none
Migrazione dominio AD da Windows 2000 a 2008r2 foundation: problemi con DNS e di replica AD RRS feed

  • Domanda

  • Ciao.

    Oggi ho effettuato la migrazione di un dominio "dominio.dom" da una macchina con Windows 2000 server sp4 ad una nuova macchina con Windows Server 2008 r2 foundation 64 bit.

    Ho proceduto cosi:

    - ho aggiornato lo schema di AD sul server win2k tramite adprep (/forestprep /domainprep e /gpprep)

    - ho eseguito dcpromo sul server win2k8, e questo passaggio è andato a buon fine senza problemi, se non un avvertimento sul fatto che il dominio fosse di sola lettura. contestualmente è stato installato il server DNS

    - ho trasferito i 5 ruoli fsmo: il RID, il PDC, l'INFRASTRUCTURE, il DOMAIN NAMING OPERATIONS MASTER, e lo SCHEMA MASTER, che ora risultano tutti attivi sul server win2k8. nessun errore durante i trasferimenti

    - ho impostato sul server win2k8 se stesso come server DNS primario...e qui sono cominciati i problemi.

     

    I problemi principalmente sono due:

    - il server DNS sul server win2k8 non funziona correttamente. i client acquisiscono correttamente indirizzo ip, primary dns e gateway dal server dhcp win2k8, mi accorgo che c'è qualcosa che non va dal fatto che sia il server che win2k8  i client xp (con il server win2k spento) richiedono quasi 5 minuti per il logon (tipico problema che so dipendere da una configurazione dns errata). nel registro eventi dns trovo il warning 4013

    The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed.

     

    Detto di DNS, mi trovo anche con una serie di errori relativi ad Active Directory, che secondo me però potrebbero avere a che fare con i primi.

    per cominciare, ho un event 2092 di AD, e precisamente

    This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.

    Quindi, un event 2087 di AD

    Active Directory Domain Services could not resolve the following DNS host name of the source domain controller to an IP address. This error prevents additions, deletions and changes in Active Directory Domain Services from replicating between one or more domain controllers in the forest. Security groups, group policy, users and computers and their passwords will be inconsistent between domain controllers until this error is resolved, potentially affecting logon authentication and access to network resources. Source domain controller:
     server
    Failing DNS host name:
     773d70be-9448-4577-84dd-0aa35972fc50._msdcs.palermo.dom

    Tutto questo, comporta infine un problema GRAVE con r2 foundation, che ad ogni avvio, se il server win2k è spento, segnala:

    the server did not finish checking the license compliance. If the server is joined to a domain, make sure that the server can connect to a domain controller.

    it the license compliance check cannot be completed, the server will automatically shut down in 9 days.

     

     

    Grazie mille, spero che possiate aiutarmi!

    Ciao

     

     

    mercoledì 9 febbraio 2011 22:04

Risposte

  • Domanda non fatta in precedenza : ci sono scripts o roaming profiles puntati al vecchio server ?


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 14:05
  • Eccomi qui. Scusate il ritardo, altri impegni sono sopraggiunti, e volevo stabilizzare la situazione per un rapporto + completo e dettagliato dei danni (cit.)

    Allora: server win2000 spento e record dns cancellati dal server win2008.

    Non ho ancora avuto modo di arrecarmi in loco, ma mi dicono telefonicamente che non si verifcano particolari lentezze al login sui client, e nemmeno lentezze durante il lavoro (che cmq non si verificavano nemmeno subito dopo la migrazione). Unico problema la lentezza del server win2008 stesso al login, anche una decina di minuti, ma non è particolarmente un problema.

    Rimangono alcuni errori "preoccupanti" sul server win2008.

    Questo è quello a cui do + peso, dato che si ripete ciclicamente ogni tot minuti nell'event viewer. Altri anche relativi al dns (come il 4013 di cui sopra), si verificano solo all'avvio per poi non ripetersi piu.

     

    directory service

    2092 Log Name:      Directory Service
    Source:        Microsoft-Windows-ActiveDirectory_DomainService
    Date:          19/02/2011 08:20:04
    Event ID:      2092
    Task Category: Replication
    Level:         Warning
    Keywords:      Classic
    User:          ANONYMOUS LOGON
    Computer:      SERVER2008.palermo.dom
    Description:

    This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.
     
    Operations which require contacting a FSMO operation master will fail until this condition is corrected.

     

    vedi la soluzione proposta qui

    http://social.technet.microsoft.com/Forums/en/winserverDS/thread/f0da0fe5-9e72-4e3e-8a1b-c75b4fd4939a


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    sabato 19 febbraio 2011 20:01
    Moderatore

Tutte le risposte

  • 1) l'avviso di cui parli che si riferisce al Read Only Domain Controller non dice che "il dominio è di sola lettura", ti avvisa semplicemente sui passi da fare per ottenere un RODC;

    2) per il problema che riscontri ti sei ricordato di copiare anche il Global Catalog sul nuovo DC ? Prima di spegnere il win2k, ti sei accertato che la replica tra i dc fosse completata e senza segnalazione di errori ?


