Похоже, я тут попал в беду...
Исходная информация
Я пытаюсь очистить домен, в котором было 5 контроллеров домена, сведя его к среде с двумя контроллерами домена. Это очень маленькая среда с менее чем 20 машинами. Мы получили 5 контроллеров домена просто в результате незавершенной работы, к которой мы, наконец, приступаем, чтобы поднять функциональный уровень домена с 2012 по 2019 год.
Настройка выглядит следующим образом:
бмдк9
является Windows Server 2016 PDC со всеми ролями FSMO.
бмдк8
это Windows Server 2016.
бмдк10
является Windows Server 2016 Core.
Цель состоит в том, чтобы создать новый контроллер домена бмдк13
и бмдк14
которые оба будут Windows Server 2019. Затем, чтобы повысить функциональный уровень домена до 2019.
Текущие проблемы:
#1: Всякий раз, когда мы запускаем мастер понижения DC на бмдк8
мы получаем сообщение об ошибке:
Не удалось установить связь ни с одним другим контроллером домена, но другие объекты контроллера домена находятся в каталоге. Если вы уверены, что это последний контроллер домена для домена, и хотите продолжить, подтвердите, что это последний контроллер домена в домене.
Проблема в том, что это НЕ последний DC. ВМ бмдк9
и бмдк10
все еще активны.
#2: Всякий раз, когда мы закрываем бмдк10
мы полностью теряем все DNS для внешних адресов. Это означает, что если мы попытаемся пропинговать www.google.com мы получаем сообщение об ошибке, говорящее: (Ответил на это сам, см. Комментарий от 5 ноября ниже)
Ping-запрос не может найти хост www.google.com. Пожалуйста, проверьте имя и попробуйте снова.
#3: Когда я бегу репадмин / реплсум
Я получаю следующий вывод:
Что действительно странно, так это то, что бмдк6
больше не существует. Сегодня он был понижен в должности (без ошибок) и изящно удален из домена.
#4: Всякий раз, когда я вхожу в Сайты и службы Active Directory Я вижу больше контроллеров домена, чем должен:
Для справки:
бмдк4
был понижен в должности ранее сегодня.
бмдк6
был понижен в должности ранее сегодня.
бмдк8
и работает, но я хотел бы понизить в должности.
бмдк9
и работает. Текущий ПДК.
бмдк10
и работает, но я хотел бы понизить в должности.
Другая информация:
Если это будет полезно, ниже приведена дополнительная информация:
Вопросы)
По сути, я в недоумении, насколько нездоровой является моя окружающая среда в данный момент.
- Почему я получаю ошибки репликации? И как мне это почистить?
- Почему старые пониженные в должности контроллеры домена все еще отображаются под Сайты и домены Active Directory? (т.е.
бмдк4
и бмдк6
). Как их удалить?
- Почему DNS не работает, если
бмдк10
работает, хотя все сетевые карты в нашей сети имеют бмдк9
в качестве основного DNS-сервера и бмдк10
как вторичное?
- Безопасно ли продолжать понижение
бмдк8
даже с вышеупомянутым предупреждением «последний контроллер домена»?
- Какой самый быстрый ненавязчивый способ исправить все это?
Моя конечная цель — перейти на Server 2019 и повысить функциональный уровень домена до 2019. Меня не волнует, потребует ли это создания дополнительных контроллеров домена и отказа от всего, что у меня есть сейчас, до тех пор, пока я не потеряю объекты/пользователей. /computers/passwords в моем текущем домене.
Если кто-нибудь может мне помочь, это было бы потрясающе. Заранее спасибо.
Обновление(я)
2021-11-05 @ 14:06: Вот что я получаю, когда бегу repadmin/showreps
Имя-сайта-первого-по-умолчанию\BMDC9
Параметры DSA: IS_GC
Варианты сайта: (нет)
GUID объекта DSA: **УДАЛЕН**
Идентификатор вызова DSA: **УДАЛЕН**
==== ВХОДЯЩИЕ СОСЕДИ =====================================
DC=xxxx,DC=местный
Default-First-Site-Name\BMDC8 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:37 не удалась, результат 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.
5700 последовательных отказов.
Последний успех @ 2021-06-15 11:19:34.
Default-First-Site-Name\BMDC10 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:56:14 была успешной.
CN = конфигурация, DC = xxxx, DC = локальный
Default-First-Site-Name\BMDC8 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:37 не удалась, результат 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.
3444 последовательных сбоя.
Последний успех @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:37 была успешной.
CN = Схема, CN = Конфигурация, DC = xxxx, DC = локальный
Default-First-Site-Name\BMDC8 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 не удалась, результат 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.
3427 последовательных отказов.
Последний успех @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 была успешной.
DC=DomainDnsZones,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 не удалась, результат 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.
3465 последовательных отказов.
Последний успех @ 16.06.2021 17:20:40.
Default-First-Site-Name\BMDC10 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 была успешной.
DC=ForestDnsZones,DC=xxxx,DC=local
Default-First-Site-Name\BMDC8 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 не удалась, результат 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.
3431 последовательный сбой.
Последний успех @ 2021-06-15 10:51:35.
Default-First-Site-Name\BMDC10 через RPC
GUID объекта DSA: **УДАЛЕН**
Последняя попытка @ 2021-11-05 13:49:38 была успешной.
Источник: Имя-сайта-первого-по-умолчанию\BMDC8
******* 5700 ПОСЛЕДОВАТЕЛЬНЫХ НЕИСПРАВНОСТЕЙ с 16.06.2021 17:20:40
Последняя ошибка: 8456 (0x2108):
Исходный сервер в настоящее время отклоняет запросы репликации.