首页
学习
活动
专区
圈层
工具
发布
社区首页 >问答首页 >将主FSMO域控制器重新同步为次级

将主FSMO域控制器重新同步为次级
EN

Server Fault用户
提问于 2016-10-05 15:33:41
回答 1查看 2.8K关注 0票数 1

让我在开头说我不是一个广告管理员,我们的广告专家正在休假-perfect的时间-所以请原谅我的无知。

我有一个主域控制器ADServer (具有FSMO角色),它是以两种方式复制到辅助域控制器TWDC上的。域/dhcp/dns在两个服务器上都被破坏了,我唯一有效的恢复点是辅助控制器(大约20天前)。我试图在还原的服务器上执行DSRM权威还原,但无法连接到主服务器上的域服务。我已经在二级域控制器上运行了网络,但是主要的netlogon服务似乎没有启动,日志中有多个错误:DFS namespace service could not initialize the trusted domain controllerThe procession of Group Policy failedActive Directory Web Services could not change its advertising stateThis computer is now hosting the specified directory instance, but Active Directory Web Services could not service itThe DFS Replication service encountered an error communicating with partner TWDC for replication group Domain System VolumeActive Directory Domain Services was unable to establish a connection with the global catalog.This server is the owner of the following FSMO role, but does not consider it valid. For the partition which contains the FSMO, this server has not replicated successfully with any of its partners since this server has been restarted. Replication errors are preventing validation of this role.

DCDIAG's

我正在寻找一些关于如何解决这一问题的指导,我的第一本能是将FSMO角色从ADServer (主)转移到TWDC (次要),降级主控制器,删除AD服务,并将其复制回次要。

任何建议都是非常感谢和迫切需要的。谢谢

EN

回答 1

Server Fault用户

回答已采纳

发布于 2016-10-05 19:34:14

我不太清楚Active Directory的当前状态,但是将还原到良好状态的基础是:

  1. 如果您还没有功能域控制器,请获取一个有效的功能域控制器。如果有必要,可以执行DSRM还原。
  2. 将FSMO角色转移或捕获到功能域控制器。
  3. 通过删除对所有损坏域控制器的引用来清除Active。这通常被称为元数据清理,并且是由良好的域控制器完成的。处理掉你正在做的那些实际坏掉的服务器。
  4. 将断域控制器(S)替换为新的工作控制器(S)。这通常是最容易做到这一点,通过一个干净的OS映像,您加入到该领域,并推广到一个域控制器。
  5. 如果愿意,请将FSMO角色移回您希望它们位于的位置。
票数 1
EN
页面原文内容由Server Fault提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://serverfault.com/questions/807284

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档