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    giovedì 10 febbraio 2011 07:20
    Moderatore
  • 1) Si hai perfettamente ragione

    2) Mi sembra che il global catalog si sia automaticamente installato e copiato sul nuovo DC (infatti me lo proponeva durante il dcpromo). Infatti se ora vado in "Active Directory Sites and Services" - Sites - Default First Site Name - SERVER2008, poi entro nelle proprietà NTDS Settings, trovo attivata la spunta Global Catalog.

    Per quanto riguarda la verifica che la replica tra i dc fosse completata, come faccio a verificarlo?

    Tieni presente che da ieri sera ho dovuto per forza di cose lasciare acceso e collegato anche il server win2k (su cui non ho ancora fatto demote), altrimenti i client avevano il problema del logon lento, e inoltre per il problema del licensing che ho esposto sopra. Suppongo che, se non l'ho interrotta "definitivamente" io, tutta la notte sia bastata per la replica...è una rete molto piccola, una decina di utenti.

     

    Sono davvero preoccupato per il messaggio sul licensing di foundation, spero che tu possa aiutarmi.

    Grazie, ciao.

     

     

    giovedì 10 febbraio 2011 08:12
  • riporta gli errori che trovi nelle sezioni system, application, directory services e ntfrs di entrambi i domain controllers.
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    giovedì 10 febbraio 2011 08:21
    Moderatore
  • Ciao. Per ora non ho accesso da remoto al server win2k, ti mando di seguito le informazioni sul server win2008

    MACCHINA 2008

             System log:


             evento 5781 (NETLOGON) Dynamic registration or deletion of one or more DNS records associated with DNS domain 'ForestDnsZones.palermo.dom.' failed.  These records are used by other computers to locate this server as a domain controller (if the specified domain is an Active Directory domain) or as an LDAP server (if the specified domain is an application partition). 

             evento 7031 (SERVICE CONTROL MANAGER) The Server Infrastructure License Service service terminated unexpectedly.  It has done this 1 time(s).  The following corrective action will be taken in 16 milliseconds: Restart the service.

     

             Application: nessun errore rilevante


             Directory Service:

             event 2092 (ACTIVE DIRECTORY DOMAIN SERVICE) This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role. Operations which require contacting a FSMO operation master will fail until this condition is corrected.

     

              Event 2087 (ACTIVE DIRECTORY DOMAIN SERVICE) Active Directory Domain Services could not resolve the following DNS host name of the source domain controller to an IP address. This error prevents additions, deletions and changes in Active Directory Domain Services from replicating between one or more domain controllers in the forest. Security groups, group policy, users and computers and their passwords will be inconsistent between domain controllers until this error is resolved, potentially affecting logon authentication and access to network resources.

     


              NTFRS:

            Event 13562 Following is the summary of warnings and errors encountered by File Replication Service while polling the Domain Controller SERVER2008.palermo.dom for FRS replica set configuration information.

      Could not bind to a Domain Controller. Will try again at next polling cycle.

     


           Event 13508 The File Replication Service is having trouble enabling replication from SERVER to SERVER2008 for c:\windows\sysvol\domain using the DNS name server.palermo.dom. FRS will keep retrying.

      Following are some of the reasons you would see this warning.

      [1] FRS can not correctly resolve the DNS name server.palermo.dom from this computer.

      [2] FRS is not running on server.palermo.dom.

      [3] The topology information in the Active Directory Domain Services for this replica has not yet replicated to all the Domain Controllers.

            

    Event 13509 The File Replication Service has enabled replication from SERVER to SERVER2008 for c:\windows\sysvol\domain after repeated retries.

     

     

    Faccio notare che questi 3 warnings di frs si susseguono nella sequenza riportata

     

    Appena posso posto il log di windows 2000, ma nel frattempo magari ti possono essere utili questi.

     

    Grazie veramente per il supporto.

     

     

     

     

     

    giovedì 10 febbraio 2011 11:44
  • oltre agli errori del win2k posta anche l'ipconfig /all del server win2k8
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    giovedì 10 febbraio 2011 15:59
    Moderatore
  • Per gli errori del win2k purtroppo a questo punto domani, prima non riesco a passare dall'utente.

    Ecco invece l'ipconfig del win2008

       Host Name . . . . . . . . . . . . : SERVER2008
       Primary Dns Suffix  . . . . . . . : palermo.dom
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : No
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : palermo.dom

    Ethernet adapter Local Area Connection 2:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : HP NC326i PCIe Dual Port Gigabit Server A
    dapter #2
       Physical Address. . . . . . . . . : 3C-4A-92-E2-A9-6D
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 192.168.0.200(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 192.168.0.2
       DNS Servers . . . . . . . . . . . : 192.168.0.200
                                           127.0.0.1
       NetBIOS over Tcpip. . . . . . . . : Enabled

    Ethernet adapter Local Area Connection:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : HP NC326i PCIe Dual Port Gigabit Server A
    dapter
       Physical Address. . . . . . . . . : 3C-4A-92-E2-A9-6C
       DHCP Enabled. . . . . . . . . . . : Yes
       Autoconfiguration Enabled . . . . : Yes

    Tunnel adapter isatap.{C8CC9FC5-EBD9-4858-8A51-C69416BE878C}:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft ISATAP Adapter
       Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes

    Tunnel adapter isatap.{2200C5EE-BBAB-4CE9-A396-CD152E5B61F0}:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Microsoft ISATAP Adapter #3
       Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes

    Tunnel adapter Teredo Tunneling Pseudo-Interface:

       Media State . . . . . . . . . . . : Media disconnected
       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Physical Address. . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes

     

     

    giovedì 10 febbraio 2011 16:22
  • Ok, sono riuscito a collegarmi alla macchina win2000.

