Principales respuestas
Event ID 1837

Pregunta
-
Buenas tardes,
estuve buscando en google una soluciona a mi problema. se ha implementado un controlador de dominio adiconal al que tenemos (windows 2003 R2), el cual ha levantdo sin ningun problema. se observa que el direcoptrio activo replica y en al opcion de sitios y servicios la replicacion tambien se realiza sin ningun problema. lo error que la zona inversa y directa no replican y me arrojan este error:
Event ID:4510
The DNS server was unable to connect to the domain naming FSMO "".
No modifications to Directory Partitions are possible until the FSMO
server is available for LDAP connections. The event data contains the error code.Event ID:4513
The DNS server detected that it is not enlisted in the replication scope
of the directory partition ForestDnsZones.DOMINIO.COM. This prevents
zones that should be replicated to all DNS servers in the DOMEIC.COM forest
from replicating to this DNS server.To create or repair the forest-wide DNS directory partition,
open the the DNS console. Right-click the applicable DNS server,
and then click 'Create Default Application Directory Partitions'.
Follow the instructions to create the default DNS application directory
partitions. For more information, see 'To create the default DNS application
directory partitions' in Help and Support.Revise el Active Directory users and Computers y en la opcion de operation Master, tengo al RID, PDC e Infrastructure con el siguiente mombre dc01.DOMIMINIO.LOCAL que es el nombre de primer DC, ahora en la opcion de Active Directory Domains and Trusts aparece un mensaje el mensaje de ERROR en el Domain naming operations masters.
con la utilidad de ntdsutil he correido los siguientes comandos:
transfer schema master
transfer domain naming master
transfer RID master
transfer PDC
transfer infrastructure mastery al parecer todo pasas ok, pero el mensaje de error continua.
en el PDC en la opcion de DNS de mi dominio en nameserver esta el segundo PDC congigurado.
espero me puedas ayudar pues aun mis DNS no replican y solo replica la lista de usuario y grupos de AD.
cuando ejecuto el dcdiag en el primer pdc me aparece este error.
Starting test: KnowsOfRoleHolders
Warning: CN=NTDS Settings\0ADEL:708475f8-e10d-4a47-a62d-14ca2f42f60
=Dc00\0ADEL:9c9b1f43-0e52-4f1f-a661-9e1f05dbc8cc,CN=Servers,CN=LIMA,CN=
s,CN=Configuration,DC=DOMINIO,DC=LOCAL is the Domain Owner, but is deleted.
......................... DC01 failed test KnowsOfRoleHolders
cuando el DC00 ya no lo tengo en la red, alguna sugerencia de como solucionar este problema.
Saludos.
Freddy Zavaleta
Respuestas
-
Freddy, tienes dos errores diferentes no relacionados.
El primero es que en un DNS no está creada la zona ForestDNSZones, y ademá te dice cómo solucionarlo
To create or repair the forest-wide DNS directory partition,
open the the DNS console. Right-click the applicable DNS server,
and then click 'Create Default Application Directory Partitions'.
El segundo es que te está faltando un rol FSMO
Para ver quién tiene los roles o moverlos, usa:
How to view and transfer FSMO roles in Windows Server 2003
http://support.microsoft.com/kb/324801
Si el DC que tenía los roles no está más, debes apoderarte del mismo (seize) utilizando:
Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller
http://support.microsoft.com/kb/255504
Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina- Marcado como respuesta Atilla ArrudaModerator lunes, 15 de marzo de 2010 15:38
Todas las respuestas
-
Freddy, tienes dos errores diferentes no relacionados.
El primero es que en un DNS no está creada la zona ForestDNSZones, y ademá te dice cómo solucionarlo
To create or repair the forest-wide DNS directory partition,
open the the DNS console. Right-click the applicable DNS server,
and then click 'Create Default Application Directory Partitions'.
El segundo es que te está faltando un rol FSMO
Para ver quién tiene los roles o moverlos, usa:
How to view and transfer FSMO roles in Windows Server 2003
http://support.microsoft.com/kb/324801
Si el DC que tenía los roles no está más, debes apoderarte del mismo (seize) utilizando:
Using Ntdsutil.exe to transfer or seize FSMO roles to a domain controller
http://support.microsoft.com/kb/255504
Guillermo Delprato - MVP-MCT-MCSE-MCSA MCITP: Enterprise/Server Administrator MCTS: Active Directory/Network/Applications Configuration --- Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos. --- Buenos Aires, Argentina- Marcado como respuesta Atilla ArrudaModerator lunes, 15 de marzo de 2010 15:38
-