AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • Início
  • system&network
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • Início
  • system&network
    • Recentes
    • Highest score
    • tags
  • Ubuntu
    • Recentes
    • Highest score
    • tags
  • Unix
    • Recentes
    • tags
  • DBA
    • Recentes
    • tags
  • Computer
    • Recentes
    • tags
  • Coding
    • Recentes
    • tags
Início / server / Perguntas / 1082680
Accepted
user1913559
user1913559
Asked: 2021-11-05 18:43:15 +0800 CST2021-11-05 18:43:15 +0800 CST 2021-11-05 18:43:15 +0800 CST

Problemas de resumo de replicação de domínio - não sei o que fazer

  • 772

Parece que eu me encontrei em um pequeno problema aqui...

Informações básicas

Estou tentando limpar um domínio que tinha 5 controladores de domínio, trazendo-o para um ambiente de dois DC. É um ambiente muito pequeno com menos de 20 máquinas. Acabamos com 5 controladores de domínio simplesmente como resultado de um trabalho inacabado que finalmente estamos realizando em um esforço para aumentar o nível funcional do domínio de 2012 para 2019.

A configuração é a seguinte:

  • bmdc9é o Windows Server 2016 o PDC com todas as funções FSMO.
  • bmdc8é o Windows Server 2016.
  • bmdc10é o Windows Server 2016 Core.

O objetivo é criar um novo controlador de domínio bmdc13e bmdc14que ambos sejam o Windows Server 2019. Em seguida, elevar o nível funcional do domínio para 2019.

Problemas atuais:

#1: Sempre que executamos o assistente de rebaixamento DC bmdc8, estamos recebendo um erro dizendo:

Nenhum outro controlador de domínio pôde ser contatado, mas outros objetos de controlador de domínio estão no diretório. Se você tiver certeza de que este é o último controlador de domínio do domínio e deseja continuar, confirme se este é o último controlador de domínio no domínio.

O problema é que este NÃO é o último DC. VMs bmdc9e bmdc10ainda estão ativos e ativos.

#2: Sempre que desligamos, bmdc10perdemos completamente todo o DNS para endereços externos. Ou seja, se tentarmos fazer ping em www.google.com , receberemos uma mensagem de erro dizendo: (Respondi isso sozinho, veja o comentário de 5 de novembro abaixo)

A solicitação de ping não pôde encontrar o host www.google.com . Por favor, verifique o nome e tente novamente.

#3: Quando executo repadmin /replsum, recebo a seguinte saída:

insira a descrição da imagem aqui

O que realmente estranho aqui é que bmdc6não existe mais. Ele foi rebaixado hoje cedo (sem erros) e removido do domínio normalmente.

#4: Sempre que entro em sites e serviços do Active Directory , vejo mais DCs do que deveria:

insira a descrição da imagem aqui

Para alguma referência:

  • bmdc4foi rebaixado hoje cedo.
  • bmdc6foi rebaixado hoje cedo.
  • bmdc8funcionando, mas eu gostaria de rebaixar.
  • bmdc9funcionando. O PDC atual.
  • bmdc10funcionando, mas eu gostaria de rebaixar.

Outra informação:

Caso seja útil, abaixo estão algumas informações adicionais:

insira a descrição da imagem aqui

Perguntas)

Basicamente, estou perdido sobre o quão insalubre meu ambiente é no momento.

  • Por que estou recebendo os erros de replicação? E como faço para limpar isso?
  • Por que os antigos DCs rebaixados ainda aparecem em sites e domínios do Active Directory ? (isto é bmdc4e bmdc6). Como faço para removê-los?
  • Por que o DNS não está funcionando a menos que bmdc10esteja ativo, mesmo que todas as NICs em nossa rede tenham bmdc9como servidor DNS primário e bmdc10secundário?
  • É seguro prosseguir com o rebaixamento bmdc8mesmo com o aviso de 'último controlador de domínio' mencionado acima?
  • Qual é a maneira não intrusiva mais rápida de consertar tudo isso?

Meu objetivo final é migrar para o Server 2019 e aumentar o nível funcional do domínio para 2019. Não me importo se isso envolve criar mais DCs e retirar tudo o que tenho agora, contanto que não perca os objetos/usuários /computers/passwords no meu domínio atual.

Se alguém puder me ajudar, seria incrível. Desde já, obrigado.

Atualizações

2021-11-05 @ 14:06: Isto é o que recebo quando corrorepadmin /showreps

Default-First-Site-Name\BMDC9
DSA Options: IS_GC
Site Options: (none)
DSA object GUID: **REMOVED**
DSA invocationID: **REMOVED**

==== INBOUND NEIGHBORS ======================================

DC=xxxx,DC=local
    Default-First-Site-Name\BMDC8 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:37 failed, result 8456 (0x2108):
            The source server is currently rejecting replication requests.
        5700 consecutive failure(s).
        Last success @ 2021-06-15 11:19:34.
    Default-First-Site-Name\BMDC10 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:56:14 was successful.

CN=Configuration,DC=xxxx,DC=local
    Default-First-Site-Name\BMDC8 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:37 failed, result 8456 (0x2108):
            The source server is currently rejecting replication requests.
        3444 consecutive failure(s).
        Last success @ 2021-06-15 10:51:35.
    Default-First-Site-Name\BMDC10 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:37 was successful.

