Usuário com melhor resposta
Active Directorio Secundário/Primário

Pergunta
-
Boa tarde.
Estou com o seguinte problema:
No ambiente possuo dois Windows Server 2012 Standard com Active Directoria/Controlador de Domínio e GPO, um deles é o AD primário e o outro é o secundário.
Passei todas as delegações do primário para o secundário, mas no momento que desligo o primário para deixar o secundário como primário, o AD do secundário para de responder e não trás as OU, usuário e GPO, etc.
Ou seja, após passar todas as delegações para o secundário no momento que desligo o Primário, o secundário para de responder.
Segue a imagem em anexo com a mensagem:
Segue o link que utilizei para fazer a migração das FSMO:
http://www.it.infomichi.com.br/sobre-o-caminho-da-computacao/10-windows-server/active-directory/2-trans-fsmo
Preciso de um auxilio para este problema !
- Editado Douglas do Canto Machado segunda-feira, 10 de julho de 2017 13:32
Respostas
-
Olá Douglas,
Você pode estar com problemas de replicação ou eu sem DNS Server. Antes de migrar as funções FSMO é necessário analisar bem as replicação e a saúde do DNS para que não ocorra esse tipo de problema. Verifique quem é o seu servidor de catálogo global e e veja se o mesmo está respondendo o DNS corretamente, utilizando o comando: dcdiga /test:dns.
Revise as ordens de suas NICS e se a replicação dentre os servidores e a pasta SYSVOL está 100%.
Espero que ajude e qualquer coisa entre em contato.
Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart
- Marcado como Resposta Guilherme Macedo S sexta-feira, 28 de julho de 2017 17:50
Todas as Respostas
-
Bom dia Douglas do Canto Machado
Tudo bem contigo?
Agradecemos pela participação no Fórum.
Poderia por gentileza nos enviar o log do erro que é gerado no Event Viewer?
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
-
Bom dia Guilherme. Segue o log event viewer.
Log Name: System
Source: Microsoft-Windows-Directory-Services-SAM
Date: 7/12/2017 8:46:15 AM
Event ID: 16651
Task Category: None
Level: Error
Keywords:
User: SYSTEM
Computer: DC02.itaimbe.local
Description:
The request for a new account-identifier pool failed. The operation will be retried until the request succeeds. The error is
" O atributo de proprietário de função não pôde ser lido.
"
Event Xml:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0D4FDC09-8C27-494A-BDA0-505E4FD8ADAE}" />
<EventID>16651</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>0</Task>
<Opcode>0</Opcode>
<Keywords>0x8000000000000000</Keywords>
<TimeCreated SystemTime="2017-07-12T11:46:15.646172000Z" />
<EventRecordID>162721</EventRecordID>
<Correlation />
<Execution ProcessID="500" ThreadID="660" />
<Channel>System</Channel>
<Computer>DC02.itaimbe.local</Computer>
<Security UserID="S-1-5-18" />
</System>
<EventData Name="SAMMSG_RID_REQUEST_STATUS_FAILURE">
<Data Name="ErrorMessage">O atributo de proprietário de função não pôde ser lido.
</Data>
</EventData>
</Event> -
Agradecemos pelo retorno Douglas do Canto Machado
Veja se esta documentação pode lhe auxiliar.
Event ID 16651 — RID Pool Request
https://technet.microsoft.com/en-us/library/cc756699(v=ws.10).aspx
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
-
Boa tarde, Guilherme.
Desculpas.. te enviei o log errado.
Segue o correto:
Nome do Log: Directory Service
Fonte: Microsoft-Windows-ActiveDirectory_DomainService
Data: 13/07/2017 16:27:52
Identificação do Evento:2087
Categoria da Tarefa:Cliente RPC DS
Nível: Erro
Palavras-chave:Clássico
Usuário: LOGON ANÔNIMO
Computador: DC01.itaimbe.local
Descrição:
Os Serviços de Domínio Active Directory não puderam resolver o seguinte nome de host DNS do controlador de domínio de origem para um endereço IP. Esse erro impede que inclusões, exclusões e alterações nos Serviços de Domínio Active Directory repliquem entre um ou mais controladores de domínio na floresta. Grupos de segurança, diretiva de grupo, usuários, computadores e respectivas senhas ficarão inconsistentes entre os controladores de domínio até a reparação desse erro. Isso pode afetar a autenticação de logon e o acesso aos recursos da rede.
