Buondì
Approfitto della Vs cortesia per districare la matassa in oggetto.
Caratteristiche dell'installazione:
1) Server con Windows server 2003 R2 controller di dominio (IP statico: 192.168.1.10)
2) Server2 con Windows server 2008 backup dati e dominio (IP statico: 192.168.1.9)
3) Server2014 con Windows Server 2012R2 nuovo controller dopo migrazione (IP statico: 192.168.1.15)
Eseguita la migrazione da Windows 2003 a Windows 2012; attualmente la situazione è la seguente:
SERVER 2003
-----------------------------------------------------------------------------------------------
C:\>ipconfig /all
Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : SERVER
Suffisso DNS primario . . . . . . . . : MyDominio-NET.local
Tipo nodo . . . . . . . . . . . . . . : Ibrido
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Elenco di ricerca suffissi DNS. . . . : MyDominio-NET.local
Scheda Ethernet Connessione alla rete locale (LAN):
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : HP NC373i Multifunction Gigabit Server Adapter
Indirizzo fisico. . . . . . . . . . . : 00-1B-78-E1-E6-A6
DHCP abilitato. . . . . . . . . . . . : No
Indirizzo IP. . . . . . . . . . . . . : 192.168.1.10
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 192.168.1.1
Server DNS . . . . . . . . . . . . . : 192.168.1.15
Server WINS primario . . . . . . . . : 192.168.1.15
C:\>netdom query dc
List of domain controllers with accounts in the domain:
SERVER
SERVER2
SERVER2014
The command completed successfully.
C:\>netdom query pdc
Primary domain controller for the domain:
SERVER2014
The command completed successfully.
SERVER 2012
-----------------------------------------------------------------------------------------------
C:\>ipconfig /all
Configurazione IP di Windows
Nome host . . . . . . . . . . . . . . : SERVER2014
Suffisso DNS primario . . . . . . . . : MyDominio-NET.local
Tipo nodo . . . . . . . . . . . . . . : Ibrido
Routing IP abilitato. . . . . . . . . : No
Proxy WINS abilitato . . . . . . . . : No
Elenco di ricerca suffissi DNS. . . . : MyDominio-NET.local
Scheda Ethernet Ethernet 4:
Suffisso DNS specifico per connessione:
Descrizione . . . . . . . . . . . . . : HP Ethernet 1Gb 4-port 331FLR Adapter
Indirizzo fisico. . . . . . . . . . . : A0-D3-C1-F1-73-CC
DHCP abilitato. . . . . . . . . . . . : No
Configurazione automatica abilitata : Sì
Indirizzo IPv6 locale rispetto al collegamento . : fe80::1d9e:3187:478f:c46b%15(Preferenziale)
Indirizzo IPv4. . . . . . . . . . . . : 192.168.1.15(Preferenziale)
Subnet mask . . . . . . . . . . . . . : 255.255.255.0
Gateway predefinito . . . . . . . . . : 192.168.1.1
IAID DHCPv6 . . . . . . . . . . . : 513856449
DUID Client DHCPv6. . . . . . . . : 00-01-00-01-1B-59-A3-1C-A0-D3-C1-F1-73-CE
Server DNS . . . . . . . . . . . . . : ::1
127.0.0.1
NetBIOS su TCP/IP . . . . . . . . . . : Attivato
C:\>netdom query dc
Elenco di controller di dominio con account nel dominio:
SERVER
SERVER2
SERVER2014
Esecuzione comando riuscita.
C:\>netdom query pdc
Controller di dominio primario del dominio:
SERVER2014
Esecuzione comando riuscita.
DNS
-----------------------------------------------------------------------------------------------
Dopo la migrazione il sistema DNS è stato tutto portato sul nuovo SERVER2014; sul vecchio server la funzionalità è stata disinstallata; il server 2003 ha impostato come dns 192,168.1.15
Il problema
Il servizio DNS principale è sul Server2014 (nuovo) mentre è stato disinstallato sul server 2003
Tutti i dati sono stati portati sul nuovo server e, ad ora in questa situazione, tutto funziona e quindi server e client operano in maniera corretta.
Il problema si presenta quando si vuole togliere dal dominio il server 2003; avviata pa procedura DCPROMO, essa si avvia ed avvisa sulle operazioni che farà: unico checkbox "Questo server è l'ultimo controller di dominio nel dominio" è lasciata NON
selezionata.
Dopo aver premuto su "Avanti" appare il messaggio seguente:
La casella che indica che questo controller di dominio è l'ultimo per il dominio MyDominio-NET.local non è selezionata. Tuttavia è impossibile contattare altri controller di dominio Active Directory per il dominio selezionato.
Continuare comunque?
Se si seleziona Sì, viene annullata qualsiasi modifica di Active Directory apportata al controller di dominio.
Chiaramente ho abbandonato l'operazione e per scrupolo, dopo l'abbandono, ho semplicemente scollegato il cavo di rete da server 2003 per effettuare prove; in questa situazione i client non accedono più correttamente alle risorse del dominio (ricordo che
i dati sono tutti sul server2014). Al tentativo di accesso all'area comune (sul server2014) viene proposto un box di dialogo che richiede il login; se vendono immesse le credenziali dell'utente, queste NON vengono accettate.
Appena ripristinata la connessione del server 2003 (reinserimento del cavo di rete, tutto torna a funzionare regolarmente.
Ho quindi provveduto a verificare lo stato del dominio attraverso DCDIAG:
SERVER 2003
-----------------------------------------------------------------------------------------------
C:\>dcdiag
Domain Controller Diagnosis
Performing initial setup:
Done gathering initial info.
