none
Eliminar servidor de sitios y servicios de AD RRS feed

  • Pregunta

  • Hola,
    Mi situación es la siguiente: tengo una red con un server 2003 (
    SERVER1) ya configurado como DHCP, AD, DNS, FS, PrintS, además existe otro servidor (SERVER2) que está configurado sólo para conexiones por VPN hacia la red local, pero no tiene AD ni nada más. Ahora estamos introduciendo un 3º servidor (SERVER3) con windows 2003 R2, lo he instalado y promocionado con dcpromo, entonces, todo replica correctamente excepto que no aparecen las carpetas compartidas SYSVOL y NETLOGON.
    Después de mucho buscar y usar herramientas de diagnóstico pienso que puede ser un fallo en la replicación de la topología.

    Dicho de otra forma; en "Sitios y servicios de AD" me aparecen dentro de mi sitio, los 3 servidores mencionados, cuando yo pienso que el SERVER2 no debería aparecer porque no tiene AD. Esto hace que el SERVER3 intente hacer la replicación con este SERVER2 y al no poder, parece que sigue esperando..... como esto pasa continuamente, nunca llega a replicarse del todo y por tanto no se comparten esas carpetas.

    Por tanto quería saber como quitar a SERVER2 de la lista de servidores de
    "Sitios y servicios de AD". Y si a alguien le ha sucedido algo similar a todo lo que he contado que me diga como lo solucionó porque tampoco sé seguro si voy por el buen camino

    Muchas Gracias!!!!!!!!
    miércoles, 31 de diciembre de 2008 9:31

Todas las respuestas

  • Como nadie responde voy a abreviar la pregunta

    Alguien sabe como quitar un servidor de los que aparecen en "Sitios y servicios de Active Directory", bajo la ruta:
    Sites/mi_sitio/Servers
    lunes, 5 de enero de 2009 9:06
  •  

    Has probado con ir a sitios y servicios de Active Directory y hacer click al servidor y despues otro click a NTDS Settings y sobre  el servidor con el boton derecho marcar eliminar.

    hay otra opcion pero es mas peligrosa adsedit.

     

    te adjunto el link de un pdf

    http://www.cuencanet.com.ar/how-to/fsmo/Quitar_datos_en_AD.pdf

     

    pero como te he dicho Ojo.

    lunes, 5 de enero de 2009 10:35
  • Ya lo había pensado eso, pero no se si será una forma adecuada hacerlo así, o es demasiado "bestia", por eso me daba miedo. De momento lo que he hecho, es eliminar bajo ese servidor, el hijo "NTDS Settings" y por lo menos parece que los otros servidores ya no le tienen como un servidor de réplica.
    mirare el pdf que me has mandado a ver que se cuenta, ya te diré a ver
    Gracias!
    lunes, 5 de enero de 2009 10:54
  • Ya intenté hacerlo como dice el pdf, pero al usar ntdsutil cuando me quiero conectar a este servidor en cuestión me dice que no se puede conectar, eso ya me extrañó y por eso no lo pude hacer

    Tu crees que eliminarlo manualmente como me has dicho funcionaría bien?????
    lunes, 5 de enero de 2009 10:58
  • A mi me ha funcionado a veces la mayoria de veces solo una vez utilice el adsedit, las demas como te he dicho antes y no he tenido problemas.

     

    Saludos.

    lunes, 5 de enero de 2009 11:06
  • ok. voy a probar, lo único que antes me molaría hacer un backup de todo.
    Sabrías decirme como hacer un backup ahora mismo, es que lo que he visto es para programarlos pero no se muy bien como hacerlo en el momento.
    lunes, 5 de enero de 2009 11:10
  • NTBackup y seleccionas el estado de sistema System state y seleccionas el destino  donde quieras colocar y despues sacas afuera del Server la copia de seguridad.

    La duracion de la copia hacia un hd  es de unos 5 Min. como mucho

    lunes, 5 de enero de 2009 11:29
  • Ya lo he hecho pero no se si ha funcionado bien la cosa, parece que con ese no replican pero no se muy bien si funciona.
    Mi esquema en Sitios y servicios de AD ha quedado así:

    SITES
    |-------mi_sitio
            |---------SERVERS
                      |--------SERVER1
                      |--------SERVER2
                               |--------NTDS Settings
                      |--------SERVER3
                               |--------NTDS Settings


    Es decir, el SERVER1 no tiene NTDS Settings, pero el caso es que ese SERVER1 no tiene AD, es decir no es DC por tanto no se que *** (con perdón) hace en esa lista. ¿Lo borro así del tirón?

    Y ya que estamos, mi problema viene porque instalé el SERVER3 hace unos días pero no se me han compartido en él las carpetas SYSVOL y NETLOGON, tras intentar mil cosas, vi que intentaba replicarse con el SERVER1 y supuse que como no podía, seguía intetándolo hasta que lo consiguiera y entonces poder compartir esas carpetas.

    Si sabes algo de este tema bienvenido sería.
    Muchas gracias por todo!
    lunes, 5 de enero de 2009 11:56
  • ¿Pero alguna vez  ha sido  el  SERVER 1 DC  y  el SERVER3 es DC?

