none
Active Directorio Secundário/Primário RRS feed

  • Pergunta

  • Boa tarde.

    Estou com o seguinte problema:

    No ambiente possuo dois Windows Server 2012 Standard com Active Directoria/Controlador de Domínio e GPO, um deles é o AD primário e o outro é o secundário.

    Passei todas as delegações do primário para o secundário, mas no momento que desligo o primário para deixar o secundário como primário, o AD do secundário para de responder e não trás as OU, usuário e GPO, etc.

    Ou seja, após passar todas as delegações para o secundário no momento que desligo o Primário, o secundário para de responder.

    Segue a imagem em anexo com a mensagem:

    Segue o link que utilizei para fazer a migração das FSMO:

    http://www.it.infomichi.com.br/sobre-o-caminho-da-computacao/10-windows-server/active-directory/2-trans-fsmo

    Preciso de um auxilio para este problema !


    segunda-feira, 10 de julho de 2017 13:31

Respostas

  • Olá Douglas,

    Você pode estar com problemas de replicação ou eu sem DNS Server. Antes de migrar as funções FSMO é necessário analisar bem as replicação e a saúde do DNS para que não ocorra esse tipo de problema. Verifique quem é o seu servidor de catálogo global e e veja se o mesmo está respondendo o DNS corretamente, utilizando o comando: dcdiga /test:dns.

    Revise as ordens de suas NICS e se a replicação dentre os servidores e a pasta SYSVOL está 100%.

    Espero que ajude e qualquer coisa entre em contato.


    Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart

    quarta-feira, 19 de julho de 2017 01:40
    Moderador

Todas as Respostas

  • Bom dia Douglas do Canto Machado

    Tudo bem contigo?

    Agradecemos pela participação no Fórum.

    Poderia por gentileza nos enviar o log do erro que é gerado no Event Viewer?

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    terça-feira, 11 de julho de 2017 12:48
  • Bom dia Guilherme. Segue o log event viewer. 

    Log Name:      System
    Source:        Microsoft-Windows-Directory-Services-SAM
    Date:          7/12/2017 8:46:15 AM
    Event ID:      16651
    Task Category: None
    Level:         Error
    Keywords:      
    User:          SYSTEM
    Computer:      DC02.itaimbe.local
    Description:
    The request for a new account-identifier pool failed. The operation will be retried until the request succeeds. The error is 
     " O atributo de proprietário de função não pôde ser lido.
     "
    Event Xml:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-Directory-Services-SAM" Guid="{0D4FDC09-8C27-494A-BDA0-505E4FD8ADAE}" />
        <EventID>16651</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>0</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8000000000000000</Keywords>
        <TimeCreated SystemTime="2017-07-12T11:46:15.646172000Z" />
        <EventRecordID>162721</EventRecordID>
        <Correlation />
        <Execution ProcessID="500" ThreadID="660" />
        <Channel>System</Channel>
        <Computer>DC02.itaimbe.local</Computer>
        <Security UserID="S-1-5-18" />
      </System>
      <EventData Name="SAMMSG_RID_REQUEST_STATUS_FAILURE">
        <Data Name="ErrorMessage">O atributo de proprietário de função não pôde ser lido.
    </Data>
      </EventData>
    </Event>

    quarta-feira, 12 de julho de 2017 12:13
  • Agradecemos pelo retorno Douglas do Canto Machado

    Veja se esta documentação pode lhe auxiliar.

    Event ID 16651 — RID Pool Request

    https://technet.microsoft.com/en-us/library/cc756699(v=ws.10).aspx

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quarta-feira, 12 de julho de 2017 13:35
  • Boa tarde, Guilherme.

    Desculpas.. te enviei o log errado.

    Segue o correto: 

     Nome do Log:   Directory Service
    Fonte:         Microsoft-Windows-ActiveDirectory_DomainService
    Data:          13/07/2017 16:27:52
    Identificação do Evento:2087
    Categoria da Tarefa:Cliente RPC DS
    Nível:         Erro
    Palavras-chave:Clássico
    Usuário:       LOGON ANÔNIMO
    Computador:    DC01.itaimbe.local
    Descrição:
    Os Serviços de Domínio Active Directory não puderam resolver o seguinte nome de host DNS do controlador de domínio de origem para um endereço IP. Esse erro impede que inclusões, exclusões e alterações nos Serviços de Domínio Active Directory repliquem entre um ou  mais controladores de domínio na floresta. Grupos de segurança, diretiva de grupo, usuários, computadores e respectivas senhas ficarão inconsistentes entre os controladores de domínio até a reparação desse erro. Isso pode afetar a autenticação de logon e o acesso aos recursos da rede. 
     
