none
Windows Server 2012 - Problema trasferimento ruoli FSMO RRS feed

  • Domanda

  • Buongiorno,
    purtroppo non ho partecipato ai vari eventi in vista dell'arrivo del nuovo sistema server, quindi ho scoperto solo sbattendoci contro che non avrei potuto installare RDS sul DC con Win 2012.
    So che la configurazione non era supportata nemmeno prima, ma per l'utilizzo specifico non sarebbe stato un grosso problema.

    Andando al sodo: ho una VM con Windows 2012 standard installato, configurata come DC (nome K-WI, unico DC), e su questa è installato un software che devo far utilizzare a utenti remoti.
    Tento l'installazione dei RDS che, senza messaggi troppo chiari sul perché, non va a buon fine e mi fa perdere parecchio tempo.
    Mi documento un po' e velocemente scopro quanto in premessa.

    Procedo quindi con l'installare una nuova VM con Win 2012 Standard (nome K-WI-DC), pensando di farne il DC e lasciare intatta la precedente (onde evitare la re-installazione dei software) andando a fare un demote, sulla quale avrei poi installato la parte necessaria ai servizi terminal.

    Qui nascono i problemi: non riesco a trasferire tutti i ruoli e procedendo con un dcdiag mi trovo con il seguente risultato:

    Diagnosi server di directory

    Esecuzione della configurazione iniziale:
       Ricerca dell'home server in corso...
       Home server: K-WI-DC
       * Foresta di Active Directory identificata.
       Raccolta delle informazioni iniziali completata.

    Esecuzione dei test obbligatori iniziali
       Server in fase di test: Default-First-Site-Name\K-WI-DC
          Inizio test: Connectivity
             ......................... K-WI-DC ha superato il test Connectivity

    Esecuzione dei test principali
       Server in fase di test: Default-First-Site-Name\K-WI-DC
          Inizio test: Advertising
             Avviso: DsGetDcName ha restituito informazioni per
             \\K-WI.sintesi.miodominio.local durante il tentativo di raggiungere
             K-WI-DC.
             Il server non risponde o non Š considerato adatto.
             ......................... K-WI-DC non ha superato il test Advertising
          Inizio test: FrsEvent
             ......................... K-WI-DC ha superato il test FrsEvent
          Inizio test: DFSREvent
             Si sono verificati eventi con avvisi o errori nelle ultime 24 ore dopo
             la condivisione di SYSVOL. Gli errori di replica di SYSVOL possono
             causare problemi con i Criteri di gruppo.
             ......................... K-WI-DC non ha superato il test DFSREvent
          Inizio test: SysVolCheck
             ......................... K-WI-DC ha superato il test SysVolCheck
          Inizio test: KccEvent
             ......................... K-WI-DC ha superato il test KccEvent
          Inizio test: KnowsOfRoleHolders
             ......................... K-WI-DC ha superato il test
             KnowsOfRoleHolders
          Inizio test: MachineAccount
             ......................... K-WI-DC ha superato il test MachineAccount
          Inizio test: NCSecDesc
             ......................... K-WI-DC ha superato il test NCSecDesc

          Inizio test: NetLogons
             Impossibile connettersi alla condivisione NETLOGON.
             (\\K-WI-DC\netlogon)
             [K-WI-DC] Operazione net use o LsaPolicy non riuscita. Errore: 67,
             Impossibile trovare il nome della rete..
             ......................... K-WI-DC non ha superato il test NetLogons
          Inizio test: ObjectsReplicated
             ......................... K-WI-DC ha superato il test
             ObjectsReplicated
          Inizio test: Replications
             ......................... K-WI-DC ha superato il test Replications
          Inizio test: RidManager
             ......................... K-WI-DC ha superato il test RidManager
          Inizio test: Services
             ......................... K-WI-DC ha superato il test Services
          Inizio test: SystemLog
             ......................... K-WI-DC ha superato il test SystemLog
          Inizio test: VerifyReferences
             ......................... K-WI-DC ha superato il test VerifyReferences
     
