こんにちは
2つのDCがあります(サーバー2019)(1つの物理、1つの仮想)はうまく機能していましたが、先月、私はできないなどのいくつかの問題に気付きましたdc2からdc1に接続します。イベントビューアを開いて、複数のエラーと警告を見つけました。
DC1の一部:
参加フェーズで自動登録が失敗しました。
終了コード:不明なHResultエラーコード:0x801c001d
サービスプリンシパル名 'Microsoft Virtual Console Service'の登録に失敗しました。
そしてDC2:
私がしたこと:
私が見つけたもの:
UPDATE:
この問題は、数日前のDC1の復元で発生したことがわかります。他のマシンのようにDCを復元できないことを知っていました。 OK。私はこれを修正する方法を今学んでいます:)
ありがとう...
「IPアドレスのみでDC1にアクセスするDC2
これは私を最も心配します、ADはDNS(特にSRVレコード)にveryに依存しています。これをトラブルシューティングする(または、\ system32\drivers\etc\hostsを介して、適切に同期されるまで強制的に解決する)ことが最優先事項です。
また、2つのDCが同じタイムソースを使用していることを確認することもできます(デフォルトでは、PDCをエミュレートするDC)。
「たとえば、問題がスイッチからのものであった場合に備えて、仮想仮想マシンを物理仮想マシン内に移動しました。」
これは、Hyper-Vを使用して一方をDCで実行していることを意味しますか?それを実行しないようにします。理想的には、物理ハードウェアのハイパーバイザー以外に、Hyper-Vボックスを実行しないようにします。
DNS。 DNSに焦点を当てます。両方のDCのレコードが同じ情報を反映していることを確認してください。一方の変更がDCが他方にも反映されていることを確認してください。逆も同様です。DCDIAGを実行して成功しましたか?できません。想像してみてください。
飼い主が言うことすべてに取り組み、SRVレコードに注意を払い、時計を同期させます。
最初のエラー(FSMO)はDNSの問題です。 (NTLM)ポリシーで修正できます。 ADDSエラーは再びDNSです。 「DNSサーバー」とバックアップエラーは今のところ無視できます。次の3つのエラーは再びDNSです。
仮想DCを別のマシンに移動して、そこで動作させる必要があります。
繰り返しますが、クロックを設定してからDNSに焦点を合わせると、ほとんどがなくなります。
修正:
Dc2でtcp 135をbingできませんでしたが、今はそれを実行できますが、私の問題は解決しません。