    Controlador de domínio de origem: 
     dc03 
    Nome do host DNS com falha: 
     72657f6a-133a-4eeb-a759-19c2170ea6f8._msdcs.itaimbe.local 
     
    OBSERVAÇÃO: por padrão, somente até 10 falhas de DNS serão mostradas com relação a um período de 12 horas,  mesmo se ocorrerem mais de 10 falhas. Para registrar cada evento de falha, defina o seguinte valor de registro de diagnóstico como 1: 
     
    Caminho do Registro: 
    HKLM\System\CurrentControlSet\Services\NTDS\Diagnostics\22 DS RPC Client 
     
    Ação do Usuário: 
     
     1) Se o controlador de domínio deixar de funcionar ou se o sistema operacional deste   tiver sido reinstalado com um nome de computador ou  GUID do objeto NTDSDSA diferente, remova os metadados do controlador de domínio de origem usando o arquivo ntdsutil.exe e as etapas descritas no artigo 216498 do MSKB. 
     
     2) Confirme se o controlador de domínio de origem está executando os Serviços de Domínio Active Directory e se pode ser acessado na rede. Para tanto, digite "net view \\<nome do DC de origem>" ou "ping <nome do DC de origem>". 
     
     3) Verifique se o controlador de domínio de origem está usando um servidor DNS válido para os serviços DNS e se o registro do host do controlador de domínio de origem e o registro CNAME estão registrados corretamente. Para tanto, use a versão de DNS Aperfeiçoada do arquivo DCDIAG.EXE disponível em http://www.microsoft.com/dns 
     
      dcdiag /test:dns 
     
     4) Verifique se este controlador de domínio de destino está usando um servidor DNS válido para os serviços de DNS. Para tanto execute a versão de DNS Aperfeiçoada do comando DCDIAG.EXE no console do controlador de domínio de destino, conforme segue: 
     
      dcdiag /test:dns 
     
     5) Para uma análise mais aprofundada de erros de DNS, consulte KB 824449: 
       http://support.microsoft.com/?kbid=824449 
     
    Dados Adicionais: 
    Valor do erro: 
     11001 Este host não é conhecido. 

    XML de Evento:
    <Event xmlns="http://schemas.microsoft.com/win/2004/08/events/event">
      <System>
        <Provider Name="Microsoft-Windows-ActiveDirectory_DomainService" Guid="{0e8478c5-3605-4e8c-8497-1e730c959516}" EventSourceName="NTDS General" />
        <EventID Qualifiers="49152">2087</EventID>
        <Version>0</Version>
        <Level>2</Level>
        <Task>22</Task>
        <Opcode>0</Opcode>
        <Keywords>0x8080000000000000</Keywords>
        <TimeCreated SystemTime="2017-07-13T19:27:52.534620900Z" />
        <EventRecordID>164</EventRecordID>
        <Correlation />
        <Execution ProcessID="504" ThreadID="1864" />
        <Channel>Directory Service</Channel>
        <Computer>DC01.itaimbe.local</Computer>
        <Security UserID="S-1-5-7" />
      </System>
      <EventData>
        <Data>dc03</Data>
        <Data>72657f6a-133a-4eeb-a759-19c2170ea6f8._msdcs.itaimbe.local</Data>
        <Data>11001</Data>
        <Data>Este host não é conhecido.</Data>
        <Data>System\CurrentControlSet\Services\NTDS\Diagnostics</Data>
        <Data>22 DS RPC Client</Data>
      </EventData>
    </Event>


    quinta-feira, 13 de julho de 2017 19:48
  • Entendo Douglas do Canto Machado

    Segue documentação relacionada ao log certo.

    Event ID 2087: DNS lookup failure caused replication to fail

    https://technet.microsoft.com/pt-br/library/cc949127(v=ws.10).aspx

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    terça-feira, 18 de julho de 2017 17:50
  • Olá Douglas,

    Você pode estar com problemas de replicação ou eu sem DNS Server. Antes de migrar as funções FSMO é necessário analisar bem as replicação e a saúde do DNS para que não ocorra esse tipo de problema. Verifique quem é o seu servidor de catálogo global e e veja se o mesmo está respondendo o DNS corretamente, utilizando o comando: dcdiga /test:dns.

    Revise as ordens de suas NICS e se a replicação dentre os servidores e a pasta SYSVOL está 100%.

    Espero que ajude e qualquer coisa entre em contato.


    Vinicius Mozart || MVP - Cloud and Datacenter Management || vinicius.mozart@terra.com.br || http://www.wenz.com.br || Skype:vinicius.mozart

    quarta-feira, 19 de julho de 2017 01:40
    Moderador
  • Bom dia,

    Por falta de retorno esta thread esta encerrada !

    Caso necessário, por gentileza abra uma nova thread.

    Atenciosamente,


    Guilherme Macedo S

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    TechNet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    sexta-feira, 28 de julho de 2017 17:51