    Gli errori della sezione system

                    5781 (NETLOGON)   Dynamic registration or deregistration of one or more DNS records failed because no DNS servers are available.

                    Questo errore appare l’unica volta ieri sera all’ora dell’ultimo riavvio, poi questo registro è pulito.

     

    Gli errori della sezione NTFRS

                   

                    13565 (NTFRS) File Replication Service is initializing the system volume with data from another domain controller. Computer SERVER cannot become a domain controller until this process is complete. The system volume will then be shared as SYSVOL.

     

    Successivi a questo, ho gli errori 13508 e 13509 identici a quelli del server 2008. Faccio notare che questi errori sono apparsi ieri PRIMA dell’ultimo riavvio, e poi non più apparsi.

     

     

    Gli errori DNS

                    4004 (DNS) The DNS server was unable to complete directory service enumeration of zone palermo.dom.  This DNS server is configured to use information obtained from Active Directory for this zone and is unable to load the zone without it.  Check that the Active Directory is functioning properly and repeat enumeration of the zone. The event data contains the error.

     

    Anche questo errore appare ieri prima degli ultimi riavii e poi non appare piu

     

    ERRORI ADS

                    1014 (NTDS KCC) The replication topology update task terminated abnormally with code e0010001.

     

     

    Anche questo è di ieri prima dei riavii.

     

     

     

    giovedì 10 febbraio 2011 18:00
  • Per gli errori del win2k purtroppo a questo punto domani, prima non riesco a passare dall'utente.

    Ecco invece l'ipconfig del win2008

       Host Name . . . . . . . . . . . . : SERVER2008
       Primary Dns Suffix  . . . . . . . : palermo.dom
       Node Type . . . . . . . . . . . . : Hybrid
       IP Routing Enabled. . . . . . . . : No
       WINS Proxy Enabled. . . . . . . . : No
       DNS Suffix Search List. . . . . . : palermo.dom

    Ethernet adapter Local Area Connection 2:

       Connection-specific DNS Suffix  . :
       Description . . . . . . . . . . . : HP NC326i PCIe Dual Port Gigabit Server A
    dapter #2
       Physical Address. . . . . . . . . : 3C-4A-92-E2-A9-6D
       DHCP Enabled. . . . . . . . . . . : No
       Autoconfiguration Enabled . . . . : Yes
       IPv4 Address. . . . . . . . . . . : 192.168.0.200(Preferred)
       Subnet Mask . . . . . . . . . . . : 255.255.255.0
       Default Gateway . . . . . . . . . : 192.168.0.2
       DNS Servers . . . . . . . . . . . : 192.168.0.200
                                           127.0.0.1
       NetBIOS over Tcpip. . . . . . . . : Enabled

     

    togli l'indirizzo di loopback dai dns ossia devi avere sulla scheda di rete solo 192.168.0.200 e metti il dns server in ascolto solo su questo ip e non su tutti.
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    venerdì 11 febbraio 2011 07:58
    Moderatore
  • mi posti un ipconfig /all di uno qualsiasi dei clients ?
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    venerdì 11 febbraio 2011 07:59
    Moderatore
  • Ciao Edoardo e prima di tutto grazie.

    Per quanto riguarda il 2008, ho impostato nella scheda di rete del server solo 192.168.0.200 come dns server (il secondario è ora vuoto), e ho modificato le proprietà del server dns, dove nella sezione interfaces ho impostato l'ascolto solo su 192.168.0.200. Mi accorgo ora, anche se potrebbe non c'entrare nulla, che la sezione "reverse lookup zones" del dns server è vuota, è corretto?

    Per quanto riguarda i client, mi sono collegato a un client da remoto. L'utente mi ha assicurato che l'ha spento ieri sera, e riacceso stamattina (si tratta di un client xp pro sp3). Premesso che ho disattivato il servizio dhcp sul server win2000 mercoledi sera (ho verificato e in effetti è cosi), il risultato dell'ipconfig /all era questo

    Configurazione IP di Windows

            Nome host . . . . . . . . . . . . . . : pc-barbara
            Suffisso DNS primario  . . . . . . .  : palermo.dom
            Tipo nodo . . . . . . . . . . . . . .  : Ibrido
            Routing IP abilitato. . . . . . . . . : No
            Proxy WINS abilitato . . . . . . . .  : No
            Elenco di ricerca suffissi DNS. . . . : palermo.dom
                                                palermo.dom

    Scheda Ethernet Connessione alla rete locale (LAN):

            Suffisso DNS specifico per connessione: palermo.dom
            Descrizione . . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps E
    thernet
            Indirizzo fisico. . . . . . . . . . . : 00-26-18-59-05-8D
            DHCP abilitato. . . . . . . . . . . . : Sì
            Configurazione automatica abilitata   : Sì
            Indirizzo IP. . . . . . . . . . . . . : 192.168.0.114
            Subnet mask . . . . . . . . . . . . . : 255.255.255.0
            Gateway predefinito . . . . . . . . . : 192.168.0.2
            Server DHCP . . . . . . . . . . . . . : 192.168.0.1
            Server DNS . . . . . . . . . . . . .  : 192.168.0.200
                                                127.0.0.1
            Server WINS primario . . . . . . . .  : 192.168.0.1
            Lease ottenuto. . . . . . . . . . . . : martedì 8 febbraio 2011 12.21.42

            Scadenza lease . . . . . . . . . . .  : mercoledì 16 febbraio 2011 12.21
    .42

    Ero convinto (mannaggia alle convinzioni) che i client, al riavvio, avrebbero ottenuto un nuovo lease degli ip dal server dhcp 2008, evidentemente invece non è cosi. Ho quindi provveduto ad un renew, e questo è ora il risultato.