     

    vamos a ver quien tienes los Roles ? cuantos DC tienes

     

    dame un poco de explicacion del escenario que tienes y te podre ayudar en lo que pueda.

    lunes, 5 de enero de 2009 12:59
  • SERVER1 no puedo asegurar que haya sido DC ya que cuando llegué me encontré la situación así, pero creo que sí que lo fue, aunque ahora no.
    Por otro lado, SERVER3 se supone que es DC ya que usando ADSIEDIT me dice en la ruta de los DC que sí que lo es, pero por otro lado, si hago un netdiag en SERVER3 me da el error de:

    Domain membership test failed................
    [warning] The system volume has not been completely replicated to the local machine. This machine is not working properly as a DC.

    Por otro lado, haciendo un "netdom query dc" me sale que SERVER2 y SERVER3 son ambos DC.

    es decir, un *** jaleo. Más o menos es como si ambos fueran DC pero el SERVER3 no lo fuera correctamente al no haberse compartido SYSVOL.

    Si hago un "netdom query fsmo", me sale que todos los roles los tiene SERVER2, y aparte tengo configurado SERVER2 como GC, lo cual no sé si está del todo bien, aunque también he probado poniendo como GC; sólo a SERVER3, a ambos a a la vez y a ninguno y siempre falla.

    El escenario es por tanto, un SERVER1 que sigue ahí pero creo que no debería estar, un SERVER2 que es el que funciona bien y sobre el que los usuarios inician sesión y comparten las carpetas privadas, y que tiene todos los roles fsmo. y un SERVER3 que se ha introducido y que supuestamente es DC pero no comparte SYSVOL.

    El problema se solucionará cuando consiga que SYSVOL se comparta para lo que necesito que la replicación se lleve a cabo correctamente. Sé que es un buen pifostio pero a ver si se te ocurre alguna cosa aunque te parezcca una tontería, que es posible que sirva.

    Por otro lado, en el SERVER3 recibo un suceso del NTFRS que dice algo así como:
    ID. 13508
    El servicio de replicación de archivos tiene problemas habilitando la replicación desde SERVER2 a SERVER3 para "C:\windows\sysvol\domain" utilizando el nombre DNS SERVER2.mi_dominio.com

    Esa es otra cosa... el dominio cuando llegué me lo encontré que se llama mi_dominio.com y es un dominio local, luego creo que el .com ese puede traer problemas, debería llamarse .local o algo así. ¿Piensas que eso puede perjudicar?

    Una buena chapa te he contado, a ver si con esto se te ocurre algo y si necesitas mas datos  otra explicacion dimelo

    Gracias.......

    lunes, 5 de enero de 2009 13:16
  • Yo haria los siguientes pasos.

    quitar del SERVER1 de sitios y servicio de Active Directory. revisaria con adsedit que no aparece mas.

    despromocionar el SERVER3 reviso que no aparece mas como DC.

    reviso la configuracion de DNS del SERVER3, despues que este todo correcto lo  promociono a controlador de dominio.

    despues del nombre de dominio es un marron.... .

     

    Pero prueba con los pasos que te indicado antes.

     

    Me dejaba otra cosa revisa el DNS del SERVER1 que este correcto .

    lunes, 5 de enero de 2009 13:44
  • Vale, entonces quitaré a mano el SERVER1 de todos los lados, luego despromociono el SERVER3 y le quito de todos los lados y lo vuelvo a promocionar

    Cuando dices que revise el dns te refieres al DNS que tengo en la tarjeta de red, es decir la IP del DNS al que apuntan mis conexiones???
    te lo digo porque el SERVER2 en este caso también es servidor DNS y realmente el SERVER2 y el SERVER3 apuntan a SERVER2 como servidor de nombres, o sea que si es por eso está bien configurado. y si te refieres a otra cosa dimelo

    Hasta el miércoles no lo voy a poder probar pero si se ocurre algo más voy tomando nota pa probarlo en cuanto pueda

    lunes, 5 de enero de 2009 18:30
  • He intentado lo que me digiste, borre toda presencia de SERVER1 y SERVER3 después de despromover SERVER3. La configuración DNS la comprobé y todos los equipos apuntaban a SERVER2, que es el servidor DNS de la red. Promoví de nuevo SERVER3 y a la hora de hacer la replicación me da el siguiente error:

    Id. suceso=13508 (sucesos del servicio de replicación de archivos)

    Descripción:

    El servicio de replicación de archivos tiene problemas habilitando la
    replicación desde SERVER2 a SERVER3 para c:\windows\sysvol\domain
    utilizando el nombre DNS SERVER2.mi_dominio.com. FRS continuará
    reintentándo.

    A continuación observará algunas de las razones por las que aparecerá esta advertencia:

    [1] FRS no puede resolver correctamente el nombre DNS SERVER2.mi_dominio.com
    [2] FRS no se está ejecutando en SERVER2
    .mi_dominio.com
    [3] La información de topología de esta replicación en Active Directory aún no ha sido replicada a todos los controladores de dominio.

    El [1] yo creo que es imposible porque los DNS están bien configurados además haciendo ping SERVER2.mi_dominio.com responde.
    El [2] también creo que es imposible ya que en SERVER dos, miro los servicios y el servicio de replicación de archivos está iniciado.
    El [3] es el único que pienso que puede ser, aunque haciendo "dcdiag /test:topology" me dice que pasa el test, en ambos servers así que no se. De todas formas tampoco tengo muy claro cual es el significado de topología.

    Por favor necesito una solución, o al menos ideas que me lleven por algún camino.
    Muchas gracias por la ayuda!
    miércoles, 7 de enero de 2009 17:44