none
Problema com mudança de DC secundário para primário RRS feed

  • Pergunta

  • Bom dia a todos.

    Tenho um Win Server 2012 R2 com dois controladores de domínios (principal e secundário) porém, ao desligar o secundário, o principal perde o contato com o domínio (fica sem as tabelas de usuarios/grupos) e é como se não existisse o mesmo. Ao religar o secundário, todos os serviços e tabelas voltam normalmente.  Pelo log de erros (DFSR), o principal fica tentando replicar no secundário que está desligado e não consegue.  Tenho que despromover o outro para que o principal assuma e não perca as tabelas de usuarios/grupos ?  Tenho receio de despromover o outro e o principal ficar sem as FSMO que só aparecem quando o secundário está ligado.

    Se alguém tiver uma dica eu agradeço.

    quarta-feira, 24 de outubro de 2018 12:20

Respostas

  • Bom dia, tudo bem?

    As roles de FSMO estão atualmente em qual servidor? Caso algumas roles estejam no servidor secundário, você pode tentar move-las para o primário e ver se resolve o problema.

    Você pode checar a qual servidor as roles de FSMO pertencer através do comando netdom query fsmo em qualquer um dos servidores.

    Para mover uma role do servidor A para o servidor B, siga o seguinte procedimento:

    • No servidor A, execute os comandos Ntdsutil -> roles -> connections -> connect to server [servidor B] ->
    • Utilize o comando seize seguido da role que se deseja tranferir: schema master, naming master, PDC, RID master, infrastructure master

     

    Espero que ajude. Atenciosamente, 


    Igor F. Kunrath

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    Technet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    • Marcado como Resposta Josias Filho segunda-feira, 29 de outubro de 2018 14:02
    quarta-feira, 24 de outubro de 2018 12:58
    Moderador

Todas as Respostas

  • Bom dia,

    Faça o seguite procedimento:

    https://social.technet.microsoft.com/wiki/contents/articles/6729.como-transferir-as-5-fsmo-mestres-de-operacoes-para-outro-controlador-de-dominio-pt-br.aspx

    Att

    quarta-feira, 24 de outubro de 2018 12:58
  • Bom dia, tudo bem?

    As roles de FSMO estão atualmente em qual servidor? Caso algumas roles estejam no servidor secundário, você pode tentar move-las para o primário e ver se resolve o problema.

    Você pode checar a qual servidor as roles de FSMO pertencer através do comando netdom query fsmo em qualquer um dos servidores.

    Para mover uma role do servidor A para o servidor B, siga o seguinte procedimento:

    • No servidor A, execute os comandos Ntdsutil -> roles -> connections -> connect to server [servidor B] ->
    • Utilize o comando seize seguido da role que se deseja tranferir: schema master, naming master, PDC, RID master, infrastructure master

     

    Espero que ajude. Atenciosamente, 


    Igor F. Kunrath

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    Technet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    • Marcado como Resposta Josias Filho segunda-feira, 29 de outubro de 2018 14:02
    quarta-feira, 24 de outubro de 2018 12:58
    Moderador
  • Caro IgorFK, 

    As roles estão todas apontando para o servidor de AD novo (primário). Todo esse procedimento de transferência das FSMO já foi feito.  O problema está na replicação de um AD para o outro.  Preciso parar essa replicação para desligar um dos ADs(secundário) e deixar somente o principal funcionando.  Quando desligo o secundário, o primário perde todas as referências das roles, como se dependesse do secundário ligado para acessar as regras. Preciso saber como parar essa replicação de um AD para o outro.

    quarta-feira, 24 de outubro de 2018 13:23
  • Para parar a replicação entre dois DCs pode-se usar o repadmin, com os seguintes comandos:

    repadmin /options +DISABLE_OUTBOUND_REPL

    repadmin /options +DISABLE_INBOUND_REPL

    Atenciosamente,


    Igor F. Kunrath

    Esse conteúdo é fornecido sem garantias de qualquer tipo, seja expressa ou implícita

    Technet Community Support

    Por favor, lembre-se de Marcar como Resposta as postagens que resolveram o seu problema. Essa é uma maneira comum de reconhecer aqueles que o ajudaram e fazer com que seja mais fácil para os outros visitantes encontrarem a resolução mais tarde.

    quarta-feira, 24 de outubro de 2018 13:29
    Moderador