     

           
    Configurazione IP di Windows

            Nome host . . . . . . . . . . . . . . : pc-barbara
            Suffisso DNS primario  . . . . . . .  : palermo.dom
            Tipo nodo . . . . . . . . . . . . . .  : Ibrido
            Routing IP abilitato. . . . . . . . . : No
            Proxy WINS abilitato . . . . . . . .  : No
            Elenco di ricerca suffissi DNS. . . . : palermo.dom
                                                palermo.dom

    Scheda Ethernet Connessione alla rete locale (LAN):

            Suffisso DNS specifico per connessione: palermo.dom
            Descrizione . . . . . . . . . . . . . : NVIDIA nForce 10/100/1000 Mbps E
    thernet
            Indirizzo fisico. . . . . . . . . . . : 00-26-18-59-05-8D
            DHCP abilitato. . . . . . . . . . . . : Sì
            Configurazione automatica abilitata   : Sì
            Indirizzo IP. . . . . . . . . . . . . : 192.168.0.114
            Subnet mask . . . . . . . . . . . . . : 255.255.255.0
            Gateway predefinito . . . . . . . . . : 192.168.0.2
            Server DHCP . . . . . . . . . . . . . : 192.168.0.200
            Server DNS . . . . . . . . . . . . .  : 192.168.0.200                                           
            Server WINS primario . . . . . . . .  : 192.168.0.1

    Ora prende tutto correttamente, anche se prende ancora il server wins dal win2000...

    Spero tu possa aiutarmi, grazie ancora
    venerdì 11 febbraio 2011 08:31
  •                                             
            Server WINS primario . . . . . . . .  : 192.168.0.1

    Ora prende tutto correttamente, anche se prende ancora il server wins dal win2000...

    Spero tu possa aiutarmi, grazie ancora

    installa il WINS anche sul nuovo dc, modifica le scope options del dhcp in modo che punti anche per il wins al 192.168.0.200,

    riavvia il client, spegni il win2k e verifica se la lentezza al logon c'è ancora.

    poi riaccendi il win2k e su entrambi i dc stoppa e riavvia il servizio ntfrs per vedere se nel registro eventi vengono ancora registrati errori di replica. se ci sono riportali qui.


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    venerdì 11 febbraio 2011 11:55
    Moderatore
  • Ciao Edoardo.

    Come consigliato, ho installato il server wins sul 2008, modificato le scope options del dhcp (sempre del 2008) aggiungendo il server wins. Ho quindi riavviato il 2008, spento il 2000, e riavviato un client dopo aver verificato che avesse rinnovato l'ip tramite un renew da prompt.

    La lentezza al logon dei client (seppur non esasperante, ma sicuramente anomala) permane. La lentezza nel riavvio del server2008, se il server 2000 è spento, è invece veramente "pesante", circa 10 minuti con la scritta "applying computer settings"...eppure il dns funziona!

    Nonostante ciò infatti, la risoluzione dei nomi sembra funzionare, visto che i client (anche con il server2000 spento) stampano su stampanti di rete, utilizzano risorse condivise sul server, e navigano in internet (tramite il dns del 2008 quindi suppongo) senza problemi.

    Molto + preoccupante però, è che se il server2000 è spento, continuano tutti gli errori DNS e AD che ti ho già riportato precedentemente (non si è risolto nulla in merito), e soprattutto il minacciosissimo messaggio di foundation relativamente al licensing e allo spegnimento automatico di cui ti ho parlato all'inizio del thread.

    Sono disperato, sono disposto a tutto, a fare il demote e nuovamente il promote del server 2008, a disinstallare e reinstallare il dns server sul 2008, anche a far lavorare tutti in workgroup (l'avrei già fatto se non dovessi copiarmi tutti i profili locali delle 10 macchine...)...

    Spero davvero che tu possa aiutarmi, grazie, ciao.

     

     

     

     

    venerdì 11 febbraio 2011 17:28
  • ti spiace mettere come suffisso dns primario palermo.dom anche sul domain controller win2k8 ?
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    venerdì 11 febbraio 2011 17:44
    Moderatore
  • Intendi da "nome computer - cambia - altro"? In questo caso è gia cosi, infatti il nome computer completo è server2008.palermo.dom

     

    venerdì 11 febbraio 2011 17:57
  • no, intendo dalle proprieta dell'IPv4 della scheda di rete, andando in avanzate, tab "DNS"
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    venerdì 11 febbraio 2011 18:12
    Moderatore
  • Scusami se ti chiedo conferma, ma devo inserire il valore nel campo "suffisso dns per la connessione"? oppure devo attivare "aggiungi i seguenti suffissi dns", quindi cliccare su aggiungi, e inserire palermo.dom?

