Buongiorno a tutti,
un cliente che non seguiamo (ci ha chiamati per consulenza ad-hoc) si ritrova con vari problemi di rete (latenze anomale e rallentamenti in rete locale LAN) che piano piano stiamo cercando di risolvere.
Struttura: 1 DC fisico con Windows Server 2012 R2 Foundation con i classici ruoli di dominio e ruoli DHCP/DNS con agganciati circa 10 client Win7/8.1
Tra le varie analisi per capire innanzitutto l'infrastruttura del cliente abbiamo trovato parecchi errori nell'event viewer riguardo al DNS e AD del tipo:
Evento 10010, DistributedCOM: Il server {9BA05972-F6A8-11CF-A442-00A0C90A8F39} non ha effettuato la registrazione con DCOM nel tempo richiesto.
Evento 5513, NETLOGON: Il computer "NOMECOMPUTER" ha tentato la connessione col server \\NOMESERVER usando la relazione di trust stabilita dal dominio CALZONI. Il computer ha perso l'ID di sicurezza corretto (SID) quando il dominio è stato riconfigurato.
Ristabilire la relazione di trust. (questo errore si presenta per molti pc)
Evento 1014, DNS Client Events: Timeout della risoluzione dei nomi per il nome _ldap._tcp.dc._msdcs.DOMINIO.LOCAL.. Nessun server DNS configurato ha risposto.
Se faccio un selftest del DNS col comando dcdiag /test:DNS ottengo:
Diagnosi server di directory
Esecuzione della configurazione iniziale:
Ricerca dell'home server in corso...
Home server: NOMESERVER
* Foresta di Active Directory identificata.
Raccolta delle informazioni iniziali completata.
Esecuzione dei test obbligatori iniziali
Server in fase di test: Default-First-Site-Name\\NOMESERVER
Inizio test: Connectivity
......................... NOMESERVER ha superato il test
Connectivity
Esecuzione dei test principali
Server in fase di test: Default-First-Site-Name\\NOMESERVER
Inizio test: DNS
I test DNS sono in esecuzione e non bloccati. Attendere alcuni
minuti...
......................... NOMESERVER non ha superato il test DNS
Test partizione in esecuzione su: ForestDnsZones
Test partizione in esecuzione su: DomainDnsZones
Test partizione in esecuzione su: Schema
Test partizione in esecuzione su: Configuration
Test partizione in esecuzione su: DOMINIO
Test organizzazione in esecuzione su: DOMINIO.LOCAL
Inizio test: DNS
Risultati dei test per i controller di dominio:
Controller di dominio: NOMESERVER.DOMINIO.LOCAL
Dominio: DOMINIO.LOCAL
TEST: Basic (Basc)
Warning: no DNS RPC connectivity (error or non Microsoft DNS s
erver is running)
NOMESERVER PASS WARN n/a n/a n/a n/a n/a
......................... DOMINIO.LOCAL ha superato il test DNS
Le domande quindi sono:
1) conviene reinstallare il ruolo DNS in questa situazione? Se si come si procede? I client come si comportaranno?
2) altri suggerimenti?
Grazie anticipatamente.