       Test partizione in esecuzione su: ForestDnsZones
          Inizio test: CheckSDRefDom
             ......................... ForestDnsZones ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... ForestDnsZones ha superato il test
             CrossRefValidation
      
       Test partizione in esecuzione su: DomainDnsZones
          Inizio test: CheckSDRefDom
             ......................... DomainDnsZones ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... DomainDnsZones ha superato il test
             CrossRefValidation
      
       Test partizione in esecuzione su: Schema
          Inizio test: CheckSDRefDom
             ......................... Schema ha superato il test CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... Schema ha superato il test
             CrossRefValidation
      
       Test partizione in esecuzione su: Configuration
          Inizio test: CheckSDRefDom
             ......................... Configuration ha superato il test
             CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... Configuration ha superato il test
             CrossRefValidation
      
       Test partizione in esecuzione su: sintesi
          Inizio test: CheckSDRefDom
             ......................... sintesi ha superato il test CheckSDRefDom
          Inizio test: CrossRefValidation
             ......................... sintesi ha superato il test
             CrossRefValidation
      
       Test organizzazione in esecuzione su: sintesi.miodominio.local
          Inizio test: LocatorCheck
             ......................... sintesi.miodominio.local ha superato il test
             LocatorCheck
          Inizio test: Intersite
             ......................... sintesi.miodominio.local ha superato il test
             Intersite

    Sto sbagliando qualcosa di grossolano?

    Qualcuno ha qualche consiglio da darmi?

    La configurazione delle schede di rete dovrebbe essere ok, i DNS funzionano...

    Ringrazio in anticipo, buon lavoro a tutti.

    NB: è ancora una configurazione di test e le macchine di cui sto parlando sono 2 x Win2012 Standard appoggiate su Hyper-V 2008 R2 (escludendo qualche segnalazione sui servizi di integrazione mi pare di capire che questo non si un problema, ma meglio specificare per fornire un quadro più completo).

    venerdì 10 maggio 2013 08:35

Risposte

  • Elimina il DNS di loopback ed utilizza su tutti e due i server il solo DNS del primo server (K-WI). Riavvia i due server e verifica l'avvenuta replica, dopo puoi riprovare a spostare i ruoli.

    Saluti

    Nino

    • Contrassegnato come risposta Anca Popa venerdì 17 maggio 2013 06:37
    sabato 11 maggio 2013 17:57
    Moderatore

Tutte le risposte

  • Ciao Roberto, ho già affrontato questo problema su un ambiente virtuale di test ed il problema sembra riconducibile all'utilizzo del protocollo IPv6. L'unica soluzione che sono riuscito a trovare è quella di non utilizzare il protocollo IPv6.

    • Tiri su il primo server e da subito togli la spunta al protocollo IPv6
    • Aggiorni il server e lo promuovi il server a DC
    • Tiri su il secondo serve e da subito togli la spunta al protocollo IPv6
    • Aggiorni il server ed esegui il join al dominio
    • Installi i ruoli necessari

     Ovviamente prendo per buono che la configurazione di rete sia corretta su ambedue i server. Se vuoi posta un ipconfig /all dei due server.

    Saluti

    Nino

    venerdì 10 maggio 2013 09:20
    Moderatore
  • Ti ringrazio molto per la risposta, ma per prassi elimino l'IPv6 sempre. Non sono certo di averlo fatto prima di tirare su il DC, non so se possa dipendere da questo.