    Grazie

    venerdì 11 febbraio 2011 18:22
  • cosa c'è messo in questo momento in quelle impostazioni ?
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    sabato 12 febbraio 2011 16:16
    Moderatore
  • Ciao Edoardo e grazie per esserci anche di sabato, sto problema non mi sta facendo dormire la notte :/

    Mi permetto di allegarti una copia schermo della videata di cui parli

    http://oi52.tinypic.com/wjfjpd.jpg

    In sostanza trovo come dns l'ip del server stesso, poi è attivato "append primary and connection specific dns suffixes", ed è spuntato anche "append parent suffixes of the primary dns suffix". Infine in fondo è spuntato "register this connection's addresses in DNS"

    Ciao!

    sabato 12 febbraio 2011 17:05
  • ho riesaminato il tuo ipconfig /all dopo aver visto l'immagine della cnfigurazione dei suffissi dns e non ci trovo al momento nulla di anomalo.

    cambiamo strategia: disabilita la scheda di rete che risulta scollegata e riavvia il server.

    ricontrolla la presenza di errori nel registro eventi e riportali qui.


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    sabato 12 febbraio 2011 17:31
    Moderatore
  • Ok, la scheda di rete "non connessa" l'ho disabilitata nel pomeriggio, nel mio girovagare su internet a caccia della soluzione. Inoltre tieni presente che ho creato manualmente nel dns la reverse lookup zone (non era presente).

    Ora ho riavviato, ma da remoto non posso spegnere il server win2k (in realtà potrei, ma non potrei + riaccenderlo...), quindi non so se il test è valido.

    In ogni caso:

    relativamente al DNS, si continua a verificare il 4013 (dns server waiting for ADDS to synchronize)

    relativamente a ADDS, ho ancora il 2092 e il 2088 (prima mi dava il 2087, ma il significato è lo stesso)

    relativamente al SYSTEM,è una festa: 1014, 14550, 10154, 1059 (questo è interessante, dice che il server dhcp non ha trovato un directory server per l'autorizzazione)

    relativamente al NTFRS, ancora il 13562.

     

    Sai cosa mi preoccupa? Che adesso la macchina win2k è accesa e attiva, quindi parte di questi errori non ci dovrebbero proprio essere!!!

    Se non dovessi venirne a capo, dovrò pensare a soluzioni drastiche :/

    sabato 12 febbraio 2011 19:18
  • sul win2k8 esegui il netdiag e il dcdiag ed inviami i relativi log come allegati di una mail all'indirizzo che vedi in firma.

    ciao.


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    lunedì 14 febbraio 2011 08:19
    Moderatore
  • Se eseguo netdiag da prompt non mi trova il comando, invece il dcdiag te l'ho inviato, in ogni caso tutti i test sono passed.

     

    lunedì 14 febbraio 2011 14:15
  • il dominio si chiama palermo.dom o solo palermo ? per capirci, hai per caso un single label domain name ?
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    lunedì 14 febbraio 2011 14:46
    Moderatore
  • Il dominio si chiama palermo.dom, ovvero: questo è quanto ho trovato sulla macchina win2k server, che si chiama server.palermo.dom, e anche negli strumenti di AD trovo sempre palermo.dom
    lunedì 14 febbraio 2011 14:59
  • Ciao Edoardo, hai poi ricevuto la mia mail? Mi sai dare qualche suggerimento?

    Grazie

    martedì 15 febbraio 2011 15:03
  • ci sto ancora ragionando sopra visto che il dcdiag non da alcun segno d'errore.

    anzi, ora chiamo pure aiuto :)


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    martedì 15 febbraio 2011 15:17
    Moderatore
  • Ciao a tutti.

    Il primo dubbio che mi viene è che il nuovo D.C. non abbia registrato correttamente i suoi record SRV nel DNS

    Prova a riavviare il NETLOGON service di Windows 2008 e poi verifica i record del tuo dominio con NSLOOKUP come indicato qui

    http://technet.microsoft.com/en-us/library/cc738991(WS.10).aspx

    P.S.

    Sicuramente la presenza del Windows 2000 da "rimuovere" complica un po' lo scenario :-P


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 08:15
  • Ciao Fabrizio e prima di tutto grazie anche a te per l'interessamento.

    In questo momento non posso provare a riavviare il servizio netlogon, perchè ho paura che chiuderei tutte le connessioni aperte sui client. Posso farlo stasera probabilmente.

    Comunque, sono andato lo stesso al passo successivo, ho letto i passaggi del link che mi hai dato, ma già al secondo passaggio, quando digito

    set q=rr_type

    ricevo

    unknown query type: rr_type

    Vedo che l'articolo si riferisce a Win2003, in Win2008 R2 devo usare un altra sintassi?

    Grazie, ciao.

     

    mercoledì 16 febbraio 2011 11:40
  • E' un errore di "stampa", NSLOOKUP è sempre lui, tranquillo.

