iT邦幫忙

0

如何除掉2000的東西升上WINDOWS SERVER 2016?

  • 分享至 

  • xImage

有2部SERVER:
第一部是SERVER 2008 R2 (舊機)
第二部是SERVER 2016 (新機)
現在情況是5大角色已成功轉到新的SERVER 2016, SERVER 2008 R2的DNS及AD已按停止, 並測試過用戶電腦能正常登入登出。
當想把整個系統由樹系由2008 R2升上SERVER2016時,卻出現以下情況。
https://ithelp.ithome.com.tw/upload/images/20190501/20091935jeLTWLrzCa.jpg
請教如何解決2000的東西再升樹系?

圖片
  直播研討會
圖片
{{ item.channelVendor }} {{ item.webinarstarted }} |
{{ formatDate(item.duration) }}
直播中

1 個回答

0
Ray
iT邦大神 1 級 ‧ 2019-05-01 15:46:17

請執行:

dcdiag /a

repadmin /showrepl /all

看看結果告訴你甚麼?
裡面有出現的錯誤通通要解決掉, 才能正常升級...

-------<

(我猜, 你先把 2008 R2 開機退網域就可以解決了...)

看更多先前的回應...收起先前的回應...
perry168 iT邦新手 2 級 ‧ 2019-05-01 21:23:44 檢舉

Hi raytracy,

repadmin 及 dcdiag 如下,

Repadmin 基本SERVER-DC1 (即2008 R2舊機)都是失敗(估計是我停了它的DNS及AD做成)
註:SERVER-DC3是HYPER-V出來的DNS+AD, 作後備的東西 (其實在學習用HYPER-V)

Dcdiag中看到有一個錯誤:
"警告: SERVER-DC02 未宣告為時間伺服器。"
要如何宣告?? 求指教。謝謝!

C:\Users\administrator.ITCOM>repadmin /showrepl /all

Repadmin: 正在針對完整 DC localhost 執行命令 /showrepl
Default-First-Site-Name\SERVER-DC02
DSA 選項: IS_GC
站台選項: (none)
DSA 物件 GUID: 1b00f604-8c2d-4ae1-a583-b474276b7f7d
DSA 呼叫識別碼: 8b6890be-0004-43bb-b4ec-5966d2109728

==== 連入鄰居 ======================================

DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 19:59:26 的嘗試失敗,結果是 1753 (0x6d9):
            端點對應表中無更多可用的端點。
        24 個連續失敗。
        上次成功時間為 2019-04-30 20:49:00。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 20:50:19 的嘗試成功。

CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 19:59:26 的嘗試失敗,結果是 1753 (0x6d9):
            端點對應表中無更多可用的端點。
        24 個連續失敗。
        上次成功時間為 2019-04-30 20:08:12。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 19:59:26 的嘗試成功。

CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 19:59:26 的嘗試失敗,結果是 1753 (0x6d9):
            端點對應表中無更多可用的端點。
        24 個連續失敗。
        上次成功時間為 2019-04-30 20:11:05。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 19:59:26 的嘗試成功。

DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 19:59:26 的嘗試失敗,結果是 1256 (0x4e8):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
        24 個連續失敗。
        上次成功時間為 2019-04-30 20:49:27。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 20:49:29 的嘗試成功。

DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 19:59:26 的嘗試失敗,結果是 1256 (0x4e8):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
        24 個連續失敗。
        上次成功時間為 2019-04-30 19:59:16。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 19:59:26 的嘗試成功。

==== 變更通知的連出鄰居 ============

DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 20:48:06 的嘗試成功。

CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-04-30 22:53:13 的嘗試失敗,結果是 1753 (0x6d9):
            端點對應表中無更多可用的端點。
        1 個連續失敗。
        上次成功時間為 2019-04-30 20:07:54。
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-04-30 22:53:16 的嘗試成功。

CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-04-30 20:11:05 的嘗試成功。
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-04-30 20:11:08 的嘗試成功。

DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-05-01 19:49:14 的嘗試成功。
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-05-01 20:13:24 的嘗試失敗,結果是 1753 (0x6d9):
            端點對應表中無更多可用的端點。
        21 個連續失敗。
        上次成功時間為 2019-04-30 20:49:12。

DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
    Default-First-Site-Name\SERVER-DC03 透過 RPC
        DSA 物件 GUID: 78dc9bad-0769-42d7-a22e-c0b9881ad989
        上次在 2019-04-26 17:47:40 的嘗試成功。
    Default-First-Site-Name\SERVER-DC01 透過 RPC
        DSA 物件 GUID: f38efc32-a302-42f9-b3e2-190c3101d976
        上次在 2019-04-26 17:47:43 的嘗試成功。

==== KCC 連線物件 ============================================
連線 --
    連線名稱:   8696fb7d-0a36-416a-a7e3-6e66a34f3095
    伺服器 DNS 名稱:    SERVER-DC02.aaaaa.bbb.ccc
    伺服器 DN  名稱:    CN=NTDS Settings,CN=SERVER-DC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        來源: Default-First-Site-Name\SERVER-DC03
                沒有失敗。
        TransportType: 外部網站 RPC
        選項:  isGenerated
        ReplicatesNC: CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        原因:  RingTopology
                已新增複本連結。
        ReplicatesNC: DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
        原因:  RingTopology
                已新增複本連結。
        ReplicatesNC: DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
        原因:  RingTopology
                已新增複本連結。
        ReplicatesNC: CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        原因:  RingTopology
                已新增複本連結。
        ReplicatesNC: DC=aaaaa,DC=bbb,DC=ccc
        原因:  RingTopology
                已新增複本連結。
連線 --
    連線名稱:   82d6c9ed-b562-42c1-8ca8-d011d0a609b6
    伺服器 DNS 名稱:    SERVER-DC02.aaaaa.bbb.ccc
    伺服器 DN  名稱:    CN=NTDS Settings,CN=SERVER-DC02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        來源: Default-First-Site-Name\SERVER-DC01
******* 從 2019-04-30 20:49:27 之後有 24 個連續失敗
上個錯誤: 1256 (0x4e8):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
        TransportType: 外部網站 RPC
        選項:  isGenerated
        ReplicatesNC: CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        原因:  StaleServersTopology
                已新增複本連結。
        ReplicatesNC: DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
        原因:  StaleServersTopology
                已新增複本連結。
        ReplicatesNC: DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
        原因:  StaleServersTopology
                已新增複本連結。
        ReplicatesNC: CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
        原因:  StaleServersTopology
                已新增複本連結。
        ReplicatesNC: DC=aaaaa,DC=bbb,DC=ccc
        原因:  StaleServersTopology
                已新增複本連結。
找到 2 個連線。

C:\Users\administrator.ITCOM>dcdiag /a

目錄伺服器診斷

正在執行初始安裝程式:
   嘗試尋找主伺服器...
   主伺服器 = SERVER-DC02
   * 識別的 AD 樹系。
   伺服器 SERVER-DC01 上的 LDAP 搜尋功能屬性搜尋失敗,傳回值 = 81
   檢查 DC 使用 FRS 或 DFSR 時接收到錯誤。錯誤: Win32 Error 81因為發生這個錯誤,所以 VerifyReferences、FrsEvent 及 DfsrEvent 測試可能會失敗。
   已完成收集初始資訊。

正在執行初始的必要測試

   正在測試伺服器: Default-First-Site-Name\SERVER-DC01
      正在啟動測試: Connectivity
         檢查 LDAP 及 RPC 連線時接收到錯誤。請檢查防火牆設定。
         ......................... SERVER-DC01 未通過測試 Connectivity

   正在測試伺服器: Default-First-Site-Name\SERVER-DC03
      正在啟動測試: Connectivity
         ......................... SERVER-DC03 通過測試 Connectivity

