Principale utente con più risposte
risorse tra due active directory

Domanda
-
Buongiorno a tutti,
Ho un server exchange 2010 e due AD 2008.
Ho configurato il secondo active directory tramite la procedura dcpromo ed èa andato tutto bene i due server si parlano correttamente quando vengono fatte delle modifiche in active directory vengono replicate su entrambi.
il problema si pone quando il primo active directory è ad esempio spento non riesco a fare login ne con il client outlook ne usando webmail, quindi è come se in mancanza del primo AD il secondo non sapesse cosa fare.
Grazie in anticipo.
Daniel
Risposte
-
cambiali così:
DC1
IP:192.10.10.222
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS 2 192.10.10.227DC2
IP:192.10.10.227
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.227
DNS 2 192.10.10.222Client
IP:192.10.10....
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS2 192.10.10.227
poi riavvia tutto e vedi come va.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator martedì 27 agosto 2013 13:31
- Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:43
-
ovviamente gli stessi dns vanno messi su tutte le macchine del dominio.
puoi provare ad usare la hotfix indicata, se non fosse adatta, non te la fa installare.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:42
Tutte le risposte
-
in realtà tu non hai due active directory ma un solo dominio active directory con due domain controller.
il fatto che quando il primo domain controller è spento, gli utenti non possano autenticarsi è di solito dovuto ad una errata configurazione dei dns primario e secondario perciò per aggiustare la situazione posta qui un ipconfig /all di entrambi i dc e di uno dei client.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator martedì 27 agosto 2013 10:37
- Modificato Edoardo BenussiMVP, Moderator martedì 27 agosto 2013 10:37
- Proposta come risposta annullata Edoardo BenussiMVP, Moderator martedì 27 agosto 2013 13:32
- Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:42
- Contrassegno come risposta annullato Edoardo BenussiMVP, Moderator mercoledì 28 agosto 2013 07:57
-
Grazie per la risposta.
DC1
IP:192.10.10.222
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS 2 noneDC2
IP:192.10.10.227
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 127.0.0.1
DNS 2 192.10.10.222Client
IP:192.10.10....
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS2 none
-
cambiali così:
DC1
IP:192.10.10.222
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS 2 192.10.10.227DC2
IP:192.10.10.227
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.227
DNS 2 192.10.10.222Client
IP:192.10.10....
SUB: 255.255.255.0
Gateway 192.10.10.8
DNS1 192.10.10.222
DNS2 192.10.10.227
poi riavvia tutto e vedi come va.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Proposto come risposta Edoardo BenussiMVP, Moderator martedì 27 agosto 2013 13:31
- Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:43
-
Ok adesso modifico e appena posso faccio una prova perche sono già in produzione.
Volevo chiederle un altra info sempre legata a questo problema, è capitato di dover riavviare il DC1 (ecco perche mi sono accorto di questo inconveniente) si riavvia subito ma rimane 20 min su apply user setting potrebbe essere questo il problema del malfunzionamento? perche i servizi mentre è in quello stato sono tutti UP quindi non so se lui si riprende "tutto in mano" ma effettivamente non è in grado di svolgerlo perchè è "bloccato"
Daniel
-
la modifica che ti ho indicato potrebbe anche velocizzare il processo di riavvio del dc.
se così non fosse devi individuare quale servizio fatica a partire e se hai errori nelo registro eventi.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org -
Ok proverò sicuramente la soluzione che mi ha dato, i due DNS del dc1 e dc2 è consigiliabile anche inserirli nelle impostazioni di rete del server exchange?
principalemente vedo due errori nei log nella fase di avvio il primo (forse è questo che rallenta l'avvio):
The winlogon notification subscriber <GPClient> took 918 second(s) to handle the notification event (CreateSession). dove i secondi cambiano sempre quindi vedo piu volte l'errore fino a quando all'incirca non arriva l'orario che è partito in teoria avrei trovato questa soluzione
http://support.microsoft.com/kb/2379016/it
e l'altro errore che ho è questo:
The DFS Namespace service could not initialize cross forest trust information on this domain controller, but it will periodically retry the operation. The return code is in the record data.
Grazie per il suo prezioso contributo.
Daniel
-
ovviamente gli stessi dns vanno messi su tutte le macchine del dominio.
puoi provare ad usare la hotfix indicata, se non fosse adatta, non te la fa installare.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org- Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:42
-
-
grazie del ffeedback e non dimenticare di marcare la risposta che ho proposto.
ciao.
Edoardo Benussi
Microsoft MVP - Directory Services
edo[at]mvps[dot]org