کار نکردن سرور ادیشنال بعد از مختل شدن سرور اصلی
با سلام خدمت دوستان و اساتید محترم ، چرا اگر سرور اصلی خاموش باشه گروپ پالیسی یا اکتیو دایرکتوری سرور ادیشنال از کار می افته ، پس اگر سرور ادیشنال نمیتونه به صورت مستقل کار کنه پس لزوم بودنش چه فایده ای داره ، تا جایی که میدونم فلسفه وجود ادیشنال در مواقعیه است که مشکلی برای سرور اصلی پیش اومده و نمیتونه سرویس بده یا کلا ران بشه ، وقتی سرور اصلی را خاموش می کنم ، گروپ پالیسی در ادیشنال پیغام specified domain either does not exist or could not be contacted را میده و میگه دومین دیگری را انتخاب کن ، همینطور اکتیودایرکتوری.لطفا راهنمایی بفرمایید
13 پاسخ
نه dfs نصب نیست
من نسخه بک آپ از سرور اصلی قبل از نصب dfs را داخل ورک استیشن 15 ایمپورت کردم و سپس یک ادیشنال 2012 بهش اضافه کردم و مشغول تست هستم
بقیه موارد را هم خبر میدم
تشکر
شما گفتین با ضربدری کردن DNS مشکل حل شد اما مشکل هنوز حل نشده !! کدوم مشکل حل نشده ؟
با توجه با آموزشی که اشاره کردید
1- در سرور 2008 R2 اصلی ، سرویس File replication غیرفعاله و با زدن دکمه استارت ارور 1053 میده
(البته من به صورت لابراتواری دو ویندوز سرور 2008R2 (اصلی ) و 2012 R2 (ادیشنال) هم نصب کردم که در ادیشنال پوشه های sysvol و netlogon به صورت share شده است اما این سرویس در اونجا هم غیرفعاله و با زدن استارت ارور 1053 میده)
پس به نظر من نباید مشکلی در این خصوص باشه
2- طبق همان آموزش در رجیستری هم فقط تا قسمت HKEYLOCALMACHINE\System\CurrentControlSet\Services\NtFrs\Parameters
وجود دارد و مابقی نیست
البته در سرورهای لابراتوآر هم تا همین قسمت است
و نمیشه با این آموزش برای کار من جلو رفت
لطفا راهنمایی بفرمایید
با ضربدری کردن DNS مشکل حل شد
اما این مشکل همچنان باقیست
این رو هم تست کنید : وارد تنظیمات Registry بشید و به مسیر زیر برید :
HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SysvolReady
مقدار کلید رجیستری SysvolReady اگه صفر بود مقدار یک رو براش وارد کنید.
این کار را قبلا هم انجام دادم ، پوشه sysvol ظاهر می شود و داخل آن پوشه با نام دامین هم هست اما خبری از پوشه های policies و scripts نیست
برای همین سرور ادیشنال نمیتونه به طور مستقل پالیسی ها را اعمال و یا ویرایش کنه و ارور میده
چون مربوط به این بحث میشه اینجا میگم
من حتی بعد از ضربدری کردن DNSها ، 5 رول را به طور کامل از سرور 2008 R2 به ادیشنال 2012 انتقال دادم
گفتم شاید مشکل این sysvol حل بشه اما نشد و همچنان این پوشه فاقد دو پوشه های پوشه های policies و scripts می باشد
و حتی با مستقل شدن سرور ادیشنال (به واسطه انتقال هر 5 رول ) هنوز نمیتونه بدون سرور قبلی ، Group policy managment را باز کنه
واقعا موندم چه جوری از شر این سرور 2008 خلاص شم
خروجی دستور زیر رو اینجا ارسال کنید :
dfsrmig /getmigrationstate
اگر در یک سرور یک GPO و یا یوزر بسازیم یا حذف کنیم و در سرور دیگر (ادیشنال یا اصلی) هم همان پالیسی یا یوزر بلافاصله ایجاد یا حذف شود ، می توانیم بگوییم که این دو سرور با هم replicate کامل دارند ؟
یا موارد دیگه ای هم باید چک شود
تشکر
به محض اینکه سرور اصلی ( 2008r2) را خاموش میکنم و میرم سراغ ادیشنال ( 2012r2) و گروپ پالیسی و یا اکتیو دایرکتوری یوزر را باز میکنم این پیغامو میده
قبل از نصب ادیشنال ، یک سرور 2008 r2 دیگه داشتم که اکتیو دایرکتوریش را حذف کردم و نام دامین کنترلر را از اکتیو دایرکتوری یوزر و سایت اند سرویس هم حذف کردم
موقع نصب ادیشنال هم فقط همون سرور اصلی شناسایی شد و بدون مشکل نصب شد
اما متا دیتا انجام ندادم
جالبه وقتی سرور اصلی روشنه بدون مشکل کار میکنه
یک موضوع دیگه
در سرور ادیشنال sysvol شیر نشده و فقط از طریق ادرس دهی به سرور اصلی ، sysvol شیر شده سرور اصلی قابل دسترسیه
پوشه sysvol در سرور اصلی در درایو D نصب شده است
تشکر
منظورم مشکل پوشه sysvol و گروپ پالیسی در سرور ادیشنال که هنوز حل نشده
در موقعی که هر دو سرور روشنه
دستور repadmin /syncall هم بدون ارور هست
سرور 2008 r2 اصلی
C:\Windows\system32>dfsrmig /getmigrationstate
All Domain Controllers have migrated successfully to Global state ('Eliminated')
.
Migration has reached a consistent state on all Domain Controllers.
Succeeded.
سرور ادیشنال 2012r2
C:\Windows\system32>dfsrmig /getmigrationstate
All domain controllers have migrated successfully to the Global state ('Eliminat
ed').
Migration has reached a consistent state on all domain controllers.
Succeeded.
هنوز هم دارید از DFSR استفاده می کنید ؟
از ارور لطفا یک عکس اینجا بزارید.
از لاگی که توی Event Viewer ثبت شده هم یک عکس بزارید.
این رو هم تست کنید : وارد تنظیمات Registry بشید و به مسیر زیر برید :
HKLM\SYSTEM\CurrentControlSet\Services\Netlogon\Parameters\SysvolReady
مقدار کلید رجیستری SysvolReady اگه صفر بود مقدار یک رو براش وارد کنید. ترجیحا یکبار سرور رو Restart کنید ( البته نیازی به Restart نداره ) . احتمالا جواب بده. خبر بدید ...
لینک زیر رو ببینید.
سلام ، این مشکل میتونه ناشی از عدم Replicate کردن درست دامین کنترلر Additional تون باشه.
دقیقا چه زمانی این پیغام خطا رو دریافت می کنید ؟ لطفا از خطا عکس بزارید.
دامین کنترلر Additional تون چی هست ؟ و همینطور Primary ؟ 2003 یا 2008 یا 2012 یا 2016 ؟
قبلا دامین کنترلری تو دامین داشتید که از مدار خارج شده باشه ؟ اگه پاسخ مثبت هست Metadata Cleanup رو روی Additional DC و همینطور Primary DC انجام دادین ؟