迁移到 Windows Server 2008 R2 域控制器 - 一些问题

迁移到 Windows Server 2008 R2 域控制器 - 一些问题

好的,这是我们的设置:
我们有 2 个 Windows 2003 域控制器。我正在尝试用 Windows 2008 R2 替换它们。

2003 服务器名为 DC01 和 DC02。2008 R2 服务器为 DC1 和 DC2。

我为运行 Windows Server 2008 或 Windows Server 2008 R2 的域控制器准备了 Windows Server 2003 林架构。然后,在将两台新服务器作为成员服务器启动后,我dcpromo使用高级选项在 DC1 上运行,并将其成功添加到我现有的域中。它的角色是 GC、DNS 和 Active Directory 域服务。我将 PDC 模拟器、RID 池管理器和基础结构主机角色转移到 DC1。架构主机和域命名主机仍在 DC01 上。

我遇到的第一个问题是当我在dcpromoDC2 上选择“通过网络从现有域控制器复制数据”时,我选择要从 DC1 复制,但出现以下错误:

无法将请求的副本伙伴 (dc1.xxx.org) 识别为具有 (DC2$) 计算机帐户的有效域控制器。这可能是由于复制延迟导致计算机帐户未复制到此域控制器或域控制器未通告 Active Directory 域服务。请考虑使用 \dc01.xxx.org 作为副本伙伴重试该操作。“服务器不愿意处理该请求。

这是因为架构主机和域命名主机角色仍在旧的 DC01 上吗?如果是这样,如果我将架构主机和域命名主机角色转移到 DC1,会有什么风险或破坏我的 AD?我有点偏执,因为这个过程必须是透明的。任何停机或中断都会导致我的 IT 总监对我破口大骂。

顺便说一下,两个新服务器的 DNS 都指向旧 DNS 服务器(DC01 和 DC02),而不是它们自己。

答案1

这听起来更像是一个奇怪的复制或身份验证问题。它肯定不是来自域和架构主角色尚未移动到新的 DC。我建议不要移动角色,因为这确实可能会破坏某些东西 - 尽管可能不是永久的。

您应该尝试以下步骤:

  • 从域中删除 DC2,删除其计算机帐户并重新加入
  • 使用 Windows Server 2003网络诊断诊断工具DC01 和 DC02 上的工具来检查网络服务配置或目录服务内容可能存在的问题
  • 使用 Windows Server 2008诊断工具检查 DC1 上可能存在的网络或目录问题的工具
  • 尝试暂时禁用 DC1 上的防火墙,然后重试复制(以防防火墙规则由于某种原因出现问题)

相关内容