Doing initial required tests
Testing server: Nome-predefinito-primo-sito\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity
Doing primary tests
Testing server: Nome-predefinito-primo-sito\SERVER
Starting test: Replications
......................... SERVER passed test Replications
Starting test: NCSecDesc
......................... SERVER passed test NCSecDesc
Starting test: NetLogons
......................... SERVER passed test NetLogons
Starting test: Advertising
......................... SERVER passed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER passed test RidManager
Starting test: MachineAccount
......................... SERVER passed test MachineAccount
Starting test: Services
......................... SERVER passed test Services
Starting test: ObjectsReplicated
......................... SERVER passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVER passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the SYSVOL has been
shared. Failing SYSVOL replication problems may cause Group Policy problems.
......................... SERVER failed test frsevent
Starting test: kccevent
......................... SERVER passed test kccevent
Starting test: systemlog
......................... SERVER passed test systemlog
Starting test: VerifyReferences
......................... SERVER passed test VerifyReferences
Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom
Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom
Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom
Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom
Running partition tests on : MyDominio-NET
Starting test: CrossRefValidation
......................... MyDominio-NET passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... MyDominio-NET passed test CheckSDRefDom
Running enterprise tests on : MyDominio-NET.local
Starting test: Intersite
......................... MyDominio-NET.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... MyDominio-NET.local failed test FsmoCheck
C:\>
SERVER 2012
-----------------------------------------------------------------------------------------------
C:\>dcdiag
Diagnosi server di directory
Esecuzione della configurazione iniziale:
Ricerca dell'home server in corso...
Home server: SERVER2014
* Foresta di Active Directory identificata.
Raccolta delle informazioni iniziali completata.
Esecuzione dei test obbligatori iniziali
Server in fase di test: Nome-predefinito-primo-sito\SERVER2014
Inizio test: Connectivity
......................... SERVER2014 ha superato il test Connectivity
Esecuzione dei test principali
Server in fase di test: Nome-predefinito-primo-sito\SERVER2014
Inizio test: Advertising
Avviso: DsGetDcName ha restituito informazioni per\\SERVER.MyDominio-NET.local durante il tentativo di raggiungere
SERVER2014.
Il server non risponde o non è considerato adatto.
......................... SERVER2014 non ha superato il test Advertising
Inizio test: FrsEvent
Si sono verificati eventi con avvisi o errori nelle ultime 24 ore dopo la condivisione di SYSVOL. Gli errori
di replica di SYSVOL possono causare problemi con i Criteri di gruppo.
......................... SERVER2014 ha superato il test FrsEvent
Inizio test: DFSREvent
......................... SERVER2014 ha superato il test DFSREvent
Inizio test: SysVolCheck
......................... SERVER2014 ha superato il test SysVolCheck
Inizio test: KccEvent
......................... SERVER2014 ha superato il test KccEvent
Inizio test: KnowsOfRoleHolders
......................... SERVER2014 ha superato il test KnowsOfRoleHolders
Inizio test: MachineAccount
......................... SERVER2014 ha superato il test MachineAccount
Inizio test: NCSecDesc
......................... SERVER2014 ha superato il test NCSecDesc
Inizio test: NetLogons
Impossibile connettersi alla condivisione NETLOGON. (\\SERVER2014\netlogon)
[SERVER2014] Operazione net use o LsaPolicy non riuscita. Errore: 67, Impossibile trovare il nome della rete..
......................... SERVER2014 non ha superato il test NetLogons
Inizio test: ObjectsReplicated
......................... SERVER2014 ha superato il test ObjectsReplicated
Inizio test: Replications
......................... SERVER2014 ha superato il test Replications
Inizio test: RidManager
......................... SERVER2014 ha superato il test RidManager
Inizio test: Services
......................... SERVER2014 ha superato il test Services
Inizio test: SystemLog
......................... SERVER2014 ha superato il test SystemLog
Inizio test: VerifyReferences
......................... SERVER2014 ha superato il test VerifyReferences
Test partizione in esecuzione su: ForestDnsZones
Inizio test: CheckSDRefDom
......................... ForestDnsZones ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... ForestDnsZones ha superato il test CrossRefValidation
Test partizione in esecuzione su: DomainDnsZones
Inizio test: CheckSDRefDom
......................... DomainDnsZones ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... DomainDnsZones ha superato il test CrossRefValidation
Test partizione in esecuzione su: Schema
Inizio test: CheckSDRefDom
......................... Schema ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... Schema ha superato il test CrossRefValidation
Test partizione in esecuzione su: Configuration
Inizio test: CheckSDRefDom
......................... Configuration ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... Configuration ha superato il test CrossRefValidation
Test partizione in esecuzione su: MyDominio-NET
Inizio test: CheckSDRefDom
......................... MyDominio-NET ha superato il test CheckSDRefDom
Inizio test: CrossRefValidation
......................... MyDominio-NET ha superato il test CrossRefValidation
Test organizzazione in esecuzione su: MyDominio-NET.local
Inizio test: LocatorCheck
Avviso: chiamata a DcGetDcName(GC_SERVER_REQUIRED) non riuscita. Errore: 1355
Impossibile individuare un server di catalogo globale. Tutti i cataloghi globali sono inattivi.
......................... MyDominio-NET.local non ha superato il test LocatorCheck
Inizio test: Intersite
......................... MyDominio-NET.local ha superato il test Intersite
Appaiono gli errori che mi hanno costretto a chiedere la Vs attenzione
Grazie
Daniele