iT邦幫忙

0

第2台AD目錄問題

AD環境:
SERVER2008 R2

我有2台AD(1台AD主另一台AD副),當我用\\AD時出現5個資料夾
"GPO Software、netlogon、packaged programer、sysvol、Users"正常;
當我\\AD2時卻沒有上述這5個資料夾,是正常的嗎? 該如何解呢?

src1221z iT邦新手 4 級 ‧ 2014-04-24 11:50:38 檢舉
我目前試的幾個步驟如下:

(1)強制將我問題的AD2降級 ---> OK
dcpromo /forceremoval

(2)手動刪除在主AD上的有問題DC站台(AD2)的資料 ---> OK
(參考) http://support.microsoft.com/kb/216498

(3)重新將AD2 dcpromo升級DC ---> OK
dcpromo
PS:同部主機相同主機名稱

(結果)
檢查AD驗證服務 ---> OK
DNS服務功能 ---> OK
檢查分享目錄 ---> error
\\AD2 還是沒出現 sysvol、netlogon ? 不解?
圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中
2
michaelwan
iT邦高手 1 級 ‧ 2014-04-22 09:19:55
最佳解答

netlogon, sysvol這是一定要的.
AD2確定是DC?? 還只是member server ??

看更多先前的回應...收起先前的回應...
src1221z iT邦新手 4 級 ‧ 2014-04-22 09:30:00 檢舉

[補充]
1.這台是DC沒錯(如圖),dcpromo結果:

2.之前這台AD2有重裝OS過(同一台硬體,OS重裝),
也許是當時重裝OS時沒有先dcpromo退出DC導致,現在有什麼辦法呢?
(重新dcpromo 或是 主AD那台要刪除舊的AD2機碼...)

Ray iT邦大神 1 級 ‧ 2014-04-22 10:05:11 檢舉

src1221z提到:
之前這台AD2有重裝OS過(同一台硬體,OS重裝),
也許是當時重裝OS時沒有先dcpromo退出DC導致,現在有什麼辦法呢?
(重新dcpromo 或是 主AD那台要刪除舊的AD2機碼...)

這樣重裝, 沒有先去清AD的話, 肯定出問題的...

現在只能: 先用dcpromo降級, 換個電腦名稱, 重新dcpromo升級成DC, 然後再去AD裡面, 把以前用的舊電腦名稱都清掉...

你要用相同名稱繼續修復也是可以, 但是那個過程太複雜, 且萬一失手, 說不定連原來的都毀掉..

src1221z iT邦新手 4 級 ‧ 2014-04-22 10:26:44 檢舉

真的是出問題 >__< ...
無法降級...

確定是DC的話, 那肯定複寫完全失敗.

src1221z iT邦新手 4 級 ‧ 2014-04-24 16:12:02 檢舉

感謝各位前輩提供建議:
我已解決這個問題,參照之前raytracy前輩做法,
(http://ithelp.ithome.com.tw/question/10059361)

在2台DC上 AD1 及 AD2執行:
(1)打開 Regedit 找到: \HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NtFrs\Parameters\Backup/Restore\Process at Startup
裡面有個機碼叫: BurFlags, 請將這個機碼值改成 D4

(2)重新啟動 FRS 服務

即可出現sysvol、netlogon,且GPO同步也正常。

4
roylee
iT邦高手 1 級 ‧ 2014-04-22 10:45:21

您好
若無法正常降級,那就址要強迫將這台DC離線看樣子應該是沒有複寫了~
1.確定五大角色都是在正常的DC上面
2.DCDiag 檢查一下目前DC有甚麼錯誤訊息
3.將有問題的DC先關機,看看user解析,驗證登入有沒有問題
4.確定沒有問題後強制刪除有問題的DC,參考以下網址
http://support.microsoft.com/kb/216498/zh-tw

http://oscaritnetwu.blogspot.tw/2013/05/windows-server-2008-r2-active-directory.html

5.確定相關資訊刪除後,就將有問題的DC重灌在升級一次

以上您可以參考看看~~ 執行前 請先備份@@

0
nerco7114
iT邦新手 3 級 ‧ 2014-04-22 12:05:14

無法降級表示該台DC已經跟主AD離線了~

可能因為太久沒有同步~~這時您可以照上面幾位大大的方法先去強制DC降級
不過得要先確認你的FSMO角色都要在主AD上,請在CMD下指令查看
"netdom query fsmo"

或者使用重建Netlogon及Sysvol方式如下
http://support.microsoft.com/kb/315457/zh-tw

在去測試複寫,可參考
http://life.iiietc.ncu.edu.tw/xms/content/show.php?id=4376

我要發表回答

立即登入回答