خطای PDC emulator برای باز نشدن domain and trusts
سلام
موقعی که میخوام active directory domain and trust رو باز کنم پیام خطای زیر برام نمایش داده می شود، چطور باید برطرفش کنم؟
You cannot modify domain or trust information because a Primary Domain Controller (PDC) emulator cannot be contacted. Please verify that the PDC emulator for the current domain and the network are both online and functioning properly.
سرور PDC قبلی 2012R2 بوده که دیگه وجود نداره
زمانی که PDC رو از 2012R2 به 2019 انتقال دادم FSMO رول ها رو هم انتقال دادم که الان هم FSMO اوکی هست
2 پاسخ
سلام
1. چه تعداد سرور Domain Controller دارید؟
2. بررسی کنید که بر روی سرور سرویس های (Netlogon و Server) فعال هستند؟ اگر در حالت Running نیستند، سرویس ها را فعال کنید.
3. اگر حداقل دو سرور DC دارید، کنسول Active Directory Domains and trusts را از سروری که رل PDC بر روی آن قرار دارد، اجرا کنید، کنسول مورد نظر باز می شود؟
4. اگر رل PDC را به سروری که با آن مشکل دارید، منتقل کنید، کنسول باز می شود؟
5. وارد DNS شوید، در قسمت Forward lookup Zone بررسی کنید که زون (msdsc) وجود دارد؟ به طور مثال:
_msdcs.zoho.local
اگر زون مورد نظر وجود داشت به مسیر زیر بروید:
pdc> _tcp
SRV رکورد (ldap_) وجود دارد؟ اگر موجود هست به کدام یک از DC ها اشاره می کند؟ اگر هنوز به DC قبلی اشاره می کند، آنرا به DC تغییر دهید که در حال حاضر رل PDC بر روی آن قرار دارد. بر روی رکورد مورد نظر کلیک راست و Properties بگیرید و در قسمت (Host offering this Service)، نام سروری که رل مورد نظر بر روی آن قرار دارد را در اینجا وارد کنید، برای مثال به شکل ذیل:
zoho-msad-srv1.zoho.local.
نکته: با استارت کردن سرویس (Netlogon) ممکن است که SRV رکورد فوق الذکر تغییر و به سرور فعلی که PDC بر روی آن است اشاره کند.
6. اگر مراحل فوق مشکل شما را بر طرف نکرد، بر روی سرور مورد بحث، (dcdiag) بگیرید و خروجی آن را بررسی کنید.
dcdiag /v /c /e /s:dcname /f:c:\Reports\dcdiag_report.log
به نظر میرسه بعد از از مدار خارج کردن سرور 2012 ، Metadata های اونو از روی بقیه DC ها پاک نکردید. البته اگه 2012 رو demote کردید باید DNS record هاشو از روی DNS سرور ها بصورت خودکار پاک میکرد ولی من ترجیح میدم اگه میخوام DC ای رو از مدار خارج کنم Metadata های اونو بصورت دستی پاک کنم چون اینطوری مطمئن میشم حداقل مشکل از Metadata ها نیست و همه Metadata ها از همه MMC کنسول های مربوطشون پاک شدن.
با فرض اینکه با راه حل های بالا باز هم مشکل برطرف نشد Infrastructure Master FSMO role رو به یه DC ای که Global Catalog روش فعال نشده انتقال بدید ببینید مشکل حل میشه ؟
نکته : از زمان Windows NT 4.0 مفهومی به اسم PDC/BDC وجود نداره چون الان دیگه همه DC ها یکسان هستند.