iT邦幫忙

0

搶奪五大角色的問題

ad
  • 分享至 

  • xImage

我想測試若實體環境掛了我要災難還原是否可行
所以我在虛擬環境架了一台2000server後,與實體公司環境的domain作DCPromo
成為DC 然後我假設實體環境的AD都掛掉了 讓這台虛擬環境的DC成為唯一的domain controller
然後作五大角色的搶奪 但在利用ntdsutil 指令搶奪時發生錯誤
seize schema master ---------->成功
seize domain naming master --->失敗
seize PDC -------------------->成功
seize RID master ------------->成功
seize infrastructure master -->成功
錯誤訊息
ldap_modify_sW 錯誤0x35<53< 不願意執行>
ldao 延伸錯誤訊息是000214B:Svcerr: DSID-03210849,problem 5003<WILL_NOT_PERFORM>, data 0
Win32錯誤是0x214b<只有被設定成通用類別目錄伺服器的DSA,才能擔任網域命名主機FSMO的腳色>
但我有去"AD站台與服務"那邊將此DC的"通用類別目錄"打勾
再次執行還是跑出同樣的錯誤
麻煩各位大大了

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
14
花輪
iT邦大師 1 級 ‧ 2011-06-13 21:04:47
最佳解答

raymond0106提到:
我有去"AD站台與服務"那邊將此DC的"通用類別目錄"打勾
再次執行還是跑出同樣的錯誤

您去勾完 GC 後就去搶 FSMO 了??

至少要等它 REPLICATION 完成吧... GC 上有整個 AD 資料的備份喔(大部分啦~)

但我有等一小時呢...難道要等一天

Ray iT邦大神 1 級 ‧ 2011-06-14 13:13:12 檢舉

raymond0106提到:
但我有等一小時呢...難道要等一天

我的標準作業是等 24hr,
裝 DC 等 24hr, 拆 DC 也等 24hr, adprep 等 24hr, Exchange Setup 也等 24hr....

所以別人誇口說一天可以作完的事情, 我都叫客戶七天以後再來驗收 (頭七?...)...不過, 我的執行成功率接近 99.9% 以上, 很少會有失敗的案例.

....若不想等, 你就要會用使用工具去查詢複寫的進度.

12
Tony
iT邦高手 4 級 ‧ 2011-06-14 09:11:33

如果gc掛了, 好像就沒有Replication的對象了, 那等Replication是否就沒意義了!?
試著先將掛掉的那台gc, 在AD中的資料刪除, 再重做seize domain naming master。

花輪 iT邦大師 1 級 ‧ 2011-06-15 18:11:56 檢舉

因為是測試,所以在測試中有些該注意的還是要提醒啊...
若真實環境都已OK,真的發生問題時當然是不能等複寫咩..

4
jazozazo
iT邦高手 1 級 ‧ 2011-06-15 11:09:03

小弟建議至少要有2部dc主機
再來做災難復原會比較好處理
至少其中一部會不斷覆寫pdc上的資料
等到真的pdc主機掛點
在正常的dc主機上強制修改為pdc主機比較可行
網域只有一部dc主機真的很危險

我要發表回答

立即登入回答