none
DC Adicional - Não consegue contactar o dominio RRS feed

  • Pergunta

  • Galera,

    Levantei um DC Adicional na minha floresta. Movi as Funções para este novo servidor, e ficaram alguns problemas.

    1º Dúvida - Quando executo o dsa.msc, eu me conecto ao DC antigo por padrão, e não ao meu DC atual, que é o mestre das funções. Tenho que ficar alterando sempre para o meu DC atual, e ocorre acesso negado se eu selecionar pela lista. Se eu digitar "lfsbd" eu consigo o acesso.

    A minha segunda dúvida é o seguinte.

    Meu DC novo já esta como mestre de funções, e ontem ao desligar o meu DC antigo, não consegui logar no meu novo DC, ocorreu falha de dominio indisponível. O que eu errei ou pode estar faltando ?

    Alguém pode me dar uma luz ? 

    Fico grato.

    Abs

    Vitor Sampaio

    domingo, 29 de julho de 2012 15:59

Respostas

  • Olá Vitor,

    Você pode estar com problemas de replicação de AD, isto ocorre quando o controlador de domínio antigo não está "saudável".

    Vá até o Active Diretory Sites and Services e force a replicação nos DCs. Se ocorrer erros, dê o comando dcdiag no prompt de comando nos dois servidores, vá até o visualizador de eventos e olhe os logs de erro de replicação, e poste todos os resultados para análise.


    Att,

    Elias Shuiti Yasuda
    MCP | MCTS | MCITP | MCSA 2K8 | ITIL v3 | Cobit
    Digisystem - Analista N2 Servidores
    Mestra - Administrador de redes
    "O ser humano evolui ao reconhecer os próprios erros."



    segunda-feira, 30 de julho de 2012 04:29
    Moderador

Todas as Respostas

  • Olá Vitor,

    Você pode estar com problemas de replicação de AD, isto ocorre quando o controlador de domínio antigo não está "saudável".

    Vá até o Active Diretory Sites and Services e force a replicação nos DCs. Se ocorrer erros, dê o comando dcdiag no prompt de comando nos dois servidores, vá até o visualizador de eventos e olhe os logs de erro de replicação, e poste todos os resultados para análise.


    Att,

    Elias Shuiti Yasuda
    MCP | MCTS | MCITP | MCSA 2K8 | ITIL v3 | Cobit
    Digisystem - Analista N2 Servidores
    Mestra - Administrador de redes
    "O ser humano evolui ao reconhecer os próprios erros."



    segunda-feira, 30 de julho de 2012 04:29
    Moderador
  • Elias,

    Obrigado pela ajuda.

    Forcei a replicação no NTDS e não ocorreu erro. A mensagem exibida foi "O AD duplicou as conexões" em ambos os servidores.

    Aparentemente o erro de acesso negado não esta mais ocorrendo, realizei a conexão pelo nome listado e abri normalmente.

    Sem querer abusar da sua boa vontade, você acha que estes problemas podem estar acontecendo pelo fato de não estar conseguindo resolver o FQDN do domínio ?

    No meu ambiente, não estou conseguindo resolver o FQDN do domínio, não sei se pode ter alguma ligação com esses problemas.

    Fico grato.

    Abs

    Vitor

    segunda-feira, 30 de julho de 2012 11:31
  • Olá Vitor,

    DNS é importante, pode ser este o fato de acontecer acesso negado pois o AD também depende de resolução correta de nomes.

    Olhe os logs de DNS no visualizador de eventos, verifique se há algum erro.


    Att,

    Elias Shuiti Yasuda
    MCP | MCTS | MCITP | MCSA 2K8 | ITIL v3 | Cobit
    Digisystem - Analista N2 Servidores
    Mestra - Administrador de redes
    "O ser humano evolui ao reconhecer os próprios erros."

    segunda-feira, 30 de julho de 2012 12:46
    Moderador
  • Elias,

    Consultei os eventos do meu DNS, e não consegui identificar algum erro referente a resolução do FQDN.

    Pode me informar o que posso fazer para resolver O FQDN do meu domínio ? Quando pingo o FQDN, retorna mensagem informando que não é possível encontrar o host.

    Att

    Vitor

    segunda-feira, 30 de julho de 2012 13:50
  • Vitor,

    Faça o comando dcdiag /test:DNS e verifique se há erros.


    Att,

    Elias Shuiti Yasuda
    MCP | MCTS | MCITP | MCSA 2K8 | ITIL v3 | Cobit
    Digisystem - Analista N2 Servidores
    Mestra - Administrador de redes
    "O ser humano evolui ao reconhecer os próprios erros."


    terça-feira, 31 de julho de 2012 05:47
    Moderador
  • Vi a outra thread agora, vou postar lá, tratamos o problema lá.

    Att,

    Elias Shuiti Yasuda
    MCP | MCTS | MCITP | MCSA 2K8 | ITIL v3 | Cobit
    Digisystem - Analista N2 Servidores
    Mestra - Administrador de redes
    "O ser humano evolui ao reconhecer os próprios erros."

    terça-feira, 31 de julho de 2012 06:06
    Moderador
  • Ok Elias.

    terça-feira, 31 de julho de 2012 21:04