Problema con Dominio

Pintado

Buenos dias,
Os pongo en situación, ayer uno de los discos de un Raid10 se estropeo, dado que eran todos discos duros antiguos decidimos cambiarlos por unos ssd. Le hice una imagen y lo clone a la nueva Raid 1 en los SSD, sin problema, el sistema arranca perfecto mantiene todo como estaba. Es un ws 2008 R2, el problema viene cuando intento dar de alta un usuario nuevo en el AD que dice El servicio de directorios no puede asignar un identificador relativo. En el registro aparece error de :
Éste es el estado de replicación de la siguiente partición de directorio en este servidor de directorio.

Partición de directorio:
DC=ForestDnsZones,DC=central,DC=ecointegral,DC=com

Este servidor de directorio no recibió recientemente la información de replicación de varios servidores de directorio. A continuación, puede ver el número de servidores de directorio, divididos en los siguientes intervalos.

Los servidores de directorio que no realizan la replicación a tiempo pueden encontrar errores. Pueden perder cambios de contraseña, lo que les impediría realizar la autenticación. Un DC que no se replica en la vigencia de desecho puede perder la información de eliminación de algunos objetos y bloquear automáticamente su futura replicación hasta que se reconcilie.

Imagino que al clonarlo habrá perdido el controlador principal. Por si alguien me echa una mano para poder restaurarlo.

Gracias de antebrazo

AikonCWD

pufff, problemas de replicación en un AD, super divertido todo. Voy a necesitar más info; cuantos DC's tienes en la red que sean GC? Cual de ellos mantiene los roles principales? Ejecuta los siguientes comandos desde el DC principal y pasame los resultados en un pastebin

repadmin.exe /showrepl * /csv > salida1.txt
repadmin.exe /replsummary * /bysrc /bydest > salida2.txt
dcdiag.exe /test:DNS
dcdiag.exe /test:NTDS
dcdiag.exe /test:Netlogon
dcdiag.exe /test:Connectivity
dcdiag.exe /test:Advertising
dcdiag.exe /test:NetLogons
dcdiag.exe /test:Services
dcdiag.exe /test:Replications
dcdiag.exe /test:FsmoCheck
dcdiag.exe /test:SysVolCheck
dcdiag.exe /test:Topology

1 1 respuesta
Pintado

#2 Gracias Aikon estaba trasteando a ver si sacaba algo, te comento mas en profundidad, hay dos servidores Ecocordoba (GC) y Ecocorreo(DC), el clon se le hizo a Ecocordoba que lo sigue marcando como GC pero no se por que parece que ha tomado como principal ecocorreo....
el pastebin

1 respuesta
AikonCWD

#3 Según el pastebin has superado el tiempo de tombstone de 60 días. Si la replicación la tienes mal durante más de 60 días se rompe la confianza. Te va a costar un huevo y medio recuperar este dominio, ya te aviso... Voy a rescatar algunos apuntes a ver si te puedo ayudar en algo más...

1 1 respuesta
Pintado

#4 Se me ocurre poner los discos duros antiguos... cruzar los dedos para que vuelva el controlador y de hay traspasarlo a alguna maquina virtual. Gracias loco

1 respuesta
AikonCWD

#5 No se hasta que punto esto te falla por culpa del raid, si se ha superado el tiempo de tombstone, según microsoft, deberás depromocionar el DC con forceremoval, reiniciar y hacer una limpieza de metadatos (manualmente) en el AD (metadata cleanup), para finalmente repromocionar de nuevo el DC.

Usa dcdiag y googlea cualquier error code que te devuelva para ver que tienes que hacer.

1 1 respuesta
Pintado

#6 Con el dcdiag mas de lo mismo que no encuentra el PDC....probaré algunas cosas más y si no llamare a los que instalaron todo el sistema por que me da a mi que tienen un cacao de aupa entre los dos servidores

Mil gracias de nuevo :)

Usuarios habituales

  • Pintado
  • AikonCWD