locked
Error al intentar unir servidor como servidor de AD adicional RRS feed

  • Pregunta

  • Cuando quiero unir un nuevo servidor como controlador de dominio adicional me surge el siguiente error:

    Error al consultar al DNS acerca del registro de recursos de ubicación de servicio (SRV) usado para ubicar un controlador de dominio de Active Directory (AD DC) para el dominio "xxx.local":

    El error fue: "Error de servidor DNS."

    (código de error 0x0000232A RCODE_SERVER_FAILURE)

    La consulta era para el registro SRV de _ldap._tcp.dc._msdcs.xxx.local

    Las siguientes son causas comunes de este error:

    - Los servidores DNS que usa este equipo contienen sugerencias de raíz incorrectas. Este equipo está configurado para usar servidores DNS con las siguientes direcciones IP:

    10.0.0.10

    - Una o varias de las siguientes zonas contienen una delegación incorrecta:

    xxx.local

    local

    .(la zona raíz)

    miércoles, 23 de mayo de 2012 14:01

Respuestas

  • Ya encontramos el problema :)

    Lo normal, cuando al DNS lo instala el proceso de promoción a controlador de dominio, es que se crea la zona "_msdcs.xxx.local" independiente de "xxx.local" pero se hace una delegación de zona al propio servidor.
    Parace ser algo raro la delegación a sí mismo, pero está fundado en poder cambiarle el ámbito de replicación

    Lo que yo haría. Primero eliminar la zona grisada ("_msdcs.xxx.local") ya que es el procedimiento más fácil para decirte por este medio.

    Luego en el/los controladores de dominio ejecuta desde línea de comando *como administrador*:
    NET STOP NETLOGON && NET START NETLOGON

    Luego revisa en el DNS que se creo nuevamente la zona "_msdcs.xxx.local" aunque sea dentro de "xxx.local". Pueden pasar hasta 15 minutos, pero no te olvides de refrescar con F5

    Si tienes un único dominio, y no piensas en crear otro, puedes dejarlo así que ya debería funcionar sin problemas

    En otro caso deberías consultar
    How to reconfigure an _msdcs subdomain to a forest-wide DNS application directory partition when you upgrade from Windows 2000 to Windows Server 2003:
    http://support.microsoft.com/kb/817470
    Y aplicar el "Case 2"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta KaikoAle jueves, 31 de mayo de 2012 13:53
    jueves, 31 de mayo de 2012 13:00
    Moderador

Todas las respuestas

  • Hola,

    Puedes dar más datos como versión de Windows, errores en el Visor de sucesos, resultados de un dcdiag i de un netdiag, salida de un repadmin, configuración de red de los equipos, tanto del servidor como de los DCs, etc.?


    Saludos,

    Marc
    Microsoft Certified System Administrator 2003
    Microsoft Certified System Engineer 2003
    Microsoft Certified Solutions Associate 2008 Core
    Microsoft Certified IT Professional: Enterprise Administrator, Enterprise Messaging Administrator, Lync Server Administrator 2010
    MCC: Microsoft Community Contributor
    Citrix CCA
    Visita mi blog en ITPro.es
    MCP Virtual Bussines Card

    miércoles, 23 de mayo de 2012 14:07
    Moderador
  • Perdon, por no haer dado mas datos, soy notavo, la version de windows es 2008 r2 en ambos dc, ademas cabe destacar que ya poseo dos dc adicionales y la idea era agregar otro mas, fui en ese momento cuando me dio el error. En el visor de sucesos de equipo al cual quiero promover no me aparece nada, las demas herramienta no las corri, me podrias decir como realizarlo? Saludos

    KaikoAle

    miércoles, 23 de mayo de 2012 14:51
  • El servidor que estas queriendo agregar esta apuntando su direccion DNS primaria a uno de los domain controllers existentes que actualmente este corriendo DNS ?