    Ti riporto le due liste di ipconfig

    K-WI

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : K-WI
       Suffisso DNS primario . . . . . . . . : sintesi.miodominio.local
       Tipo nodo . . . . . . . . . . . . . . : Ibrido
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : sintesi.miodominio.local

    Scheda Ethernet Ethernet:

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Scheda di rete Hyper-V Microsoft
       Indirizzo fisico. . . . . . . . . . . : 00-15-5D-00-04-07
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S
       Indirizzo IPv4. . . . . . . . . . . . : 192.168.4.1(Preferenziale)
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.4.254
       Server DNS . . . . . . . . . . . . .  : 127.0.0.1
                                               192.168.4.2
       NetBIOS su TCP/IP . . . . . . . . . . : Attivato

    Scheda Ethernet Connessione alla rete locale (LAN):

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Scheda fast ethernet PCI basata su Intel 21140-Based (emulata)
       Indirizzo fisico. . . . . . . . . . . : 00-15-5D-00-04-06
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    Scheda Tunnel isatap.{AC3CF613-8F68-421F-BDB7-5E494537CEF7}:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Microsoft ISATAP Adapter #2
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    Scheda Tunnel Teredo Tunneling Pseudo-Interface:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    Scheda Tunnel isatap.{505883CF-3D08-49F2-A276-48FA7D4ED8E0}:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Microsoft ISATAP Adapter #3
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    K-WI-DC

    Configurazione IP di Windows

       Nome host . . . . . . . . . . . . . . : K-WI-DC
       Suffisso DNS primario . . . . . . . . : sintesi.miodominio.local
       Tipo nodo . . . . . . . . . . . . . . : Ibrido
       Routing IP abilitato. . . . . . . . . : No
       Proxy WINS abilitato . . . . . . . .  : No
       Elenco di ricerca suffissi DNS. . . . : sintesi.miodominio.local

    Scheda Ethernet Ethernet:

       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Scheda di rete Hyper-V Microsoft
       Indirizzo fisico. . . . . . . . . . . : 00-15-5D-00-04-08
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S
       Indirizzo IPv4. . . . . . . . . . . . : 192.168.4.2(Preferenziale)
       Subnet mask . . . . . . . . . . . . . : 255.255.255.0
       Gateway predefinito . . . . . . . . . : 192.168.4.254
       Server DNS . . . . . . . . . . . . .  : 127.0.0.1
                                               192.168.4.1
       NetBIOS su TCP/IP . . . . . . . . . . : Attivato

    Scheda Tunnel isatap.{B9026C43-27A5-4371-BAE7-07F27E4625F7}:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Microsoft ISATAP Adapter
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    Scheda Tunnel Teredo Tunneling Pseudo-Interface:

       Stato supporto. . . . . . . . . . . . : Supporto disconnesso
       Suffisso DNS specifico per connessione:
       Descrizione . . . . . . . . . . . . . : Teredo Tunneling Pseudo-Interface
       Indirizzo fisico. . . . . . . . . . . : 00-00-00-00-00-00-00-E0
       DHCP abilitato. . . . . . . . . . . . : No
       Configurazione automatica abilitata   : S

    Se non mi sono rincitrullito e non mi sono perso qualcosa, dovrebbe essere tutto ok.


    sabato 11 maggio 2013 08:41
  • Elimina il DNS di loopback ed utilizza su tutti e due i server il solo DNS del primo server (K-WI). Riavvia i due server e verifica l'avvenuta replica, dopo puoi riprovare a spostare i ruoli.

    Saluti

    Nino

    • Contrassegnato come risposta Anca Popa venerdì 17 maggio 2013 06:37
    sabato 11 maggio 2013 17:57
    Moderatore
  • Ciao Roberto,

    In attesa delle tue notizie, ho evidenziato la risposta di Nino.

    Facci sapere com'è andata, intanto grazie a tutti della participazione nel Forum di Windows Server!


    Anca Popa Follow ForumTechNetIt on Twitter

    Microsoft offre questo servizio gratuitamente, per aiutare gli utenti e aumentare il database dei prodotti e delle tecnologie. Il contenuto viene fornito “così come è” e non comporta alcuna responsabilità da parte dell'azienda.

    venerdì 17 maggio 2013 06:37