none
Error en la replicación de un DC secundario W2012 RRS feed

  • Pregunta

  • Estimados todos,

    En un dominio con nivel funcional Windows Server 2008 R2 y controlador de dominio Windows Server 2012 hemos procedido a crear un DC secundario con W2012. Tras promocionar el DC secundario, acudimos a la consola de GPOs y comprobamos que existe 1 controlador de dominio en replicación que nos marca como inaccesible (las carpetas Sysvol y NTLD parecen no estar compartidas). Efectivamente si acudimos al DC secundario a través del explorador de archivos del primario vemos que las carpetas Sysvol y NTLD no están compartidas. Si hacemos un "net share" en la línea de comandos del DC secundario observamos que ambas carpetas no están compartidas.

    Procedemos a instalar en el DC secundario la herramienta de diagnóstico de DFS-R y tras realizar varias comprobaciones vemos que los resultados son satisfactorios, sin embargo, a pesar de que tanto en la consola de Usuarios y Equipos de AD todo está replicado, las entradas DNS están replicadas, los sitios y confianzas del dominio también parece estar bien replicados...las GPOs no lo están...Estuve investigando y he pensado en aplicar http://support.microsoft.com/kb/290762 sin embargo por más vueltas que le he dado no consigo que repliquen.

    Muchas gracias por su colaboración,

    Alberto

     

    lunes, 21 de julio de 2014 14:59

Respuestas

Todas las respuestas

  • Hola Alberto,

    Lo primero que te recomiendo es revisar el estado del SYSVOL, sigue estos pasos http://technet.microsoft.com/en-us/library/cc728051(v=ws.10).aspx si tienes errores puedes reconstruir el Sysvol siguiendo estas otras recomendaciones http://technet.microsoft.com/en-us/library/cc757048(v=ws.10).aspx

    Lo más importante es que reconocer el problema antes de tomar cualquier decisión que pueda significar un mínimo riesgo en al AD, así que agota todos los pasos para hacer primero el diagnostico.

    Si tienes alguna duda con los resultados, estamos para ayudarnos!

    Saludos,


    Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE

    • Propuesto como respuesta Uriel Almendra lunes, 21 de julio de 2014 20:29
    • Marcado como respuesta Uriel Almendra miércoles, 23 de julio de 2014 18:08
    lunes, 21 de julio de 2014 15:32
  • Disculpa Juan pero me acabo de dar cuenta que la solución que me propones es válida para replicación por FRS de Windows Server 2003, mi caso es de un Windows Server 2012 que replica con DFSR. Os indico algunos mensajes de error que he ido recopilando:

    C:\Users\administrador>dcdiag

    Diagnóstico del servidor de directorio

    Realizando instalación inicial:
       Intentando encontrar el servidor principal...
       Servidor principal = SRV-DC3
       * Se identificó el bosque de AD.
       Recopilación de información inicial finalizada.

    Realizando pruebas requeridas iniciales

       Probando servidor: Default-First-Site-Name\SRV-DC3
          Iniciando prueba: Connectivity
             ......................... SRV-DC3 superó la prueba Connectivity

    Realizando pruebas principales

       Probando servidor: Default-First-Site-Name\SRV-DC3
          Iniciando prueba: Advertising
             Advertencia: DsGetDcName devolvió información para
             \\SRV-DC.merinosa.com cuando se intentaba alcanzar SRV-DC3.
             EL SERVIDOR NO RESPONDE o NO SE CONSIDERA ADECUADO.
             ......................... SRV-DC3 no superó la prueba Advertising
          Iniciando prueba: FrsEvent
             ......................... SRV-DC3 superó la prueba FrsEvent
          Iniciando prueba: DFSREvent
             Existen eventos de advertencia o de error en las últimas 24 horas
             después de compartir SYSVOL. Los problemas de replicación de SYSVOL
             incorrecta pueden ocasionar problemas de la directiva de grupo.
             ......................... SRV-DC3 superó la prueba DFSREvent
          Iniciando prueba: SysVolCheck
             ......................... SRV-DC3 superó la prueba SysVolCheck
          Iniciando prueba: KccEvent
             ......................... SRV-DC3 superó la prueba KccEvent
          Iniciando prueba: KnowsOfRoleHolders
             ......................... SRV-DC3 superó la prueba KnowsOfRoleHolders
          Iniciando prueba: MachineAccount
             ......................... SRV-DC3 superó la prueba MachineAccount
          Iniciando prueba: NCSecDesc
             ......................... SRV-DC3 superó la prueba NCSecDesc
          Iniciando prueba: NetLogons
             No se puede conectar con el recurso compartido NETLOGON
             (\\SRV-DC3\netlogon)
             [SRV-DC3] Error en una operación NET USE o LsaPolicy: 67,
             No se encuentra el nombre de red especificado..
             ......................... SRV-DC3 no superó la prueba NetLogons
          Iniciando prueba: ObjectsReplicated
             ......................... SRV-DC3 superó la prueba ObjectsReplicated
          Iniciando prueba: Replications
             ......................... SRV-DC3 superó la prueba Replications
          Iniciando prueba: RidManager
             ......................... SRV-DC3 superó la prueba RidManager
          Iniciando prueba: Services
             ......................... SRV-DC3 superó la prueba Services
          Iniciando prueba: SystemLog

    C:\Users\administrador>net share

    Nombre       Recurso                         Descripción

    -------------------------------------------------------------------------------
    C$           C:\                             Recurso predeterminado
    IPC$                                         IPC remota
    ADMIN$       C:\Windows                      Admin remota
    Se ha completado el comando correctamente.

    Y el último warning del Visor de Eventos

              

     System 

      - Provider 

       [ Name]  DFSR 

      - EventID 6016 

       [ Qualifiers]  32768 

       Level 3 

       Task 0 

       Keywords 0x80000000000000 

      - TimeCreated 

       [ SystemTime]  2014-07-22T08:21:10.000000000Z 

       EventRecordID 18 

       Channel DFS Replication 

       Computer SRV-DC3.merinosa.com 

       Security 


    - EventData 

       msDFSR-LocalSettings 
       CN=DFSR-LocalSettings,CN=SRV-DC3,OU=Domain Controllers,DC=merinosa,DC=com 
       2 
       El sistema no puede encontrar el archivo especificado. 
       SRV-DC.merinosa.com 
       60 

    Aclarar que existe conectividad entre ambos DCs (DC.merinosa.com y DC3.merinosa.com)

     
    jueves, 24 de julio de 2014 9:19