    Sebastian del Rio - MCP - MCSA +S - MCSE +S - MCITP:Enterprise Administrator Buenos Aires - Argentina Este mensaje se proporciona "como está" sin garantías de ninguna clase, y no otorga ningún derecho. Ud. asume los riesgos

    miércoles, 23 de mayo de 2012 15:23
    Moderador
  • Si esta apuntador hacia el dc principal que tiene la ip 10.0.0.10

    el equipo que quiero adicionar al AD tiene 10.0.2.60

    Estos estan conectados via vpn entre dos gateway, cabe destacar que ya existe un controlador de dominio adicional en la ubicacion en donde se encuentra el equipo que quiero adicionar. Saludos


    KaikoAle

    miércoles, 23 de mayo de 2012 15:30
  • Revisa lo siguiente:

    - Que tenga configurado como DNS *únicamente* al DC del sitio central

    - Que no exista en el DNS del sitio central una zona que se llame igual que el servidor que quieres agregar

    - Que si ejecutas el siguiente comando resuelva a la IP correcta
    NSLOOKUP nombreDCcentral.dominio.sufijo

    - Que en el DNS de la central dentro de la zona "msdcs.dominio.sufijo" existan las cuatro carpetas correspondientes

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    miércoles, 23 de mayo de 2012 18:46
    Moderador
  • Gracias por la respuesta, revise lo ud me dijo y la unica diferencia es que no tengo la zona "msdcs.dominio.sufijo" que ud menciona en el ultimo punto, solo tengo la zona del dominio en si que en caso es xxx.local.

    KaikoAle

    miércoles, 23 de mayo de 2012 19:18
  • Como hago para que me muestre o me vuelva a generar la zona antes mencionada. gracias

    KaikoAle

    jueves, 24 de mayo de 2012 16:09
  • Me referí a la zona "_msdcs.xxx.local" o sea con el nombre de tu dominio

    ¿No está separada esta zona?

    Revisa también que no esté "dentro" de la zona "xxx.local"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 24 de mayo de 2012 22:20
    Moderador
  • No Guillermo, no esta esa zona, y adentro de la zona xxx.local existe una _msdcs pero esta en gris, la verdad que no se que pasa y esto me esta demorando otros trabajos, me esta empezando a desesperar. Por favor como hago para que vuelva a existir dicha zona? saludos.


    KaikoAle

    jueves, 31 de mayo de 2012 12:12
  • Ya encontramos el problema :)

    Lo normal, cuando al DNS lo instala el proceso de promoción a controlador de dominio, es que se crea la zona "_msdcs.xxx.local" independiente de "xxx.local" pero se hace una delegación de zona al propio servidor.
    Parace ser algo raro la delegación a sí mismo, pero está fundado en poder cambiarle el ámbito de replicación

    Lo que yo haría. Primero eliminar la zona grisada ("_msdcs.xxx.local") ya que es el procedimiento más fácil para decirte por este medio.

    Luego en el/los controladores de dominio ejecuta desde línea de comando *como administrador*:
    NET STOP NETLOGON && NET START NETLOGON

    Luego revisa en el DNS que se creo nuevamente la zona "_msdcs.xxx.local" aunque sea dentro de "xxx.local". Pueden pasar hasta 15 minutos, pero no te olvides de refrescar con F5

    Si tienes un único dominio, y no piensas en crear otro, puedes dejarlo así que ya debería funcionar sin problemas

    En otro caso deberías consultar
    How to reconfigure an _msdcs subdomain to a forest-wide DNS application directory partition when you upgrade from Windows 2000 to Windows Server 2003:
    http://support.microsoft.com/kb/817470
    Y aplicar el "Case 2"

     


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    • Marcado como respuesta KaikoAle jueves, 31 de mayo de 2012 13:53
    jueves, 31 de mayo de 2012 13:00
    Moderador
  • Gracias Guillermo tu respuesta fue me solucion a mi problemas, te vuelvo a agradecer inmensamente. Saludos.

    KaikoAle

    jueves, 31 de mayo de 2012 13:55
  • :)


    Guillermo Delprato - Buenos Aires, Argentina
    Visite Notas Windows Server
    MVP - MCT - MCSE - MCSA
    MCITP: Enterprise Administrator / Server Administrator
    MCTS: Active Directory/Network Configuration/Applications Configuration/Server Virtualization/Windows 7 Configuration/Windows 7 & Office 2010 Deployment/Vista Configuration
    Este mensaje se proporciona "como está" sin garantías de ninguna clase. Usted asume todos los riesgos.

    jueves, 31 de mayo de 2012 19:29
    Moderador