Controlador de domínio de origem:
dc03
Nome do host DNS com falha:
72657f6a-133a-4eeb-a759-19c2170ea6f8._msdcs.itaimbe.local
OBSERVAÇÃO: por padrão, somente até 10 falhas de DNS serão mostradas com relação a um período de 12 horas, mesmo se ocorrerem mais de 10 falhas. Para registrar cada evento de falha, defina o seguinte valor de registro de diagnóstico como 1:
Caminho do Registro:
HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client
Ação do Usuário:
1) Se o controlador de domínio deixar de funcionar ou se o sistema operacional deste tiver sido reinstalado com um nome de computador ou GUID do objeto NTDSDSA diferente, remova os metadados do controlador de domínio de origem usando o arquivo ntdsutil.exe e as etapas descritas no artigo 216498 do MSKB.
2) Confirme se o controlador de domínio de origem está executando os Serviços de Domínio Active Directory e se pode ser acessado na rede. Para tanto, digite "net view \\<nome do DC de origem>" ou "ping <nome do DC de origem>".
3) Verifique se o controlador de domínio de origem está usando um servidor DNS válido para os serviços DNS e se o registro do host do controlador de domínio de origem e o registro CNAME estão registrados corretamente. Para tanto, use a versão de DNS Aperfeiçoada do arquivo DCDIAG.EXE disponível em http://www.microsoft.com/dns
dcdiag /test:dns
4) Verifique se este controlador de domínio de destino está usando um servidor DNS válido para os serviços de DNS. Para tanto execute a versão de DNS Aperfeiçoada do comando DCDIAG.EXE no console do controlador de domínio de destino, conforme segue:
dcdiag /test:dns
5) Para uma análise mais aprofundada de erros de DNS, consulte KB 824449:
http://support.microsoft.com/?kbid=824449
Dados Adicionais:
Valor do erro:
11001 Este host não é conhecido.
XML de Evento:
<Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
<System>
<Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
<EventID Qualifiers="49152">2087</EventID>
<Version>0</Version>
<Level>2</Level>
<Task>22</Task>
<Opcode>0</Opcode>
<Keywords>0x8080000000000000</Keywords>
<TimeCreated SystemTime="2017-07-13T19:27:52.534620900Z" />
<EventRecordID>164</EventRecordID>
<Correlation />
<Execution ProcessID="504" ThreadID="1864" />
<Channel>Directory Service</Channel>
<Computer>DC01.itaimbe.local</Computer>
<Security UserID="S-1-5-7" />
</System>
<EventData>
<Data>dc03</Data>
<Data>72657f6a-133a-4eeb-a759-19c2170ea6f8._msdcs.itaimbe.local</Data>
<Data>11001</Data>
<Data>Este host não é conhecido.</Data>
<Data>System\CurrentControlSet\Services\NTDS\Diagnostics</Data>
<Data>22 DS RPC Client</Data>
</EventData>
</Event>
-
Entendo Douglas do Canto Machado
Segue documentação relacionada ao log certo.
Event ID 2087: DNS lookup failure caused replication to fail
https://technet.microsoft.com/pt-br/library/cc949127(v=ws.10).aspx
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.
-
Olá Douglas,
Você pode estar com problemas de replicação ou eu sem DNS Server. Antes de migrar as funções FSMO é necessário analisar bem as replicação e a saúde do DNS para que não ocorra esse tipo de problema. Verifique quem é o seu servidor de catálogo global e e veja se o mesmo está respondendo o DNS corretamente, utilizando o comando: dcdiga /test:dns.
Revise as ordens de suas NICS e se a replicação dentre os servidores e a pasta SYSVOL está 100%.
Espero que ajude e qualquer coisa entre em contato.
Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart
- Marcado como Resposta Guilherme Macedo S sexta-feira, 28 de julho de 2017 17:50
-
Bom dia,
Por falta de retorno esta thread esta encerrada !
Caso necessário, por gentileza abra uma nova thread.
Atenciosamente,
Guilherme Macedo S
Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita
TechNet Community Support
Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.