none
Nuovi DC in foresta W2003 e DC 2003 RRS feed

  • Domanda

  • Buongiorno a tutti,
    questo è lo scenario:

    Foresta W2003
    1 DC W2003

    ho installato 2 server W2012 che dovranno rimpiazzare il DC W2003.

    Per la migrazione di AD da W2003 e W2012 sto seguendo questa procedura: Migrazione Domain Controller Windows Server 2003 a Windows Server 2012 – Parte 1

    Mi sono bloccato all'installazione dell’Active Directory Management Gateway Service (Active Directory Web Service for Windows Server 2003 and Windows Server 2008).

    E' indispensabile ?

    Sono andato comunque avanti elevando a DC uno dei 2 W2012 aggiungendolo al dominio.

    Dopo aver concluso ho provato a spegnere il DC W2003 ma DC 2012 non è autonomo, non riesce a connettersi al dominio, nonostante sia riuscito a farlo diventare Global Catalog.

    Da cosa può dipendere ?



    Lorenzo

    giovedì 22 ottobre 2015 12:35

Risposte

  • vuol dire che la replica non funziona, se le copi a mano non si risolve nulla.

    SYSVOL E NETLOGON sono condivise? Hai errori jourmal wrap sul 2003? Altri tipi di errori nel; registro di File replication system?


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    venerdì 23 ottobre 2015 13:58

Tutte le risposte

  • Pigiando alacremente sui tastini, october_web scrisse:

    Da cosa può dipendere ?

    Gli altri ruoli FSMO?


        Luca Amicone

    giovedì 22 ottobre 2015 12:37
  • Ciao,

    che errori vedi nel registro degli eventi (servizi directory e servizio replica file....se cosí si chiamano in italiano, in ogni caso l'equivalente di directory services e file replication services)


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 22 ottobre 2015 12:53
  • Dovrebbero essere ok:

    Windows PowerShell

    Copyright (C) 2014 Microsoft Corporation. Tutti i diritti sono riservati.

    PS C:\Users\Administrator.Dominio> cd\
    PS C:\> netdom query fsmo
    Master schema                       DC02.Dominio.local
    Master denominazione domini DC02.Dominio.local
    PDC                         DC02.Dominio.local
    Gestione pool RID           DC02.Dominio.local
    Master infrastrutture       DC02.Dominio.local
    Esecuzione comando riuscita.

    PS C:\>



    Lorenzo



    • Contrassegnato come risposta october_web giovedì 22 ottobre 2015 13:14
    • Modificato october_web giovedì 22 ottobre 2015 13:17
    • Contrassegno come risposta annullato october_web giovedì 22 ottobre 2015 13:23
    giovedì 22 ottobre 2015 13:14
  • Pigiando alacremente sui tastini, october_web scrisse:

    Dovrebbero essere ok:

    Bene. Ma su DC02 i client si autenticano?


        Luca Amicone

    giovedì 22 ottobre 2015 13:43
  • Eventi di Directory Service:

    Il dominio specificato non esiste o è impossibile contattarlo.

    Eventi di File Replication Service

    Il servizio Replica file sta analizzando i dati presenti nel volume di sistema. Il computer DC02 può diventare un controller di dominio solo al termine di questo processo. Il volume di sistema verrà quindi condiviso con il nome SYSVOL. 

    Replica file: problemi durante l'attivazione della replica da server-db.Dominio.local a DC02 per c:\windows\sysvol\domain tramite il nome DNS server-db.SGISpA.local. Il servizio continuerà a tentare l'operazione. 


    Lorenzo

    giovedì 22 ottobre 2015 13:44
  • Se non è acceso DC2003 non si autenticano

    Lorenzo

    giovedì 22 ottobre 2015 13:45
  • Ok, mi sa che ti mancano sysvol e netlogon sul 2012 (magari hai errori journal wrap sul 2003?).

    - Salvati la Sysvol del 2003 da qualche parte

    - Segui questa KB: https://support.microsoft.com/en-us/kb/315457 , naturalmente il 2003 e' l'autoritativo

    Qui trovi maggiorni informazioni: http://blogs.technet.com/b/instan/archive/2009/07/14/what-happens-in-a-journal-wrap.aspx


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    giovedì 22 ottobre 2015 13:51
  • Allora, 

    ho constatato che le directory policies e scripts sono vuote.

    Se li copio manualmente ?


    Lorenzo


    • Modificato october_web venerdì 23 ottobre 2015 13:43
    venerdì 23 ottobre 2015 13:39
  • vuol dire che la replica non funziona, se le copi a mano non si risolve nulla.

    SYSVOL E NETLOGON sono condivise? Hai errori jourmal wrap sul 2003? Altri tipi di errori nel; registro di File replication system?


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    venerdì 23 ottobre 2015 13:58
  • puoi postare l'ipconfig /all del DC02 ?

    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    venerdì 23 ottobre 2015 14:27
    Moderatore
  • Allora, ho seguito la seguente procedura:

    1 - avevo degli errori JRNL_WRAP_ERROR.
    2 - ne ho fatto il restore Enable Journal Wrap Automatic Restore
    3 - ho settato 
    BurFlags a D2

    ora negli eventi Servizio replica file non ho più errori

    L'ultimo evento è:

    Il servizio Replica file non impedisce più al computer SERVER-DB di diventare un controller di dominio. L'inizializzazione del volume di sistema è riuscita e al servizio Accesso rete è stato notificato che il volume di sistema può essere ora condiviso come SYSVOL. 
     
    Digitare "net share" per controllare la condivisione SYSVOL.

    Come faccio a vedere se ora è tutto ok?

     


    Lorenzo

    venerdì 23 ottobre 2015 14:47
  • esegui net share, se vedi che sysvol e netlogon ci sono dovrebbe essere ok.

    Per essere sicuro esegui dcdiag sul nuovo e verifica non ci siano errori


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    venerdì 23 ottobre 2015 14:51
  • A cosa ti serve:

    Scheda Ethernet Ethernet:

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Scheda di rete Hyper-V Microsoft
       Indirizzo fisico. . . . . . . . . . . : 00-15-5D-00-71-00
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì
       Indirizzo IPv4. . . . . . . . . . . . : 192.168.0.60(Preferenziale)
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.0.3
       Server DNS . . . . . . . . . . . . .  : 192.168.0.60
                                               192.168.0.59
       NetBIOS su TCP/IP . . . . . . . . . . : Attivato

    Scheda Tunnel isatap.{41A17A84-67C2-4957-8857-2B469EF62642}:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Microsoft ISATAP Adapter
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : Sì


    Lorenzo

    venerdì 23 ottobre 2015 14:53
  • Ho eseguito i 2 comandi.

    Tutti i test superati suo nuovi 2 DC W2012.

    Ora potrò demotare il vecchio DC2003 

    Grazie a tutti per l'aiuto.


    Lorenzo

    venerdì 23 ottobre 2015 15:28