none
ドメインコントローラーの同期でエラー「RPCサーバーを利用できません。」 RRS feed

  • 質問

  • お世話になります。

    ・以下の環境で正常稼働しておりました。

    DC1(FISMO)   Windows Server 2019
    DC2          Windows Server 2019
    DC3          Windows Server 2008R2

    ・この度DC3を以下の手順で入れ替えました。
    ①DC3を降格 ②DC3のIPアドレスを変更 ③新DC3にDC3の以前のIPアドレスを設定 ④新DC3を昇格

    ・①の際にDC3の降格情報が他のDCに反映される前に②、③、④を実行してしまったらしく以下のような同期の不具合が発生しました。

    DC3←→DC1 同期エラー
    DC3←→DC2 同期エラー
    DC1→DC2  同期エラー
    DC2→DC1  正常に同期

    ・改善するためにDC3を再度降格しました。 → DC1,DC2と同期が取れないためエラーがでて降格できない。
    ・そこで「このドメイン コントローラーは完全にオフラインなため、Active Directory ドメイン サービス インストール ウィザード (DCPROMO) を使用して降格できない」にチェックを入れて強制降格
    ・DC1、DC2からもDC3を強制降格
    ・DC1,DC2のDNSからDC3関連のレコードを全て手動削除

    しかし以下の状態でDC1→DC2の同期ができないままです。

    DC1→DC2  同期エラー
    DC2→DC1  正常に同期

    DC1で「Repadmin /Showrepl」を実行すると正常に同期されていることが確認できます。
    DC1で「Repadmin /Showrepl」を実行すると「エラー1722 RCPサーバーを利用できません。」「エラー1256 リモートシステムは使用できません。」が発生して同期がされていません。

    DC1,DC2で「dcdiag /test:DNS /e /v」を実行するとすべて「TEST DNSに合格しました。」と表示されるためDNSに問題はないように思えます。

    DC1,DC2間ではお互いPINGも通りますし「NETLOGON」「SYSBOL」の共有フォルダも見えています。


    八方塞がりの状態でまいっております。何かご助言がございましたら是非お願いいたします。

    2021年3月30日 0:11

回答

  • oooohさん、手順ありがとうございます。

    最後の手段としては正常動作しているDC1のみ残して再構築しかないかと思っておりました。

    色々と試して自己解決いたしました。

    結論としてはDC1,DC2に動的に振られていたIPv6がらみの不具合だったようです。

    以下の処理で同期がとれるようになりました。

    ・DC1,DC2のネットワークアダプターの設定でIPv6のチェックを外す。

    ・DNSからDC1,DC2のIPv6アドレスがらみのレコードを全て削除


    • 回答としてマーク ezrayt 2021年4月1日 3:06
    2021年4月1日 2:57

すべての返信

  • oooohです

    1.DC3及びDC2をドメコン降格

    2.DC3及びDC2の役割「DNSサーバー」を削除

    3.DC3及びDC2のC:\Windows\SYSVOLフォルダを削除

    4.DC1のActiveDirectoryユーザーとコンピューターからDC3とDC2を削除

    5.DC1のActiveDirectoryサイトとサービスからDC3とDC2を削除

    6.DC1のDNSからDC3とDC2のすべてのレコードを削除(ネームサーバー含)

    7.DC1のActiveDirectoryサイトとサービスからレプリケーショントポロジの確認

    8.DC2・DC3ドメコン昇格

    9.DC2とDC3とDC1のActiveDirectoryサイトとサービスからレプリケーショントポロジの確認

    • 回答としてマーク ezrayt 2021年4月1日 3:05
    • 回答としてマークされていない ezrayt 2021年4月1日 3:05
    2021年3月30日 5:43
  • oooohさん、手順ありがとうございます。

    最後の手段としては正常動作しているDC1のみ残して再構築しかないかと思っておりました。

    色々と試して自己解決いたしました。

    結論としてはDC1,DC2に動的に振られていたIPv6がらみの不具合だったようです。

    以下の処理で同期がとれるようになりました。

    ・DC1,DC2のネットワークアダプターの設定でIPv6のチェックを外す。

    ・DNSからDC1,DC2のIPv6アドレスがらみのレコードを全て削除


    • 回答としてマーク ezrayt 2021年4月1日 3:06
    2021年4月1日 2:57