Parece que eu me encontrei em um pequeno problema aqui...
Informações básicas
Estou tentando limpar um domínio que tinha 5 controladores de domínio, trazendo-o para um ambiente de dois DC. É um ambiente muito pequeno com menos de 20 máquinas. Acabamos com 5 controladores de domínio simplesmente como resultado de um trabalho inacabado que finalmente estamos realizando em um esforço para aumentar o nível funcional do domínio de 2012 para 2019.
A configuração é a seguinte:
bmdc9
é o Windows Server 2016 o PDC com todas as funções FSMO.bmdc8
é o Windows Server 2016.bmdc10
é o Windows Server 2016 Core.
O objetivo é criar um novo controlador de domínio bmdc13
e bmdc14
que ambos sejam o Windows Server 2019. Em seguida, elevar o nível funcional do domínio para 2019.
Problemas atuais:
#1: Sempre que executamos o assistente de rebaixamento DC bmdc8
, estamos recebendo um erro dizendo:
Nenhum outro controlador de domínio pôde ser contatado, mas outros objetos de controlador de domínio estão no diretório. Se você tiver certeza de que este é o último controlador de domínio do domínio e deseja continuar, confirme se este é o último controlador de domínio no domínio.
O problema é que este NÃO é o último DC. VMs bmdc9
e bmdc10
ainda estão ativos e ativos.
#2: Sempre que desligamos, (Respondi isso sozinho, veja o comentário de 5 de novembro abaixo)bmdc10
perdemos completamente todo o DNS para endereços externos. Ou seja, se tentarmos fazer ping em www.google.com , receberemos uma mensagem de erro dizendo:
A solicitação de ping não pôde encontrar o host www.google.com . Por favor, verifique o nome e tente novamente.
#3: Quando executo repadmin /replsum
, recebo a seguinte saída:
O que realmente estranho aqui é que bmdc6
não existe mais. Ele foi rebaixado hoje cedo (sem erros) e removido do domínio normalmente.
#4: Sempre que entro em sites e serviços do Active Directory , vejo mais DCs do que deveria:
Para alguma referência:
bmdc4
foi rebaixado hoje cedo.bmdc6
foi rebaixado hoje cedo.bmdc8
funcionando, mas eu gostaria de rebaixar.bmdc9
funcionando. O PDC atual.bmdc10
funcionando, mas eu gostaria de rebaixar.
Outra informação:
Caso seja útil, abaixo estão algumas informações adicionais:
Perguntas)
Basicamente, estou perdido sobre o quão insalubre meu ambiente é no momento.
- Por que estou recebendo os erros de replicação? E como faço para limpar isso?
- Por que os antigos DCs rebaixados ainda aparecem em sites e domínios do Active Directory ? (isto é
bmdc4
ebmdc6
). Como faço para removê-los? - Por que o DNS não está funcionando a menos que
bmdc10
esteja ativo, mesmo que todas as NICs em nossa rede tenhambmdc9
como servidor DNS primário ebmdc10
secundário? - É seguro prosseguir com o rebaixamento
bmdc8
mesmo com o aviso de 'último controlador de domínio' mencionado acima? - Qual é a maneira não intrusiva mais rápida de consertar tudo isso?
Meu objetivo final é migrar para o Server 2019 e aumentar o nível funcional do domínio para 2019. Não me importo se isso envolve criar mais DCs e retirar tudo o que tenho agora, contanto que não perca os objetos/usuários /computers/passwords no meu domínio atual.
Se alguém puder me ajudar, seria incrível. Desde já, obrigado.
Atualizações
2021-11-05 @ 14:06: Isto é o que recebo quando corrorepadmin /showreps
Default-First-Site-Name\BMDC9
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: **REMOVED**
DSA invocationID: **REMOVED**
==== INBOUND NEIGHBORS ======================================
DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:37 failed, result 8456 (0x2108):
The source server is currently rejecting replication requests.
5700 consecutive failure(s).
Last success @ 2021-06-15 11:19:34.
Default-First-Site-Name\BMDC10 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:56:14 was successful.
CN=Configuration,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:37 failed, result 8456 (0x2108):
The source server is currently rejecting replication requests.
3444 consecutive failure(s).
Last success @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:37 was successful.
CN=Schema,CN=Configuration,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
The source server is currently rejecting replication requests.
3427 consecutive failure(s).
Last success @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 was successful.
DC=DomainDnsZones,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
The source server is currently rejecting replication requests.
3465 consecutive failure(s).
Last success @ 2021-06-16 17:20:40.
Default-First-Site-Name\BMDC10 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 was successful.
DC=ForestDnsZones,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
The source server is currently rejecting replication requests.
3431 consecutive failure(s).
Last success @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 via RPC
DSA object GUID: **REMOVED**
Last attempt @ 2021-11-05 13:49:38 was successful.
Source: Default-First-Site-Name\BMDC8
******* 5700 CONSECUTIVE FAILURES since 2021-06-16 17:20:40
Last error: 8456 (0x2108):
The source server is currently rejecting replication requests.
OK, em primeiro lugar, quero atribuir algum crédito a @GregAskew, pois algumas de suas respostas me ajudaram a solucionar o problema.
Caso alguém mais tenha esse problema, segue abaixo como resolvo:
Por sugestão de Greg, a execução
repadmin /showreps
destacou que o problema erabmdc8
. Consegui corrigir isso simplesmente removendo essa máquina da rede. Infelizmente, rebaixar o controlador de domínio não funcionou. (ou seja, o assistente errou). Como tal, tive que seguir a documentação da Microsoft para remover manualmente um controlador de domínio do domínio. Feito isso, tudo funcionou bem do ponto de vista da replicação.Excluiu manualmente os antigos DCs desativados dos sites e serviços do Active Directory .
DNS era uma bagunça. Cada DC tinha outro DC como
Forwarders
. O que eu fiz foi limpar todos os encaminhadores e adicionar um provedor DNS público como nosso encaminhador. Uma vez que eu fiz isso, a internet funcionaria bem mesmo quandobmdc10
estava fora do ar.Rebaixar o DC não funcionaria. E assim, tive que remover manualmente
bmdc8
do domínio.Nada disso envolveu tempo de inatividade. Nem perdi nenhum objeto de domínio. Tudo correu bem e poderia ter sido feito durante o horário comercial.