   正在測試伺服器: Default-First-Site-Name\SERVER-DC02
      正在啟動測試: Connectivity
         ......................... SERVER-DC02 通過測試 Connectivity

正在執行主要測試

   正在測試伺服器: Default-First-Site-Name\SERVER-DC01
      正在跳過所有測試,因為伺服器 SERVER-DC01 沒有回應目錄服務要求。

   正在測試伺服器: Default-First-Site-Name\SERVER-DC03
      正在啟動測試: Advertising
         警告: SERVER-DC03 未宣告為時間伺服器。
         ......................... SERVER-DC03 未通過測試 Advertising
      正在啟動測試: FrsEvent
         無法查詢伺服器 SERVER-DC03.aaaaa.bbb.ccc 的事件記錄檔 File Replication Service,錯誤是 0x6ba "RPC 伺服器無法使用 。"
         ......................... SERVER-DC03 未通過測試 FrsEvent
      正在啟動測試: DFSREvent
         ......................... SERVER-DC03 通過測試 DFSREvent
      正在啟動測試: SysVolCheck
         ......................... SERVER-DC03 通過測試 SysVolCheck
      正在啟動測試: KccEvent
         無法查詢伺服器 SERVER-DC03.aaaaa.bbb.ccc 的事件記錄檔 Directory Service,錯誤是 0x6ba "RPC 伺服器無法使用。"
         ......................... SERVER-DC03 未通過測試 KccEvent
      正在啟動測試: KnowsOfRoleHolders
         ......................... SERVER-DC03 通過測試 KnowsOfRoleHolders
      正在啟動測試: MachineAccount
         ......................... SERVER-DC03 通過測試 MachineAccount
      正在啟動測試: NCSecDesc
         ......................... SERVER-DC03 通過測試 NCSecDesc
      正在啟動測試: NetLogons
         ......................... SERVER-DC03 通過測試 NetLogons
      正在啟動測試: ObjectsReplicated
         ......................... SERVER-DC03 通過測試 ObjectsReplicated
      正在啟動測試: Replications
         [Replications Check,SERVER-DC03] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC03
            命名內容: DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1256):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
            失敗發生在 2019-05-01 20:47:44。
            上次成功發生在 2019-04-30 20:47:35。
            從上次成功後,發生 24 次失敗。
         [Replications Check,SERVER-DC03] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC03
            命名內容: DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1256):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
            失敗發生在 2019-05-01 20:47:44。
            上次成功發生在 2019-04-30 20:49:30。
            從上次成功後,發生 24 次失敗。
         [Replications Check,SERVER-DC03] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC03
            命名內容: CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 20:47:44。
            上次成功發生在 2019-04-30 20:47:35。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         [Replications Check,SERVER-DC03] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC03
            命名內容: CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 20:47:44。
            上次成功發生在 2019-04-30 20:47:35。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         [Replications Check,SERVER-DC03] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC03
            命名內容: DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 20:47:44。
            上次成功發生在 2019-04-30 20:48:57。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         ......................... SERVER-DC03 未通過測試 Replications
      正在啟動測試: RidManager
         ......................... SERVER-DC03 通過測試 RidManager
      正在啟動測試: Services
            不正確的服務啟動類型: SERVER-DC03 的 w32time,目前值 DISABLED,預期值 DEMAND_START
            [SERVER-DC03] 的 w32time 服務已經停止
         ......................... SERVER-DC03 未通過測試 Services
      正在啟動測試: SystemLog
         無法查詢伺服器 SERVER-DC03.aaaaa.bbb.ccc 的事件記錄檔 System,錯誤是 0x6ba "RPC 伺服器無法使用。"
         ......................... SERVER-DC03 未通過測試 SystemLog
      正在啟動測試: VerifyReferences
         ......................... SERVER-DC03 通過測試 VerifyReferences