    Sarebbe "set querytype", comunque fai così :

    1)   nslookup
    2)   set type=all
    3)   _ldap._tcp.dc._msdcs.Domain_Name

    Al passo 3 al posto di "Domain Name", il tuo dominio

    http://support.microsoft.com/kb/816587/en-us


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 12:52
  • Ecco il risultato

    > set type=all
    > _ldap._tcp.dc._msdcs.palermo.dom
    Server:  server2008.palermo.dom
    Address:  192.168.0.200

    _ldap._tcp.dc._msdcs.palermo.dom        SRV service location:
              priority       = 0
              weight         = 100
              port           = 389
              svr hostname   = server.palermo.dom
    _ldap._tcp.dc._msdcs.palermo.dom        SRV service location:
              priority       = 0
              weight         = 100
              port           = 389
              svr hostname   = server2008.palermo.dom
    server.palermo.dom      internet address = 192.168.0.1
    server2008.palermo.dom  internet address = 192.168.0.200

     

    Tieni presente che se è necessario, posso tranquillamente spegnere/scollegare il win2000, o addirittura fare il demote...solo che la cosa mi spaventa molto perchè con il 2000 spento la situazione (lentezza ed errori vari) peggiora notevolmente...

    mercoledì 16 febbraio 2011 13:10
  • Potresti limitarti a spegnare il server Windows 2000 e rimuovere dal DNS tutti i riferimenti al "server.palermo.dom"

    Poi riavviare un client e verificare che il logon proceda correttamente.


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 13:59
  • Domanda non fatta in precedenza : ci sono scripts o roaming profiles puntati al vecchio server ?


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 14:05
  • Ok, questo penso di poterlo fare. Mi spiegheresti per favore esattamente come rimuovere dal dns del 2008 tutti i riferimenti al "server.palermo.dom" ovvero il win2000?
    mercoledì 16 febbraio 2011 14:08
  • Da Windows 2008 lancia

    nltest /dsderegdns:"nome_fqdn_server_windows_2000"

    Ovviamente a macchina Windows 2000 spenta, altrimenti dopo un certo periodo ti ritrovi nuovamente alcuni record

    P.S.

    Hai verificato la presenza di eventuali scripts e i profili legati al server Windows 2000 ?


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 14:46
  • Domanda non fatta in precedenza : ci sono scripts o roaming profiles puntati al vecchio server ?


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com


    Ah!! Questa è una domanda MOLTO interessante che nella confusione che sto creando non avevo preso in considerazione.

    In effetti, a mia totale insaputa (purtroppo sto ereditanto questa situazione), se guardo nelle proprietà degli utenti, esistono degli script di accesso e probabilmente dei roaming profiles. Per quanto riguarda lo script, nessun dubbio: c'è. E' uno script che non fa altro che un net use di alcune share del server, cosa che trattandosi di 8 client posso anche fare a mano. Vedo che lo script è presente solo sul win2000, ora l'ho rimosso da tutti gli users su entrambi i DC.

    Per quanto riguarda i roaming profiles, non sono un esperto e quindi ti chiedo conferma. In alcuni utenti infatti, nel tab "profile" sezione "home folder", al posto di local path è attivo "connect to: \\server\nomeutente". Suppongo che si tratti di un roaming profile...ma non mi spiego a questo punto, come potessero loggarsi (seppur lentamente) i client quando il server win2k era spento!!!

    Ora: potrei anche spostare questi roaming profiles sul server win2k8, ma preferirei ancora di piu spostarli in locale, se possibile. Tra l'altro, purtroppo, da sempre molti pc fanno il login con le stesse credenziali (l'utente segreteria si logga su N macchine...).

     

     

     

    mercoledì 16 febbraio 2011 15:02
  • In questa fase (fermo restando il discorso DNS), rimuovi gli script e i profili di rete e guarda se il login (a server Windows 2000 spento) è meno lento.

    P.S.

    I roaming profiles sono comodi proprio per quegli utenti che si spostano spesso da una postazione all'altra :-)


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    mercoledì 16 febbraio 2011 15:06
  • Ah!! Questa è una domanda MOLTO interessante che nella confusione che sto creando non avevo preso in considerazione.

    In effetti, a mia totale insaputa (purtroppo sto ereditanto questa situazione), se guardo nelle proprietà degli utenti, esistono degli script di accesso e probabilmente dei roaming profiles.

    ARGHHH!!! <eg>
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    mercoledì 16 febbraio 2011 15:08
    Moderatore
  • In questo caso non si tratta (purtroppo!!! questo tecnico che aveva fatto il lavoro era un criminale :/) di utenti che si spostano ma di diverse persone (Maria, Silvia, Irene, ecc) che si loggano, su diversi pc e contemporaneamente, con lo stesso utente (segreteria) e quindi con lo stesso profilo. Profilo che appunto è di roaming (sto per svenire).

    Scusa ma vorrei non fare altri danni: se levo quindi il roaming profile dal profilo utente, e imposto come "home folder" = local path, che succederà per gli utenti di cui sopra?

    Grazie!

    mercoledì 16 febbraio 2011 15:17
  • Ah!! Questa è una domanda MOLTO interessante che nella confusione che sto creando non avevo preso in considerazione.

    In effetti, a mia totale insaputa (purtroppo sto ereditanto questa situazione), se guardo nelle proprietà degli utenti, esistono degli script di accesso e probabilmente dei roaming profiles.

    ARGHHH!!! <eg>
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org


    Edoardo, ti posso chiedere scusa in ginocchio sui ceci? :D In effetti purtroppo io non ci avevo pensato e nemmeno dai tuoi suggerimenti mi era venuto in mente di controllare i profili...

