AskOverflow.Dev

AskOverflow.Dev Logo AskOverflow.Dev Logo

AskOverflow.Dev Navigation

  • 主页
  • 系统&网络
  • Ubuntu
  • Unix
  • DBA
  • Computer
  • Coding
  • LangChain

Mobile menu

Close
  • 主页
  • 系统&网络
    • 最新
    • 热门
    • 标签
  • Ubuntu
    • 最新
    • 热门
    • 标签
  • Unix
    • 最新
    • 标签
  • DBA
    • 最新
    • 标签
  • Computer
    • 最新
    • 标签
  • Coding
    • 最新
    • 标签
主页 / server / 问题 / 807284
Accepted
bumble_bee_tuna
bumble_bee_tuna
Asked: 2016-10-06 07:33:41 +0800 CST2016-10-06 07:33:41 +0800 CST 2016-10-06 07:33:41 +0800 CST

将主 FSMO 域控制器重新同步到辅助

  • 772

让我先说我不是 AD 管理员,我们的 AD 专家正在休假 - 完美的时机 - 所以请原谅我的无知。

我有一个ADServer以两种方式复制到辅助域控制器的主域控制器(具有 FSMO 角色)TWDC。domain/dhcp/dns 在两台服务器上都被破坏了,我唯一的有效还原点是辅助控制器(大约 20 天前)。我尝试在恢复的服务器上进行 DSRM 权威恢复,但无法连接到主服务器上的域服务。我在辅助域控制器上启动并运行了网络,但是主域控制器似乎很垃圾netlogon服务无法启动日志中有多个错误:DFS namespace service could not initialize the trusted domain controller, The procession of Group Policy failed, Active Directory Web Services could not change its advertising state, This computer is now hosting the specified directory instance, but Active Directory Web Services could not service it, The DFS Replication service encountered an error communicating with partner TWDC for replication group Domain System Volume, Active Directory Domain Services was unable to establish a connection with the global catalog.,This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.

DCDIAG 的

我正在寻找有关如何解决此问题的指导,我的第一个直觉是将 FSMO 角色从ADServer(主要)转移到TWDC(次要),降级主控制器,删除 AD 服务,并将其重新推广回次要的。

非常感谢任何建议,并且非常需要。谢谢

windows domain-controller active-directory domain windows-server-2012-r2
  • 1 1 个回答
  • 2561 Views

1 个回答

  • Voted
  1. Best Answer
    HopelessN00b
    2016-10-06T11:34:14+08:002016-10-06T11:34:14+08:00

    我不太清楚 Active Directory 的当前状态,但将 Active Directory 恢复到良好状态的基础知识是:

    1. 如果您还没有,请获取一个有效的、功能正常的域控制器。如有必要,请执行 DSRM 还原。

    2. 将 FSMO 角色转移或获取到您的功能域控制器。

    3. 通过删除对所有损坏的域控制器的引用来清理 Active Directory。这通常称为元数据清理,由良好的域控制器完成。在您使用时摆脱实际损坏的服务器。

    4. 用新的、正常工作的域控制器替换损坏的域控制器。使用加入域并提升为域控制器的干净操作系统映像通常最容易做到这一点。

    5. 如果需要,将 FSMO 角色转移回您想要的位置。

    • 1

相关问题

  • 知道任何适用于 Windows 的快速可编写脚本的 ftp 客户端吗?[关闭]

  • 如果 Windows 服务崩溃,如何自动重新启动它?

  • 无法安排任务(访问被拒绝)

  • 物理机重启时自动重启虚拟机(VMWare)

Sidebar

Stats

  • 问题 205573
  • 回答 270741
  • 最佳答案 135370
  • 用户 68524
  • 热门
  • 回答
  • Marko Smith

    新安装后 postgres 的默认超级用户用户名/密码是什么?

    • 5 个回答
  • Marko Smith

    SFTP 使用什么端口?

    • 6 个回答
  • Marko Smith

    命令行列出 Windows Active Directory 组中的用户?

    • 9 个回答
  • Marko Smith

    什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同?

    • 3 个回答
  • Marko Smith

    如何确定bash变量是否为空?

    • 15 个回答
  • Martin Hope
    Tom Feiner 如何按大小对 du -h 输出进行排序 2009-02-26 05:42:42 +0800 CST
  • Martin Hope
    Noah Goodrich 什么是 Pem 文件,它与其他 OpenSSL 生成的密钥文件格式有何不同? 2009-05-19 18:24:42 +0800 CST
  • Martin Hope
    Brent 如何确定bash变量是否为空? 2009-05-13 09:54:48 +0800 CST
  • Martin Hope
    cletus 您如何找到在 Windows 中打开文件的进程? 2009-05-01 16:47:16 +0800 CST

热门标签

linux nginx windows networking ubuntu domain-name-system amazon-web-services active-directory apache-2.4 ssh

Explore

  • 主页
  • 问题
    • 最新
    • 热门
  • 标签
  • 帮助

Footer

AskOverflow.Dev

关于我们

  • 关于我们
  • 联系我们

Legal Stuff

  • Privacy Policy

Language

  • Pt
  • Server
  • Unix

© 2023 AskOverflow.DEV All Rights Reserve