   正在測試伺服器: Default-First-Site-Name\SERVER-DC02
      正在啟動測試: Advertising
         警告: SERVER-DC02 未宣告為時間伺服器。
         ......................... SERVER-DC02 未通過測試 Advertising
      正在啟動測試: FrsEvent
         ......................... SERVER-DC02 通過測試 FrsEvent
      正在啟動測試: DFSREvent
         ......................... SERVER-DC02 通過測試 DFSREvent
      正在啟動測試: SysVolCheck
         ......................... SERVER-DC02 通過測試 SysVolCheck
      正在啟動測試: KccEvent
         ......................... SERVER-DC02 通過測試 KccEvent
      正在啟動測試: KnowsOfRoleHolders
         ......................... SERVER-DC02 通過測試 KnowsOfRoleHolders
      正在啟動測試: MachineAccount
         ......................... SERVER-DC02 通過測試 MachineAccount
      正在啟動測試: NCSecDesc
         ......................... SERVER-DC02 通過測試 NCSecDesc
      正在啟動測試: NetLogons
         ......................... SERVER-DC02 通過測試 NetLogons
      正在啟動測試: ObjectsReplicated
         ......................... SERVER-DC02 通過測試 ObjectsReplicated
      正在啟動測試: Replications
         [Replications Check,SERVER-DC02] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC02
            命名內容: DC=ForestDnsZones,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1256):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
            失敗發生在 2019-05-01 19:59:26。
            上次成功發生在 2019-04-30 19:59:16。
            從上次成功後,發生 24 次失敗。
         [Replications Check,SERVER-DC02] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC02
            命名內容: DC=DomainDnsZones,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1256):
            遠端系統無法使用。有關網路疑難排解的資訊,請參閱 Windows 說明。
            失敗發生在 2019-05-01 19:59:26。
            上次成功發生在 2019-04-30 20:49:27。
            從上次成功後,發生 24 次失敗。
         [Replications Check,SERVER-DC02] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC02
            命名內容: CN=Schema,CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 19:59:26。
            上次成功發生在 2019-04-30 20:11:05。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         [Replications Check,SERVER-DC02] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC02
            命名內容: CN=Configuration,DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 19:59:26。
            上次成功發生在 2019-04-30 20:08:12。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         [Replications Check,SERVER-DC02] 最近的複寫嘗試失敗:
            從 SERVER-DC01 到 SERVER-DC02
            命名內容: DC=aaaaa,DC=bbb,DC=ccc
            複寫產生錯誤 (1753):
            端點對應表中無更多可用的端點。
            失敗發生在 2019-05-01 19:59:26。
            上次成功發生在 2019-04-30 20:49:00。
            從上次成功後,發生 24 次失敗。
            SERVER-DC01 的目錄正在進行
            啟動或關閉,且無法使用。
            請確認在開機時,電腦沒有死當。
         ......................... SERVER-DC02 未通過測試 Replications
      正在啟動測試: RidManager
         ......................... SERVER-DC02 通過測試 RidManager
      正在啟動測試: Services
            不正確的服務啟動類型: SERVER-DC02 的 w32time,目前值 DISABLED,預期值 DEMAND_START
            [SERVER-DC02] 的 w32time 服務已經停止
         ......................... SERVER-DC02 未通過測試 Services
      正在啟動測試: SystemLog
         ......................... SERVER-DC02 通過測試 SystemLog
      正在啟動測試: VerifyReferences
         ......................... SERVER-DC02 通過測試 VerifyReferences




   正在執行分割測試的位置 : ForestDnsZones
      正在啟動測試: CheckSDRefDom
         ......................... ForestDnsZones 通過測試 CheckSDRefDom
      正在啟動測試: CrossRefValidation
         ......................... ForestDnsZones 通過測試 CrossRefValidation