    Comunque penso che questo sia solo parte del problema, dato che cmq non si giustificano tutti gli errori su DNS e ADDS che vedo nell' EV :/

    mercoledì 16 febbraio 2011 15:20
  • Edoardo, ti posso chiedere scusa in ginocchio sui ceci? :D In effetti purtroppo io non ci avevo pensato e nemmeno dai tuoi suggerimenti mi era venuto in mente di controllare i profili...

    Comunque penso che questo sia solo parte del problema, dato che cmq non si giustificano tutti gli errori su DNS e ADDS che vedo nell' EV :/

    questo comunque fornisce lo spunto per un grande insegnamento:

    mai mettere mani per modificare un'infrastruttura di rete senza prima aver fatto un'accurata analisi della situazione esistente comprese fotografie stile C.S.I. sulla posizione di ogni piccolo particolare. solo dopo è possibile cominciare a fare le modifche con cognizione di causa.

    se il profilo comune è mappato proprio sul win2k cerca di tirarlo su, poi va in timeout e tira su quello locale.


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    mercoledì 16 febbraio 2011 15:34
    Moderatore
  • Quant'è vero quell'insegnamento...mai dare niente per scontato!!

    Ok relativamente al meccanismo del profilo, ma quello che mi chiedevo è: se ora loro stanno usando il roaming profile, e io gli impongo (da AD - users) di usare invece il profilo locale...al primo riavvio che succede? Si trovano un desktop vuoto e tutta la posta/preferiti/documenti vuoti? Oppure win xp fa cmq una copia del profilo in locale quindi non dovrebbero notare cambiamenti?

    mercoledì 16 febbraio 2011 15:53
  • hanno il profilo in cache locale, l'unica cosa che accadrà dopo aver rimosso la mappatura della home folder (che non è un roaming profile) ciascuna home folder su ogni client risulterà non essere più sincronizzata su una share centralizzata.
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    mercoledì 16 febbraio 2011 16:22
    Moderatore
  • Ooook. Stasera disabilito home folder (che cmq non è su tutti gli utenti), spengo il server win2000, cancello i riferimenti al win2000 sul dns del win2008 tramite

    nltest /dsderegdns:"nome_fqdn_server_windows_2000 "

    come consigliato da Fabrizio.

     

    In ogni caso, ho fatto mente locale, e il problema della lentezza al login c'è sicuramente anche su un client nuovo win7 pro, con un utente creato nuovo sul server senza script e senza home folder nel profilo.

    Quindi come detto penso che questo sia solo parte del problema.

    In ogni caso domani mattina vi aggiorno sulla situazione.

     

    mercoledì 16 febbraio 2011 17:19
  •  

    In ogni caso domani mattina vi aggiorno sulla situazione.

     

    siamo in trepidante attesa :-)
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    giovedì 17 febbraio 2011 11:19
    Moderatore
  • Eccomi qui. Scusate il ritardo, altri impegni sono sopraggiunti, e volevo stabilizzare la situazione per un rapporto + completo e dettagliato dei danni (cit.)

    Allora: server win2000 spento e record dns cancellati dal server win2008.

    Non ho ancora avuto modo di arrecarmi in loco, ma mi dicono telefonicamente che non si verifcano particolari lentezze al login sui client, e nemmeno lentezze durante il lavoro (che cmq non si verificavano nemmeno subito dopo la migrazione). Unico problema la lentezza del server win2008 stesso al login, anche una decina di minuti, ma non è particolarmente un problema.

    Rimangono alcuni errori "preoccupanti" sul server win2008.

    Questo è quello a cui do + peso, dato che si ripete ciclicamente ogni tot minuti nell'event viewer. Altri anche relativi al dns (come il 4013 di cui sopra), si verificano solo all'avvio per poi non ripetersi piu.

     

    directory service

    2092 Log Name:      Directory Service
    Source:        Microsoft-Windows-ActiveDirectory_DomainService
    Date:          19/02/2011 08:20:04
    Event ID:      2092
    Task Category: Replication
    Level:         Warning
    Keywords:      Classic
    User:          ANONYMOUS LOGON
    Computer:      SERVER2008.palermo.dom
    Description:

    This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.
     
    Operations which require contacting a FSMO operation master will fail until this condition is corrected.
     
    FSMO Role: DC=palermo,DC=dom

     

    Inoltre, continua a verificarsi al primo login l'errore gia riportato, ovvero

    the server did not finish checking the license compliance. If the server is joined to a domain, make sure that the server can connect to a domain controller.

    it the license compliance check cannot be completed, the server will automatically shut down in 9 days.

     

    Vedo però che anche questo, sebbene bruttissimo :/ appare solo al primo login, e non si ripete mai. Inoltre ad ogni riavvio il conto alla rovescia ricomincia sempre da 9 giorni 23 ore e zero minuti.Non mi piace per niente, ma ho dubbi che in realtà il server non si spegnerà mai.

    Mannaggia a me e quando gli ho venduto foundation :(

     

    Aspetto news sull'errore di AD, grazie mille!

     

     

     

    sabato 19 febbraio 2011 16:16
  • Eccomi qui. Scusate il ritardo, altri impegni sono sopraggiunti, e volevo stabilizzare la situazione per un rapporto + completo e dettagliato dei danni (cit.)

    Allora: server win2000 spento e record dns cancellati dal server win2008.

