iT邦幫忙

1

建立第2台DC時發生RID主機離線無法安裝複寫網域

各位前輩 你們好 本人剛接位置

我在建立第2台DC出現RID主機離線 無法安裝複寫網域

我問一下我的老闆 老闆說RID主機是正常運作

所以我在網路上找了一些文章 但看完有一些不懂的地方

  1. 電腦名稱跟fsmo有沒有關聯(電腦名稱是XX-XX-DC2 fsmo的名稱是XXXXXDC)
  2. RID主機如果離線了 網域下的工作站是否可以對外連線或是使用網路上的芳鄰
  3. http://ithelp.ithome.com.tw/upload/images/20160718/20102509dVqConwpAZ.jpg
    這樣可以正常轉移嗎 除了RID之外 PDC跟基除結構也是出現像圖一樣的問題
  4. fsmo正常轉移後 網域下的工作站會不會出現斷線或是自行脫離網域

2 個回答

2
raytracy
iT邦大神 1 級 ‧ 2016-07-18 13:28:48
最佳解答

老闆說RID主機

老闆可能沒說錯, 負責 RID 的那台主機是開著活著....問題是:

主機雖然活著, 但RID 功能可能是壞掉的啊!!
誰說主機開著, 功能就一定會正常?
不然你那張圖片怎麼會顯示「錯誤」?

請老闆用這個指令測試一下:

Dcdiag.exe /test:ridmanager /v

如果真的正常, 應該會得到類似下面的輸出:

 Test omitted by user request: Replications
 Starting test: RidManager
    * Available RID Pool for the Domain is 2603 to 1073741823
    * RAY-DC1.RAYHOME.local is the RID Master
    * DsBind with RID Master was successful
    * rIDAllocationPool is 1103 to 1602
    * rIDPreviousAllocationPool is 1103 to 1602
    * rIDNextRID: 1109
    ......................... RAY-DC1 passed test RidManager

回到你的問題 Ans:

  1. 若用 netdom query fsmo 指令查出的 fsmo 名稱, 應該要跟某一台DC的電腦名稱+網域相同, 例如:
>netdom query fsmo
Schema master               RAY-DC1.RAYHOME.local
Domain naming master        RAY-DC1.RAYHOME.local
PDC                         RAY-DC1.RAYHOME.local
RID pool manager            RAY-DC1.RAYHOME.local
Infrastructure master       RAY-DC1.RAYHOME.local
The command completed successfully.
  1. RID 負責的是 SID Pool管理和發放, 所以跟能不能連線無關, 但是跟你能否新增電腦和帳號有關. 請參考這篇關於 RID 的功能說明: Managing RID Pool Depletion
  2. 都說出現錯誤了, 當然不可能正常移轉
  3. 上面RID不可能正常移轉, 所以不會輪到這個問題, 除非你用奪取.

先謝謝前輩的回答

我利用前輩給我的指令請老闆測試 發現沒有前輩圖上的訊息

再來 利用netdom query fsmo找尋5大角色的名稱 正常要跟電腦名稱一樣
但是本人訊息跟電腦名稱不一樣

>netdom query fsmo
架構主機               lienfaDC.lfdomain.com.tw
網域命名主機         lienfaDC.lfdomain.com.tw
PDC                          lienfaDC.lfdomain.com.tw
RID 集區管理員            lienfaDC.lfdomain.com.tw
基礎架構主機        lienfaDC.lfdomain.com.tw

命令成功執行
電腦名稱為lf-bp-dc.lfdomain.com.tw
以上為同一台主機
那 fsmo也只能用搶奪的方式取得嗎?

另外再請教一個問題 我要建立第2台DC當備份 主DC是上面有問題的那一台 要如何建立

raytracy iT邦大神 1 級 ‧ 2016-07-18 23:02:31 檢舉
你的 fsmo 名稱不同, 代表真正的 fsmo 並不是你們以為的那一台lf-bp-dc, 而是另有其他的伺服器 (也許在很久以前安裝過 lienfaDC, 後來被你們撤掉了, 但是當時沒有做 fsmo 移轉), 現在 fsmo 有問題, 只能用奪取的, 但是並不保證奪取可以成功; 奪取 fsmo 之後, AD資料庫裡面可能是亂的 (因為根本少了正確的來源可以複寫), 如果不修補, 以後也會一直亂下去, 最後終有一天會遇到某個缺陷過不去, 就整個卡死....
WilliamHuang
iT邦研究生 1 級 ‧ 2016-07-18 11:59:57
【**此則訊息已被站方移除**】

我要發表回答

立即登入回答