   正在執行分割測試的位置 : DomainDnsZones
      正在啟動測試: CheckSDRefDom
         ......................... DomainDnsZones 通過測試 CheckSDRefDom
      正在啟動測試: CrossRefValidation
         ......................... DomainDnsZones 通過測試 CrossRefValidation

   正在執行分割測試的位置 : Schema
      正在啟動測試: CheckSDRefDom
         ......................... Schema 通過測試 CheckSDRefDom
      正在啟動測試: CrossRefValidation
         ......................... Schema 通過測試 CrossRefValidation

   正在執行分割測試的位置 : Configuration
      正在啟動測試: CheckSDRefDom
         ......................... Configuration 通過測試 CheckSDRefDom
      正在啟動測試: CrossRefValidation
         ......................... Configuration 通過測試 CrossRefValidation

   正在執行分割測試的位置 : skhscps
      正在啟動測試: CheckSDRefDom
         ......................... skhscps 通過測試 CheckSDRefDom
      正在啟動測試: CrossRefValidation
         ......................... skhscps 通過測試 CrossRefValidation

   正在執行企業測試的位置 : aaaaa.bbb.ccc
      正在啟動測試: LocatorCheck
         警告: DcGetDcName(TIME_SERVER) 呼叫失敗,錯誤 1355
         找不到時間伺服器。
         做為 PDC 角色的伺服器已關閉。
         警告: DcGetDcName(GOOD_TIME_SERVER_PREFERRED) 呼叫失敗,錯誤 1355
         找不到良好的時間伺服器。
         ......................... aaaaa.bbb.ccc 未通過測試 LocatorCheck
      正在啟動測試: Intersite
         ......................... aaaaa.bbb.ccc 通過測試 Intersite
harrytsai iT邦新手 1 級 ‧ 2019-05-02 08:58:08 檢舉

升到新的AD,舊的本來就要退掉,不然就降級到成員伺服器

Ray iT邦大神 1 級 ‧ 2019-05-02 10:06:32 檢舉

你的 SERVER-DC01/02/03 這三台機器, 首先要能夠正常複寫, 後續的 AD 指令才會正常執行, 所以必須先讓它們三台都先正常運作 24hr 之後, 再看 dcdiag 怎麼說? (dcdiag 會往前檢查 24hr 內的狀況)

一旦 DC 被加入 AD 之後, 所有 DC 都不能隨便離線或關機, 只要有任何一台離線, 24hr 之後, AD 就會逐漸發生問題, 有任何 DC 離線太久, 就會發生大災難, 甚至整個 AD 垮掉....(不知道為什麼, 很多管理 AD 的 IT 人員, 竟然不知道有這個重大規則? 這是認證必考題庫之一)

如樓上所述, 任何一台 DC 要離線下架之前, 必須先用 dcpromo 降級, 解除掉 DC 角色之後, 才可以關機. 任意關掉 DC 就會發生上面的狀況, 修起來很棘手....

以上為例, 其實你 AD 的 FSMO 五大角色裡面的 PDC role 已經不見了, 你以為登入正常, 其實是因為電腦裡面還有 Credential Cache 在幫你記住密碼; 一旦那個 Cache 過期之後, 所有電腦連登入都會有困難....因為 PDC 消失, 連帶導致 Time Server 也失聯, 你可以試試看: 現在能否新增一個帳號? (我猜可能會失敗)

perry168 iT邦新手 2 級 ‧ 2019-05-02 14:06:20 檢舉

raytracy
測試了, 能正常加刪帳戶。
另外重申一下, 我是把舊SERVER中的DNS及AD停用。未作角色移除, 因為怕有事回不來。

perry168 iT邦新手 2 級 ‧ 2019-05-02 16:53:23 檢舉

SERVER-DC01中開回DNS及AD功能(一直沒移除此2個角色), 跑dcpromo, 卻出下圖錯誤。
求大神指引
https://ithelp.ithome.com.tw/upload/images/20190502/200919356JA0reT9Xh.jpg

我要發表回答

立即登入回答