    Non ho ancora avuto modo di arrecarmi in loco, ma mi dicono telefonicamente che non si verifcano particolari lentezze al login sui client, e nemmeno lentezze durante il lavoro (che cmq non si verificavano nemmeno subito dopo la migrazione). Unico problema la lentezza del server win2008 stesso al login, anche una decina di minuti, ma non è particolarmente un problema.

    Rimangono alcuni errori "preoccupanti" sul server win2008.

    Questo è quello a cui do + peso, dato che si ripete ciclicamente ogni tot minuti nell'event viewer. Altri anche relativi al dns (come il 4013 di cui sopra), si verificano solo all'avvio per poi non ripetersi piu.

     

    directory service

    2092 Log Name:      Directory Service
    Source:        Microsoft-Windows-ActiveDirectory_DomainService
    Date:          19/02/2011 08:20:04
    Event ID:      2092
    Task Category: Replication
    Level:         Warning
    Keywords:      Classic
    User:          ANONYMOUS LOGON
    Computer:      SERVER2008.palermo.dom
    Description:

    This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.
     
    Operations which require contacting a FSMO operation master will fail until this condition is corrected.

     

    vedi la soluzione proposta qui

    http://social.technet.microsoft.com/Forums/en/winserverDS/thread/f0da0fe5-9e72-4e3e-8a1b-c75b4fd4939a


    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    sabato 19 febbraio 2011 20:01
    Moderatore
  • Ciao Edoardo.

    Ho letto tutto il thread in questione e quello linkato all'interno, ma in realtà non vedo una soluzione specifica e univoca...

    quello che posso dirti è che lanciando ora "dcdiag" e "repladmin /showrepl" mi vengono riportati errori relativamente alla replica dal vecchio server (che in questo momento è spento).

    Non capisco però perchè il server non consideri il ruolo fsmo valido! Infatti, se eseguo "netdom query fsmo" mi dice che i 5 ruoli appartengono correttamente al server nuovo.

     

    Cosa potrei fare? Potrei a questo punto tentare un demote sul vecchio server? Potrebbe essere utile? Sono ancora un po timoroso nel farlo...

    Grazie, ciao.

     

     

    lunedì 21 febbraio 2011 08:18
  • Ciao Davide.

    Questo thread sta diventando parecchio lungo, io direi di tirare un linea e ti farei una proposta.

    Lascia il tutto com'è, con il vecchio server spento e se fra qualche tempo (due / tre  settimane ?) la rete continuerà a funzionare regolarmente, procedi alla rimozione del server Windows 2000.

    A quel punto i tuoi timori dovrebbero essere passati :-)

    Chiaramente, fino a che nella rete risulta un D.C. "fantasma" gli errori sono inevitabili.

    Se poi, a situazione "pulita" continuerai ad avere errori, si affronteranno quelli.

    Ovviamente è la mia opinione.


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    lunedì 21 febbraio 2011 10:48
  • concordo.
    Edoardo Benussi - Microsoft® MVP
    Management Infrastructure - Systems Administration
    https://mvp.support.microsoft.com/Profile/Benussi
    Windows Server Italian Forum Moderator
    edo[at]mvps[dot]org
    lunedì 21 febbraio 2011 11:07
    Moderatore
  • Ciao Fabrizio.

    Il mio timore è che l'errore di cui sopra relativo a FSMO possa causare da qui a N giorni qualche problema critico, e purtroppo non sono sempre in ufficio pronto a intervenire, quindi...diciamo che volevo prevenire :D

    In ogni caso posso accettare il tuo consiglio, lascio tutto cosi com'è (server win2000 spento) per qualche tempo, poi faccio il demote e vediamo come va...

    grazie ancora

    lunedì 21 febbraio 2011 11:37
  • Riapro nuovamente questo thread solo per ringraziare pubblicamente Edoardo e Fabrizio che mi avevano aiutato qualche settimana fa nella soluzione di questo problema.

    Dopo parecchie settimane posso dire che tutto funziona regolarmente, ho anche fatto il demote del vecchio server win2k senza problemi.

     

    A futura memoria, relativamente al messaggio delle licenze di foundation

    the server did not finish checking the license compliance. If the server is joined to a domain, make sure that the server can connect to a domain controller.

    è una minaccia che poi non ha seguito, dal momento che poi è magicamente scomparso da solo una volta sistemati i problemi del dns.

     

    Grazie ancora!

    lunedì 11 aprile 2011 15:55
  • Grazie a te per il feedback.

    Apprezzo molto il fatto che tu ci abbia segnalato la chiusura in positivo del problema.


    Fabrizio Volpe
    MVP Directory Services
    MCSE (NT4)(2000)(2003) - MCSA (2003)
    MCTS (SQL 2005)(Exchange 2007)(Windows 2008)
    Fortinet Certified Network Security Professional (FCNSP)
    Fabrizio[_dot_]Volpe[_at_]GMX[_dot_]com
    martedì 12 aprile 2011 00:54
  • Grazie a te per il feedback.

    Apprezzo molto il fatto che tu ci abbia segnalato la chiusura in positivo del problema.

    +1

    habemus solutio.


    Edoardo Benussi
    Microsoft MVP - Management Infrastructure
    edo[at]mvps[dot]org
    martedì 12 aprile 2011 06:46
    Moderatore