-1

認証と DNS の両方を実行する 2 つの Active Directory サーバーがあります。1 台のサーバーは 2003 年で、もう 1 台は 2008 年です。このシナリオにはプライマリ ドメイン サーバーがなく、すべてが 2003 年から 2008 年に問題なくレプリケートされると理解しています。

問題なく2年以上DHCPを実行している3番目の仮想2008サーバーがあります。DHCP を適切に認証できないように見えるようになりました (赤い下向き矢印)。認証を試みても、エラーは発生しません。単に機能せず、認証されていないように見えます。認証のためにnetshも試しました。

DHCP のログに次のようなエラーがあります。「DHCP サービスは認証用のディレクトリ サーバーを認識できませんでした」

最近行われた変更の 1 つは、別のサービスを実行するために古い物理 DHCP サーバーを復活させようとしたことです。ネットワークに接続する前に、IP とコンピューター名を変更しました。その後オフにしましたが、これが問題の始まりだと思います。

何が問題ですか?さらに、AD サーバーの 1 つが DHCP の承認においてよりプライマリになっていますか、それとも同等の権限を持っていますか? ありがとう

注: DHCP に関するすべての古いエントリを DNS から削除しました。また、フォレストの機能レベルは Windows 2000 に設定されていますが、ネットワークには XP よりも古いものはありません。

4

1 に答える 1

0

ネットワーク内の最初のドメイン コントローラは、「プライマリ」ドメイン コントローラです。プライマリ ドメイン コントローラーは、Active Directory フォレスト全体の5 つの FSMO の役割を保持します。

あなたの場合、DNSに問題がある可能性があると思います。この種の問題のほとんどは、DNS が原因でした。DCDiag ユーティリティを使用して、両方のドメイン コントローラーからの接続と DNS 構成をテストできます。

DNS を修正した後、両方のドメイン コントローラーでNet Logonサービスを再起動して、SRV レコードを更新することをお勧めします。

最悪の場合、ドメインから DHCP サーバー (スタンドアロン サーバー) の参加を解除し、再度参加させ、AD で再認証する必要がありました。

于 2014-01-25T06:04:46.630 に答える