none
risorse tra due active directory RRS feed

  • Domanda

  • Buongiorno a tutti,

    Ho un server exchange 2010 e due AD 2008.

    Ho configurato il secondo active directory tramite la procedura dcpromo ed èa andato tutto bene i due server si parlano correttamente quando vengono fatte delle modifiche in active directory vengono replicate su entrambi.

    il problema si pone quando il primo active directory è ad esempio spento non riesco a fare login ne con il client outlook ne usando webmail, quindi è come se in mancanza del primo AD il secondo non sapesse cosa fare.

    Grazie in anticipo.

    Daniel

    martedì 27 agosto 2013 09:42

Risposte

  • cambiali così:

    DC1

    IP:192.10.10.222

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

     DNS 2 192.10.10.227

    DC2

    IP:192.10.10.227

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.227

     DNS 2 192.10.10.222

    Client

    IP:192.10.10....

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

    DNS2 192.10.10.227

    poi riavvia tutto e vedi come va.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    martedì 27 agosto 2013 13:31
    Moderatore
  • ovviamente gli stessi dns vanno messi su tutte le macchine del dominio.

    puoi provare ad usare la hotfix indicata, se non fosse adatta, non te la fa installare.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    • Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:42
    mercoledì 28 agosto 2013 07:07
    Moderatore

Tutte le risposte

  • in realtà tu non hai due active directory ma un solo dominio active directory con due domain controller.

    il fatto che quando il primo domain controller è spento, gli utenti non possano autenticarsi è di solito dovuto ad una errata configurazione dei dns primario e secondario perciò per aggiustare la situazione posta qui un ipconfig /all di entrambi i dc e di uno dei client.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org


    martedì 27 agosto 2013 10:37
    Moderatore
  • Grazie per la risposta.

    DC1

    IP:192.10.10.222

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

     DNS 2 none

    DC2

    IP:192.10.10.227

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 127.0.0.1

     DNS 2 192.10.10.222

    Client

    IP:192.10.10....

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

    DNS2 none

    martedì 27 agosto 2013 13:28
  • cambiali così:

    DC1

    IP:192.10.10.222

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

     DNS 2 192.10.10.227

    DC2

    IP:192.10.10.227

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.227

     DNS 2 192.10.10.222

    Client

    IP:192.10.10....

    SUB: 255.255.255.0

    Gateway 192.10.10.8

    DNS1 192.10.10.222

    DNS2 192.10.10.227

    poi riavvia tutto e vedi come va.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    martedì 27 agosto 2013 13:31
    Moderatore
  • Ok adesso modifico e appena posso faccio una prova perche sono già in produzione.

    Volevo chiederle un altra info sempre legata a questo problema, è capitato di dover riavviare il DC1 (ecco perche mi sono accorto di questo inconveniente) si riavvia subito ma rimane 20 min su apply user setting potrebbe essere questo il problema del malfunzionamento? perche i servizi mentre è in quello stato sono tutti UP quindi non so se lui si riprende "tutto in mano" ma effettivamente non è in grado di svolgerlo perchè è "bloccato"

    Daniel

    martedì 27 agosto 2013 13:39
  • la modifica che ti ho indicato potrebbe anche velocizzare il processo di riavvio del dc.

    se così non fosse devi individuare quale servizio fatica a partire e se hai errori nelo registro eventi.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    martedì 27 agosto 2013 14:21
    Moderatore
  • Ok proverò sicuramente la soluzione che mi ha dato, i due DNS del dc1 e dc2 è consigiliabile anche inserirli nelle impostazioni di rete del server exchange?

    principalemente vedo due errori nei log nella fase di avvio il primo (forse è questo che rallenta l'avvio):

    The winlogon notification subscriber <GPClient> took 918 second(s) to handle the notification event (CreateSession). dove i secondi cambiano sempre quindi vedo piu volte l'errore fino a quando all'incirca non arriva l'orario che è partito in teoria avrei trovato questa soluzione

    http://support.microsoft.com/kb/2379016/it

    e l'altro errore che ho è questo:

    The DFS Namespace service could not initialize cross forest trust information on this domain controller, but it will periodically retry the operation. The return code is in the record data.

    Grazie per il suo prezioso contributo.

    Daniel

    martedì 27 agosto 2013 14:54
  • ovviamente gli stessi dns vanno messi su tutte le macchine del dominio.

    puoi provare ad usare la hotfix indicata, se non fosse adatta, non te la fa installare.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    • Contrassegnato come risposta helpdeskt mercoledì 28 agosto 2013 07:42
    mercoledì 28 agosto 2013 07:07
    Moderatore
  • Buongiorno,

    Il problema è stato risolto anche senza l'hotfix, come mi consigliava lei l'avvio è risultato piu veloce e facendo una prova tenendo il DC1 spento funziona tutto correttamente.

    La ringrazio molto per il suo contributo.

    Daniel

    mercoledì 28 agosto 2013 07:13
  • grazie del ffeedback e non dimenticare di marcare la risposta che ho proposto.

    ciao.


    Edoardo Benussi
    Microsoft MVP - Directory Services
    edo[at]mvps[dot]org

    mercoledì 28 agosto 2013 07:19
    Moderatore