none
Promover DC secundario a primario quando o primario esta Off line ??? RRS feed

  • Pergunta

  • Olá,

     

    Como eu promovo um DC secundario a mestre de operações se não existe mais o DC primario ?

    Eu troquei na mão onde informa o mestre de operações ,  teoricamente estava tudo certo .. ate agora..

    quando fui instalar um outro DC no dominio e rodei o "adprep" para preparar a floresta , ele da o erro : adprep encountered an LDAP erro.

    erro code: 0x208d

    Sistema Windows server 2003 enterprise 64bit em ingles.

    Estou precisando saber todos os passos para tranformar esse Dc em mestre de operações , posso ter esquecido algo, visto que ainda existe referencia ao DC antigo que não existe mais .

    Gostaria tambem de saber se tem como exportar os usuarios para outra floresta/dominio q esta em uma  rede diferente?

     

    Grato

     

     

    segunda-feira, 26 de setembro de 2011 18:11

Respostas

  • Siga o que está neste link:

    http://www.solucoesms.com/?p=239

     

    Qualquer dúvida, poste novamente.


    Gustavo Valle | http://grvalle.com
    • Marcado como Resposta Marcelo Coachman sexta-feira, 30 de setembro de 2011 20:05
    segunda-feira, 26 de setembro de 2011 18:34
    Moderador
  • Esse SRV-PREV é o que está no ar?

     

    execute os comandos:

    netdom query dc

    netdom query fsmo

    netdom query pdc

     

     

    valide as roles e qual é o "PDC".

    Se precisar "limpar" vestigios de um DC antigo, precisará executar o cleanup


    Gustavo Valle | http://grvalle.com
    terça-feira, 27 de setembro de 2011 19:09
    Moderador
  • Para fazer o seize dos papeis instalados no servidor não é necessário reiniciar!

     

    []s


    Erick Albuquerque | Microsoft MVP
    MVP Profile | Twitter | Linkedin | http://iisbrasil.wordpress.com
    • Marcado como Resposta Marcelo Coachman sexta-feira, 30 de setembro de 2011 20:07
    terça-feira, 27 de setembro de 2011 19:13
    Moderador
  • Olá McaBizarro,

    Use o Ntdsutil.exe para fazer um seize (transferir uma fsmo de um servidor "morto" para um existente) conforme nossos amigos informaram.

    Segue documentação Oficial da Microsoft:

    Usando o Ntdsutil.exe para executar ou transferir funções FSMO para um controlador de domínio
    http://support.microsoft.com/kb/255504/pt-br

    Obs.: No artigo procure por "transferir funções fsmo".

     

    Você também pode executar um METADATACLEANUP, para verificar se não existem "lixos" no seu ambiente.

    Como remover dados do Active Directory após o rebaixamento sem êxito do controlador de domínio
    http://support.microsoft.com/kb/216498

     

    Abraços,


    Rafael Mantovani
    quarta-feira, 28 de setembro de 2011 13:02
  • Gustavo,

    Depois de usar o ntdsutil.exe  passou a responder corretamente o comando ""netdom query fsmo" e tb o adprep /domainprep.

    Agradeço toda ajuda e paciência com minha inexperiência,mas precisava entende onde exatamente o iria aterar e nessa area sempre falta tempo :)

    o proximo passo vai ser colocar mais um DC !

    Grato  a todos

    • Marcado como Resposta Marcelo Coachman segunda-feira, 3 de outubro de 2011 13:59
    sexta-feira, 30 de setembro de 2011 20:31

Todas as Respostas

  • Siga o que está neste link:

    http://www.solucoesms.com/?p=239

     

    Qualquer dúvida, poste novamente.


