los roles los tiene SERVER2, y aparte tengo configurado SERVER2 como GC, lo cual no sé si está del todo bien, aunque también he probado poniendo como GC; sólo a SERVER3, a ambos a a la vez y a ninguno y siempre falla.
El escenario es por tanto, un SERVER1 que sigue ahí pero creo que no debería estar, un SERVER2 que es el que funciona bien y sobre el que los usuarios inician sesión y comparten las carpetas privadas, y que tiene todos los roles fsmo. y un SERVER3 que se ha introducido y que supuestamente es DC pero no comparte SYSVOL.
El problema se solucionará cuando consiga que SYSVOL se comparta para lo que necesito que la replicación se lleve a cabo correctamente. Sé que es un buen pifostio pero a ver si se te ocurre alguna cosa aunque te parezcca una tontería, que es posible que sirva.
Por otro lado, en el SERVER3 recibo un suceso del NTFRS que dice algo así como:
ID. 13508
El servicio de replicación de archivos tiene problemas habilitando la replicación desde SERVER2 a SERVER3 para "C:\windows\sysvol\domain" utilizando el nombre DNS SERVER2.mi_dominio.com
Esa es otra cosa... el dominio cuando llegué me lo encontré que se llama mi_dominio.com y es un dominio local, luego creo que el .com ese puede traer problemas, debería llamarse .local o algo así. ¿Piensas que eso puede perjudicar?
Una buena chapa te he contado, a ver si con esto se te ocurre algo y si necesitas mas datos otra explicacion dimelo
Gracias....... -
Yo haria los siguientes pasos.
quitar del SERVER1 de sitios y servicio de Active Directory. revisaria con adsedit que no aparece mas.
despromocionar el SERVER3 reviso que no aparece mas como DC.
reviso la configuracion de DNS del SERVER3, despues que este todo correcto lo promociono a controlador de dominio.
despues del nombre de dominio es un marron.... .
Pero prueba con los pasos que te indicado antes.
Me dejaba otra cosa revisa el DNS del SERVER1 que este correcto .
-
Vale, entonces quitaré a mano el SERVER1 de todos los lados, luego despromociono el SERVER3 y le quito de todos los lados y lo vuelvo a promocionar
Cuando dices que revise el dns te refieres al DNS que tengo en la tarjeta de red, es decir la IP del DNS al que apuntan mis conexiones???
te lo digo porque el SERVER2 en este caso también es servidor DNS y realmente el SERVER2 y el SERVER3 apuntan a SERVER2 como servidor de nombres, o sea que si es por eso está bien configurado. y si te refieres a otra cosa dimelo
Hasta el miércoles no lo voy a poder probar pero si se ocurre algo más voy tomando nota pa probarlo en cuanto pueda -
He intentado lo que me digiste, borre toda presencia de SERVER1 y SERVER3 después de despromover SERVER3. La configuración DNS la comprobé y todos los equipos apuntaban a SERVER2, que es el servidor DNS de la red. Promoví de nuevo SERVER3 y a la hora de hacer la replicación me da el siguiente error:
Id. suceso=13508 (sucesos del servicio de replicación de archivos)
Descripción:
El servicio de replicación de archivos tiene problemas habilitando la
replicación desde SERVER2 a SERVER3 para c:\windows\sysvol\domain
utilizando el nombre DNS SERVER2.mi_dominio.com. FRS continuará
reintentándo.
A continuación observará algunas de las razones por las que aparecerá esta advertencia:
[1] FRS no puede resolver correctamente el nombre DNS SERVER2.mi_dominio.com
[2] FRS no se está ejecutando en SERVER2.mi_dominio.com
[3] La información de topología de esta replicación en Active Directory aún no ha sido replicada a todos los controladores de dominio.
El [1] yo creo que es imposible porque los DNS están bien configurados además haciendo ping SERVER2.mi_dominio.com responde.
El [2] también creo que es imposible ya que en SERVER dos, miro los servicios y el servicio de replicación de archivos está iniciado.
El [3] es el único que pienso que puede ser, aunque haciendo "dcdiag /test:topology" me dice que pasa el test, en ambos servers así que no se. De todas formas tampoco tengo muy claro cual es el significado de topología.
Por favor necesito una solución, o al menos ideas que me lleven por algún camino.
Muchas gracias por la ayuda!