Toon posts:

[2003] Probleem replicatie tussen DC's

Pagina: 1
Acties:

Verwijderd

Topicstarter
We hebben een brand gehad waarbij de "hoofd" DC(zeg DC01) verloren is gegaan. Deze had alle FSMO rollen, deze zijn over gezet zijn naar een nadere DC. Zeg DC02. Ik kan echter nu tussen DC02 en DC03 niet meer repliceren. Ik krijg de volgende fout op DC03 in de eventlog:

"The DSA Operation Is Unable to Proceed Because of a DNS Lookup Failure"

Via een DCDIAG kwam ik erachter dat hij nog steeds contact wil leggen met DC01. Hij moet echter naar DC02. Hoe kan ik DC03 aanpassen zodat deze server naar DC02 connect?

Ik kwam via de MS site bij nltest maar dit tooltje geeft een DLL fout op de server.

Het komt er op neer dat DC03 nog wil repliceren met DC01 terwijl dit DC02 moet worden.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Ook al je connecties in Active Directory Sites & Services weggeknikkerd en opnieuw aangemaakt?

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


Verwijderd

Topicstarter
Ja, op beide. Via dcdiag zie ik dat hij nog steeds kijkt op DC01 voor de FSMO rollen. En hij wil ook met die server repliceren. Kan ik dat niet aanpassen? Of forceren om te repliceren met een bepaalde server?

  • elevator
  • Registratie: December 2001
  • Niet online

elevator

Officieel moto fan :)

Weet je zeker dat je alle rollen volledig overgebracht hebt?
Heb je je daarna je DC01 ook verwijdert ? :)

Verwijderd

Topicstarter
elevator schreef op dinsdag 13 september 2005 @ 19:03:
Weet je zeker dat je alle rollen volledig overgebracht hebt?
Heb je je daarna je DC01 ook verwijdert ? :)
Ja, alle vijf netjes over gezet en daarna de DC01 via ntdsutil verwijderd.

Het probleem is dat DC03 dit allemaal nog niet weet. Hij repliceren met DC01 terwijl die er niet meer is. Ik kan niet een replicatie forcen met DC02? (Buiten AD Sites and Services)

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Euh..
Kloppen de USNs nog wel?
In principe moet de hoogste USN "winnen" in dit geval. Dat is namelijk de meest recente AD kopie.

Als DC03 nog een hogere USN heeft staan dan DC02 dan weet ie nog niet dat DC01 as dead as a doornail is.
Uiteraard werkt dat alleen als DC02 en DC03 daarvoor ook al een replicatie hadden (desnoods als bridgehead)....


Anders trap je met ntdsutil ook DC01 uit de kopie van DC03 weg.


Echt rampscenario:
Maak een system state backup op DC02 en voer een non-authoritative restore van je AD uit op DCO3 met die backup.

Dan weet je in ieder geval zeker dat DC01 echt uit je AD is.

[ Voor 49% gewijzigd door alt-92 op 13-09-2005 22:56 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device

Pagina: 1