Principales respuestas
Error en la replicación de un DC secundario W2012

Pregunta
-
Estimados todos,
En un dominio con nivel funcional Windows Server 2008 R2 y controlador de dominio Windows Server 2012 hemos procedido a crear un DC secundario con W2012. Tras promocionar el DC secundario, acudimos a la consola de GPOs y comprobamos que existe 1 controlador de dominio en replicación que nos marca como inaccesible (las carpetas Sysvol y NTLD parecen no estar compartidas). Efectivamente si acudimos al DC secundario a través del explorador de archivos del primario vemos que las carpetas Sysvol y NTLD no están compartidas. Si hacemos un "net share" en la línea de comandos del DC secundario observamos que ambas carpetas no están compartidas.
Procedemos a instalar en el DC secundario la herramienta de diagnóstico de DFS-R y tras realizar varias comprobaciones vemos que los resultados son satisfactorios, sin embargo, a pesar de que tanto en la consola de Usuarios y Equipos de AD todo está replicado, las entradas DNS están replicadas, los sitios y confianzas del dominio también parece estar bien replicados...las GPOs no lo están...Estuve investigando y he pensado en aplicar http://support.microsoft.com/kb/290762 sin embargo por más vueltas que le he dado no consigo que repliquen.
Muchas gracias por su colaboración,
Alberto
Respuestas
-
Hola Alberto,
Lo primero que te recomiendo es revisar el estado del SYSVOL, sigue estos pasos http://technet.microsoft.com/en-us/library/cc728051(v=ws.10).aspx si tienes errores puedes reconstruir el Sysvol siguiendo estas otras recomendaciones http://technet.microsoft.com/en-us/library/cc757048(v=ws.10).aspx
Lo más importante es que reconocer el problema antes de tomar cualquier decisión que pueda significar un mínimo riesgo en al AD, así que agota todos los pasos para hacer primero el diagnostico.
Si tienes alguna duda con los resultados, estamos para ayudarnos!
Saludos,
Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE
- Propuesto como respuesta Uriel Almendra lunes, 21 de julio de 2014 20:29
- Marcado como respuesta Uriel Almendra miércoles, 23 de julio de 2014 18:08
Todas las respuestas
-
Hola Alberto,
Lo primero que te recomiendo es revisar el estado del SYSVOL, sigue estos pasos http://technet.microsoft.com/en-us/library/cc728051(v=ws.10).aspx si tienes errores puedes reconstruir el Sysvol siguiendo estas otras recomendaciones http://technet.microsoft.com/en-us/library/cc757048(v=ws.10).aspx
Lo más importante es que reconocer el problema antes de tomar cualquier decisión que pueda significar un mínimo riesgo en al AD, así que agota todos los pasos para hacer primero el diagnostico.
Si tienes alguna duda con los resultados, estamos para ayudarnos!
Saludos,
Jesús Peñaranda| MCP,MCT,MCTS,MCITP,MCSA,MCSE
- Propuesto como respuesta Uriel Almendra lunes, 21 de julio de 2014 20:29
- Marcado como respuesta Uriel Almendra miércoles, 23 de julio de 2014 18:08
-
Disculpa Juan pero me acabo de dar cuenta que la solución que me propones es válida para replicación por FRS de Windows Server 2003, mi caso es de un Windows Server 2012 que replica con DFSR. Os indico algunos mensajes de error que he ido recopilando:
C:\Users\administrador>dcdiag
Diagnóstico del servidor de directorio
Realizando instalación inicial:
Intentando encontrar el servidor principal...
Servidor principal = SRV-DC3
* Se identificó el bosque de AD.
Recopilación de información inicial finalizada.
Realizando pruebas requeridas iniciales
Probando servidor: Default-First-Site-Name\SRV-DC3
Iniciando prueba: Connectivity
......................... SRV-DC3 superó la prueba Connectivity
Realizando pruebas principales
Probando servidor: Default-First-Site-Name\SRV-DC3
Iniciando prueba: Advertising
Advertencia: DsGetDcName devolvió información para
\\SRV-DC.merinosa.com cuando se intentaba alcanzar SRV-DC3.
EL SERVIDOR NO RESPONDE o NO SE CONSIDERA ADECUADO.
......................... SRV-DC3 no superó la prueba Advertising
Iniciando prueba: FrsEvent
......................... SRV-DC3 superó la prueba FrsEvent
Iniciando prueba: DFSREvent
Existen eventos de advertencia o de error en las últimas 24 horas
después de compartir SYSVOL. Los problemas de replicación de SYSVOL
incorrecta pueden ocasionar problemas de la directiva de grupo.
......................... SRV-DC3 superó la prueba DFSREvent
Iniciando prueba: SysVolCheck
......................... SRV-DC3 superó la prueba SysVolCheck
Iniciando prueba: KccEvent
......................... SRV-DC3 superó la prueba KccEvent
Iniciando prueba: KnowsOfRoleHolders
......................... SRV-DC3 superó la prueba KnowsOfRoleHolders
Iniciando prueba: MachineAccount
......................... SRV-DC3 superó la prueba MachineAccount
Iniciando prueba: NCSecDesc
......................... SRV-DC3 superó la prueba NCSecDesc
Iniciando prueba: NetLogons
No se puede conectar con el recurso compartido NETLOGON
(\\SRV-DC3\netlogon)
[SRV-DC3] Error en una operación NET USE o LsaPolicy: 67,
No se encuentra el nombre de red especificado..
......................... SRV-DC3 no superó la prueba NetLogons
Iniciando prueba: ObjectsReplicated
......................... SRV-DC3 superó la prueba ObjectsReplicated
Iniciando prueba: Replications
......................... SRV-DC3 superó la prueba Replications
Iniciando prueba: RidManager
......................... SRV-DC3 superó la prueba RidManager
Iniciando prueba: Services
......................... SRV-DC3 superó la prueba Services
Iniciando prueba: SystemLogC:\Users\administrador>net share
Nombre Recurso Descripción
-------------------------------------------------------------------------------
C$ C:\ Recurso predeterminado
IPC$ IPC remota
ADMIN$ C:\Windows Admin remota
Se ha completado el comando correctamente.
Y el último warning del Visor de Eventos
System
- Provider
[ Name] DFSR
- EventID 6016
[ Qualifiers] 32768
Level 3
Task 0
Keywords 0x80000000000000
- TimeCreated
[ SystemTime] 2014-07-22T08:21:10.000000000Z
EventRecordID 18
Channel DFS Replication
Computer SRV-DC3.merinosa.com
Security
- EventData
msDFSR-LocalSettings
CN=DFSR-LocalSettings,CN=SRV-DC3,OU=Domain Controllers,DC=merinosa,DC=com
2
El sistema no puede encontrar el archivo especificado.
SRV-DC.merinosa.com
60
Aclarar que existe conectividad entre ambos DCs (DC.merinosa.com y DC3.merinosa.com)