    Gustavo Valle | http://grvalle.com
    • Marcado como Resposta Marcelo Coachman sexta-feira, 30 de setembro de 2011 20:05
    segunda-feira, 26 de setembro de 2011 18:34
    Moderador
  • Referente ao erro ao preparar a floresta..

    http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/e23689f9-b893-4256-932e-5b604e313b80/

    http://social.technet.microsoft.com/Forums/en-US/winserverMigration/thread/517e0d71-e5d5-4ead-892c-c445e5575f5c/

    http://social.technet.microsoft.com/Forums/en-US/winserverDS/thread/6ee6dcb8-b9bd-4517-8c84-894876be105f/

     

    []s


    Erick Albuquerque | Microsoft MVP
    MVP Profile | Twitter | Linkedin | http://iisbrasil.wordpress.com
    segunda-feira, 26 de setembro de 2011 18:47
    Moderador
  • ou siga este guia (em ingles): http://www.petri.co.il/seizing_fsmo_roles.htm 
    Paulo Teixeira - PFE
    terça-feira, 27 de setembro de 2011 04:00
  • Olá,

     

    Como eu promovo um DC secundario a mestre de operações se não existe mais o DC primario ?

    Eu troquei na mão onde informa o mestre de operações ,  teoricamente estava tudo certo .. ate agora..

    quando fui instalar um outro DC no dominio e rodei o "adprep" para preparar a floresta , ele da o erro : adprep encountered an LDAP erro.

    erro code: 0x208d

    Sistema Windows server 2003 enterprise 64bit em ingles.

    Estou precisando saber todos os passos para tranformar esse Dc em mestre de operações , posso ter esquecido algo, visto que ainda existe referencia ao DC antigo que não existe mais .

    Gostaria tambem de saber se tem como exportar os usuarios para outra floresta/dominio q esta em uma  rede diferente?

     

    Grato

     

     


    Pessoal , estou com um pouco de receio de utilizar o ntdsutil pq o servidor esta com outros problemas. e me parece tambem que as FSMO estão corretas , só ficou algum residuo do antigo DC Master ,

     

     

    Estou postando um print de umas das configurações, as outras estão iguais !

    terça-feira, 27 de setembro de 2011 18:28
  • Olá,

     

    Como eu promovo um DC secundario a mestre de operações se não existe mais o DC primario ?

    Eu troquei na mão onde informa o mestre de operações ,  teoricamente estava tudo certo .. ate agora..

    quando fui instalar um outro DC no dominio e rodei o "adprep" para preparar a floresta , ele da o erro : adprep encountered an LDAP erro.

    erro code: 0x208d

    Sistema Windows server 2003 enterprise 64bit em ingles.

    Estou precisando saber todos os passos para tranformar esse Dc em mestre de operações , posso ter esquecido algo, visto que ainda existe referencia ao DC antigo que não existe mais .

    Gostaria tambem de saber se tem como exportar os usuarios para outra floresta/dominio q esta em uma  rede diferente?

     

    Grato

     

     


    Pessoal , estou com um pouco de receio de utilizar o ntdsutil pq o servidor esta com outros problemas. e me parece tambem que as FSMO estão corretas , só ficou algum residuo do antigo DC Master ,

     

     

    Estou postando um print de umas das configurações, as outras estão iguais !


    O meu receio é devido a esse ser o ultimo DC da rede e estar com falhar de hardware e soft, provavelmente não sera possivel reiniciar, se for preciso ... tem alguma maneira alternativa para colocar um DC secundario , sem rodar o adprep?
    terça-feira, 27 de setembro de 2011 18:38
  • Esse SRV-PREV é o que está no ar?

     

    execute os comandos:

    netdom query dc

    netdom query fsmo

    netdom query pdc

     

     

    valide as roles e qual é o "PDC".

    Se precisar "limpar" vestigios de um DC antigo, precisará executar o cleanup


    Gustavo Valle | http://grvalle.com
    terça-feira, 27 de setembro de 2011 19:09
    Moderador
  • Para fazer o seize dos papeis instalados no servidor não é necessário reiniciar!

     

    []s


    Erick Albuquerque | Microsoft MVP
    MVP Profile | Twitter | Linkedin | http://iisbrasil.wordpress.com
    • Marcado como Resposta Marcelo Coachman sexta-feira, 30 de setembro de 2011 20:07
    terça-feira, 27 de setembro de 2011 19:13
    Moderador
  • Gustavo, o SRV-PREV é o que esta no ar , nao tenho acesso ao DC antigo

    O PDC é o Mesmo 

    Estou vendo que esta com erro no DNS SERVER , isso influenciaria ? 

    terça-feira, 27 de setembro de 2011 20:58
  • Esta dando erro no netdom query fsmo ! estou achando que o problema é no DNS , e realmente existe problema no DNS .