CN=Schema,CN=Configuration,DC=xxxx,DC=local
    Default-First-Site-Name\BMDC8 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
            The source server is currently rejecting replication requests.
        3427 consecutive failure(s).
        Last success @ 2021-06-15 10:51:35.
    Default-First-Site-Name\BMDC10 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 was successful.

DC=DomainDnsZones,DC=xxxx,DC=local
    Default-First-Site-Name\BMDC8 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
            The source server is currently rejecting replication requests.
        3465 consecutive failure(s).
        Last success @ 2021-06-16 17:20:40.
    Default-First-Site-Name\BMDC10 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 was successful.

DC=ForestDnsZones,DC=xxxx,DC=local
    Default-First-Site-Name\BMDC8 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 failed, result 8456 (0x2108):
            The source server is currently rejecting replication requests.
        3431 consecutive failure(s).
        Last success @ 2021-06-15 10:51:35.
    Default-First-Site-Name\BMDC10 via RPC
        DSA object GUID: **REMOVED**
        Last attempt @ 2021-11-05 13:49:38 was successful.

Source: Default-First-Site-Name\BMDC8
******* 5700 CONSECUTIVE FAILURES since 2021-06-16 17:20:40
Last error: 8456 (0x2108):
            The source server is currently rejecting replication requests.
active-directory
  • 1 1 respostas
  • 249 Views

1 respostas

  • Voted
  1. Best Answer
    user1913559
    2021-11-07T12:48:07+08:002021-11-07T12:48:07+08:00

    OK, em primeiro lugar, quero atribuir algum crédito a @GregAskew, pois algumas de suas respostas me ajudaram a solucionar o problema.

    Caso alguém mais tenha esse problema, segue abaixo como resolvo:

    1. Por sugestão de Greg, a execução repadmin /showrepsdestacou que o problema era bmdc8. Consegui corrigir isso simplesmente removendo essa máquina da rede. Infelizmente, rebaixar o controlador de domínio não funcionou. (ou seja, o assistente errou). Como tal, tive que seguir a documentação da Microsoft para remover manualmente um controlador de domínio do domínio. Feito isso, tudo funcionou bem do ponto de vista da replicação.

    2. Excluiu manualmente os antigos DCs desativados dos sites e serviços do Active Directory .

    3. DNS era uma bagunça. Cada DC tinha outro DC como Forwarders. O que eu fiz foi limpar todos os encaminhadores e adicionar um provedor DNS público como nosso encaminhador. Uma vez que eu fiz isso, a internet funcionaria bem mesmo quando bmdc10estava fora do ar.

    4. Rebaixar o DC não funcionaria. E assim, tive que remover manualmente bmdc8do domínio.

    5. Nada disso envolveu tempo de inatividade. Nem perdi nenhum objeto de domínio. Tudo correu bem e poderia ter sido feito durante o horário comercial.

    • 0

relate perguntas

Sidebar

Stats

  • Perguntas 205573
  • respostas 270741
  • best respostas 135370
  • utilizador 68524
  • Highest score
  • respostas
  • Marko Smith

    Você pode passar usuário/passar para autenticação básica HTTP em parâmetros de URL?

    • 5 respostas
  • Marko Smith

    Ping uma porta específica

    • 18 respostas
  • Marko Smith

    Verifique se a porta está aberta ou fechada em um servidor Linux?

    • 7 respostas
  • Marko Smith

    Como automatizar o login SSH com senha?

    • 10 respostas
  • Marko Smith

    Como posso dizer ao Git para Windows onde encontrar minha chave RSA privada?

    • 30 respostas
  • Marko Smith

    Qual é o nome de usuário/senha de superusuário padrão para postgres após uma nova instalação?

    • 5 respostas
  • Marko Smith

    Qual porta o SFTP usa?

    • 6 respostas
  • Marko Smith

    Linha de comando para listar usuários em um grupo do Windows Active Directory?

    • 9 respostas
  • Marko Smith

    O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL?

    • 3 respostas
  • Marko Smith

    Como determinar se uma variável bash está vazia?

    • 15 respostas
  • Martin Hope
    Davie Ping uma porta específica 2009-10-09 01:57:50 +0800 CST
  • Martin Hope
    kernel O scp pode copiar diretórios recursivamente? 2011-04-29 20:24:45 +0800 CST
  • Martin Hope
    Robert ssh retorna "Proprietário incorreto ou permissões em ~/.ssh/config" 2011-03-30 10:15:48 +0800 CST
  • Martin Hope
    Eonil Como automatizar o login SSH com senha? 2011-03-02 03:07:12 +0800 CST
  • Martin Hope
    gunwin Como lidar com um servidor comprometido? 2011-01-03 13:31:27 +0800 CST
  • Martin Hope
    Tom Feiner Como posso classificar a saída du -h por tamanho 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich O que é um arquivo Pem e como ele difere de outros formatos de arquivo de chave gerada pelo OpenSSL? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent Como determinar se uma variável bash está vazia? 2009-05-13 09:54:48 +0800 CST

Hot tag

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • Início
  • Perguntas
    • Recentes
    • Highest score
  • tag
  • help

Footer

AskOverflow.Dev

About Us

  • About Us
  • Contact Us

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve