Principales respuestas
Error al intentar unir servidor como servidor de AD adicional

Pregunta
-
Cuando quiero unir un nuevo servidor como controlador de dominio adicional me surge el siguiente error:
Error al consultar al DNS acerca del registro de recursos de ubicación de servicio (SRV) usado para ubicar un controlador de dominio de Active Directory (AD DC) para el dominio "xxx.local":
El error fue: "Error de servidor DNS."
(código de error 0x0000232A RCODE_SERVER_FAILURE)
La consulta era para el registro SRV de _ldap._tcp.dc._msdcs.xxx.local
Las siguientes son causas comunes de este error:
- Los servidores DNS que usa este equipo contienen sugerencias de raíz incorrectas. Este equipo está configurado para usar servidores DNS con las siguientes direcciones IP:
10.0.0.10
- Una o varias de las siguientes zonas contienen una delegación incorrecta:
xxx.local
local
.(la zona raíz)
miércoles, 23 de mayo de 2012 14:01
Respuestas
-
Ya encontramos el problema :)
Lo normal, cuando al DNS lo instala el proceso de promoción a controlador de dominio, es que se crea la zona "_msdcs.xxx.local" independiente de "xxx.local" pero se hace una delegación de zona al propio servidor.
Parace ser algo raro la delegación a sí mismo, pero está fundado en poder cambiarle el ámbito de replicaciónLo que yo haría. Primero eliminar la zona grisada ("_msdcs.xxx.local") ya que es el procedimiento más fácil para decirte por este medio.
Luego en el/los controladores de dominio ejecuta desde línea de comando *como administrador*:
NET STOP NETLOGON && NET START NETLOGONLuego revisa en el DNS que se creo nuevamente la zona "_msdcs.xxx.local" aunque sea dentro de "xxx.local". Pueden pasar hasta 15 minutos, pero no te olvides de refrescar con F5
Si tienes un único dominio, y no piensas en crear otro, puedes dejarlo así que ya debería funcionar sin problemas
En otro caso deberías consultar
How to reconfigure an _msdcs subdomain to a forest-wide DNS application directory partition when you upgrade from Windows 2000 to Windows Server 2003:
http://support.microsoft.com/kb/817470
Y aplicar el "Case 2"Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.- Marcado como respuesta KaikoAle jueves, 31 de mayo de 2012 13:53
jueves, 31 de mayo de 2012 13:00Moderador
Todas las respuestas
-
Hola,
Puedes dar más datos como versión de Windows, errores en el Visor de sucesos, resultados de un dcdiag i de un netdiag, salida de un repadmin, configuración de red de los equipos, tanto del servidor como de los DCs, etc.?
Saludos,
Marc
Microsoft Certified System Administrator 2003
Microsoft Certified System Engineer 2003
Microsoft Certified Solutions Associate 2008 Core
Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
MCC: Microsoft Community Contributor
Citrix CCA
Visita mi blog en ITPro.es
MCP Virtual Bussines Cardmiércoles, 23 de mayo de 2012 14:07Moderador -
Perdon, por no haer dado mas datos, soy notavo, la version de windows es 2008 r2 en ambos dc, ademas cabe destacar que ya poseo dos dc adicionales y la idea era agregar otro mas, fui en ese momento cuando me dio el error. En el visor de sucesos de equipo al cual quiero promover no me aparece nada, las demas herramienta no las corri, me podrias decir como realizarlo? Saludos
KaikoAle
miércoles, 23 de mayo de 2012 14:51 -
El servidor que estas queriendo agregar esta apuntando su direccion DNS primaria a uno de los domain controllers existentes que actualmente este corriendo DNS ?
Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos
miércoles, 23 de mayo de 2012 15:23Moderador -
Si esta apuntador hacia el dc principal que tiene la ip 10.0.0.10
el equipo que quiero adicionar al AD tiene 10.0.2.60
Estos estan conectados via vpn entre dos gateway, cabe destacar que ya existe un controlador de dominio adicional en la ubicacion en donde se encuentra el equipo que quiero adicionar. Saludos
KaikoAle
miércoles, 23 de mayo de 2012 15:30 -
Revisa lo siguiente:
- Que tenga configurado como DNS *únicamente* al DC del sitio central
- Que no exista en el DNS del sitio central una zona que se llame igual que el servidor que quieres agregar
- Que si ejecutas el siguiente comando resuelva a la IP correcta
NSLOOKUP nombreDCcentral.dominio.sufijo- Que en el DNS de la central dentro de la zona "msdcs.dominio.sufijo" existan las cuatro carpetas correspondientes
Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.- Propuesto como respuesta Eduardo PorteschellerModerator viernes, 25 de mayo de 2012 14:44
miércoles, 23 de mayo de 2012 18:46Moderador -
Gracias por la respuesta, revise lo ud me dijo y la unica diferencia es que no tengo la zona "msdcs.dominio.sufijo" que ud menciona en el ultimo punto, solo tengo la zona del dominio en si que en caso es xxx.local.
KaikoAle
miércoles, 23 de mayo de 2012 19:18 -
Como hago para que me muestre o me vuelva a generar la zona antes mencionada. gracias
KaikoAle
jueves, 24 de mayo de 2012 16:09 -
Me referí a la zona "_msdcs.xxx.local" o sea con el nombre de tu dominio
¿No está separada esta zona?
Revisa también que no esté "dentro" de la zona "xxx.local"
Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.jueves, 24 de mayo de 2012 22:20Moderador -
No Guillermo, no esta esa zona, y adentro de la zona xxx.local existe una _msdcs pero esta en gris, la verdad que no se que pasa y esto me esta demorando otros trabajos, me esta empezando a desesperar. Por favor como hago para que vuelva a existir dicha zona? saludos.
KaikoAle
jueves, 31 de mayo de 2012 12:12 -
Ya encontramos el problema :)
Lo normal, cuando al DNS lo instala el proceso de promoción a controlador de dominio, es que se crea la zona "_msdcs.xxx.local" independiente de "xxx.local" pero se hace una delegación de zona al propio servidor.
Parace ser algo raro la delegación a sí mismo, pero está fundado en poder cambiarle el ámbito de replicaciónLo que yo haría. Primero eliminar la zona grisada ("_msdcs.xxx.local") ya que es el procedimiento más fácil para decirte por este medio.
Luego en el/los controladores de dominio ejecuta desde línea de comando *como administrador*:
NET STOP NETLOGON && NET START NETLOGONLuego revisa en el DNS que se creo nuevamente la zona "_msdcs.xxx.local" aunque sea dentro de "xxx.local". Pueden pasar hasta 15 minutos, pero no te olvides de refrescar con F5
Si tienes un único dominio, y no piensas en crear otro, puedes dejarlo así que ya debería funcionar sin problemas
En otro caso deberías consultar
How to reconfigure an _msdcs subdomain to a forest-wide DNS application directory partition when you upgrade from Windows 2000 to Windows Server 2003:
http://support.microsoft.com/kb/817470
Y aplicar el "Case 2"Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.- Marcado como respuesta KaikoAle jueves, 31 de mayo de 2012 13:53
jueves, 31 de mayo de 2012 13:00Moderador -
Gracias Guillermo tu respuesta fue me solucion a mi problemas, te vuelvo a agradecer inmensamente. Saludos.
KaikoAle
jueves, 31 de mayo de 2012 13:55 -
:)
Guillermo Delprato - Buenos Aires, Argentina
Visite Notas Windows Server
MVP - MCT - MCSE - MCSA
MCITP: Enterprise Administrator / Server Administrator
MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.jueves, 31 de mayo de 2012 19:29Moderador