     

    terça-feira, 27 de setembro de 2011 21:02
  • Cara, aparentemente, não tem registro de outros DC na sua rede.

    Ele não foi despomovido corretamente?

    Check pelo ADSIEDIT se tem vestígios dele.

     

    Em Sites e Serviços, tem algum vestigio lá?

    No seu DNS, em Servidores de Nomes, ela consta?

    Há registros NS apontando para o antigo?


    Gustavo Valle | http://grvalle.com
    quarta-feira, 28 de setembro de 2011 11:33
    Moderador
  • Olá McaBizarro,

    Use o Ntdsutil.exe para fazer um seize (transferir uma fsmo de um servidor "morto" para um existente) conforme nossos amigos informaram.

    Segue documentação Oficial da Microsoft:

    Usando o Ntdsutil.exe para executar ou transferir funções FSMO para um controlador de domínio
    http://support.microsoft.com/kb/255504/pt-br

    Obs.: No artigo procure por "transferir funções fsmo".

     

    Você também pode executar um METADATACLEANUP, para verificar se não existem "lixos" no seu ambiente.

    Como remover dados do Active Directory após o rebaixamento sem êxito do controlador de domínio
    http://support.microsoft.com/kb/216498

     

    Abraços,


    Rafael Mantovani
    quarta-feira, 28 de setembro de 2011 13:02
  • Se não quiser fazer o procedimento manual, é possíve executar o cleanup com um script.

    Você irá informar o DC que será removido e confirmar as etapas.

    Link:

    http://grvalle.com/2011/09/28/script-despromocao-forcada-de-dcs/


    Gustavo Valle | http://grvalle.com
    quarta-feira, 28 de setembro de 2011 13:43
    Moderador
  • O servidor era um DC secundario, o DC Primario deu defeito ( MESTRE DE OPERAÇÕES) !

    Então eu coloquei na todas as definições para o DC secundario "NA MÃO"

    No sites e serviços, e no DNS foi tudo removido "NA MÃO"

    Todas as alterações foram feitas pela parte grafica! nenhuma pelo prompt !

    Estou fazendos varios testes, com ajuda de vcs, mas eu quero entender o problema antes de resolver !

    Os comandos netdom query dc ; pdc estão me mostrando o servidor correto ( o atual )

    Esta dando erro quando executo netdom query fsmo , me retorna a msg :

    The system cannot find the file specified.

    The command failed to complete sucessfully.

    Já tenho os link para trabalhar com FSMO, mais ainda não estou seguro para executar os procedimentos. Isso pq teoricamente eu ja transferi as fonções do FSMO pela parte grafica! estou receoso de usar o Ntdsutil.exe e perder as fsmo atuais e no momento o AD ou servidor não pode parar.  

    sexta-feira, 30 de setembro de 2011 15:40
  • O comando netdom query dc, tem que mostrar todos controladores de domínio presente no seu dominio.

    Ele retorna somente o SRV-PREV. O netdom query PDC, mostra o DC que possui as roles FSMO - seu "PDC" mesmo.

    Quando você vai em Operations Master, é ele que aparece nas roles.

    Até aqui, pelas informações, não há problema.

     

    O que precisa ser feito é limpar os vestígios, conforme falado acima.

     

    Perder as FSMO isso você não perde - há alternativas para transferência forçando justamente para este tipo de caso.

     


    Gustavo Valle | http://grvalle.com
    sexta-feira, 30 de setembro de 2011 16:34
    Moderador
  • Gustavo,

    Depois de usar o ntdsutil.exe  passou a responder corretamente o comando ""netdom query fsmo" e tb o adprep /domainprep.

    Agradeço toda ajuda e paciência com minha inexperiência,mas precisava entende onde exatamente o iria aterar e nessa area sempre falta tempo :)

    o proximo passo vai ser colocar mais um DC !

    Grato  a todos

    • Marcado como Resposta Marcelo Coachman segunda-feira, 3 de outubro de 2011 13:59
    sexta-feira, 30 de setembro de 2011 20:31