我正在尝试为我们的 2008R2 AD 环境设置一个测试实验室,但在启动域控制器时遇到了麻烦。如果我仅启动具有所有 FSMO 角色 (DC01) 的 PDC,它会给出一个错误,提示它需要与至少 1 个其他域控制器进行初始同步才能启动。我理解这意味着打开另一个 DC,然后就可以了。
但是当我启动 DC03 时,它启动了,但在 dcdiag 中出现错误,提示无法连接到 PDC。我可以打开站点和服务,然后右键单击 dc01 以手动“立即复制”。它说“Active Diretory 域服务已复制连接”。
在 DC01 和 DC03 上,我尝试使用“repadmin /replicate dc01 dc03 DC=domain,DC=com”强制复制,它说尝试检索复制信息时遇到以下操作错误:58 - dc03'。
谷歌几乎说它们无法相互通信,但我不知道为什么。我可以在它们之间 ping 和 RDP。它们都在一个独立的 vswitch 上。防火墙已关闭。它们位于不同的子网中,所以我添加了 Windows 路由。它们的子网位于站点和服务中。
对于如何启动并运行实验室生产副本,有什么建议吗?
更新:我尝试了注册表设置:[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
“Repl Perform Initial Synchronizations”=dword:00000000
当我使用它时,它会启动,但我无法在 AD 中创建任何新对象(例如用户) - 它显示“目录服务无法分配相对标识符”。
其他人使用此注册表项是否也遇到此问题?
repadmin /showreps - 说:最后一次尝试失败,结果 8524 (0x214c): 由于 DNS 查找失败,DSA 操作无法继续。
PortQuery:一般网络连接正常。域和信任表示未启动的服务存在问题。例如,ldap 查询失败,因为目录服务尚未启动。
更新 2:解决方案:事实证明这只是一个新手错误。我的隔离网络仅在一台主机上。我启动虚拟机并将其放置在该主机上,但不久之后,DRS 最终会迁移其中一个虚拟机,因此网络连接将丢失。我通常有足够的时间进行初始测试,例如网络连接、ping 等。
答案1
如果只是测试环境,可以启用以下注册表设置:
[HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters]
"Repl Perform Initial Synchronizations"=dword:00000000
如果您想找出无法通信的原因,请运行 repadmin /showreps 来获取复制状态并运行 PortQueryUI 来确认网络连接。