一个 DC 正在从不存在的 AD 服务器拉取 FSMO,其他 DC 看到 FSMO AOK

一个 DC 正在从不存在的 AD 服务器拉取 FSMO,其他 DC 看到 FSMO AOK

我有 2 个 DC,一个 onpremDC,一个 hostingDC。之前曾做过一些工作,将 RDS 服务器设为 DC,并将 FSMO 移至该 DC,然后将 hostingDC 设为 DC,并将 FSMO 移至该 DC,然后从 RDS 服务器中删除 AD。但是,onpremDC 仍将 RDSserver 视为拥有所有 FSMO(即使它不再是 AD 服务器)。每个 DC 仅指向其自身以获取 DNS,因此我修复了这个问题,但是来自 onpremDC 的“netdom query fsmo”仍将 RDSserver(现在不作为 AD 服务器存在)显示为拥有者。HostedDC 将自身显示为 fsmo 拥有者(它应该是)。显然 AD/dns/replication 问题比比皆是(根据 dcdiag/replmon)。Onprem 无论如何很快就会消失,所以我想知道我是否应该花更多时间尝试修复 onpremDC(我认为修复它不会花很长时间,然后就可以干净地退役了)?我不能 100% 确定 AD 与 cloudDC 是否完全兼容(目前所有客户端都只指向 cloudDC 并且“似乎”在工作),否则,我会倾向于分解 onpremDC 并运行所需的任何元数据/清理,以清除对 onpremDC 的任何引用以及是否有任何 RDS-DC 的残留。最终,我将为环境添加第二个托管 DC,但目前尚未安排。如果我应该先修复 onpremDC,我该如何告诉它将正确的服务器拉为 fsmo 角色持有者,假设这是需要首先修复的大问题?所有服务器 2016。林/域级别 2016。

相关内容