settingsLogin | Registersettings
Es tu primera visita? Te invitamos a visitar nuestra sección de preguntas frecuentes FAQ!
x
Show Menu

Replicacion entre server 2003 AD y zonas de DNS

+3 votos
Chicos de repente en mis cntroladores de domiio en w serve r 2003 dejaron de replicar, no hay forma de que pueda ponerlos relicar, algun manual de pasos a seguir para lograrlo ..... saludos ... cada server atiende un segmento de red diferente y replican entre ellos ....
por  
Cuales fueron los ultimos cambios que realizaste en los controladores, puede que alguno de ellos afecto el correcto funcionamienrto
no se elos estaban bien me fui de vacaciones amigo y e event viewer empezo a dar errores en el wintime y dejaron de replicar imaginate estuve un mes y algo fuera y se quedo una tecnica aqui ...... mira si instal aquel de cero como hago pàra ponerlos a replicar si el de el lado alla esta virgen .... tienes algun manual de pasos exactos para no comenter errores ?
¿Probaste replicarlos manualmente desde sitios y servicios de AD? ¿El DNS funciona bien? ¿que errores te tira el event viewer?
¿Verificaste la conectividad con los otros servidores de los sites?

¿Resuelve por dns?
Probaste el tema del horario, de repente no esta funcionando el servicio de la hora, eso causa que no se replique

1 Respuesta

+1 voto

erifica el estado de replicacion ejecutando sobre alguno de tus controladores desde un CMD:

Repadmin /replsummary

Copia el resultado, y ahi se podra determinar si existen fallas en la replicacion.

Adicional ejecuta: Repadmin /Options para ver si se deshabilito la replicacion eso ejecutalo sobre los dos DC

por (863 puntos)  

MIra malaguer lo que se saca cuanod corro en el cmd Repadmin /peplsummary

Replication Summary Start Time: 2013-01-10 08:29:56

 

Beginning data collection for replication summary, this may take awhile:

  .....

 

 

Source DC           largest delta  fails/total  %%  error

 UPICE             12d.14h:02m:13s    5 /   5  100  (2148074274) The target ...

 

 

Destination DC    largest delta    fails/total  %%  error

 CIPAT-OT          12d.14h:02m:13s    5 /   5  100  (2148074274) The target ...

Assertion

 

no replica para nada hermano .................

 

 

Ahora dale el repadmin /options pegalo
C:\Documents and Settings\administrador>repadmin options
 
repadmin running command /options against server localhost
 
Current DC Options: IS_GC
 

C:\Documents and Settings\administrador>
 
mira amigo este fue el resultado del comando -...........

 

En los dos controladores ejecutarlo
Resultado del controlador de dominio     que atiende el segment de red 12.168.20.x
 
C:\Program Files\Support Tools>repadmin.exe /replsummary
Replication Summary Start Time: 2013-01-10 09:01:01
 
Beginning data collection for replication summary, this may take awhile:
  .....
 

Source DC           largest delta  fails/total  %%  error
 UPICE             12d.14h:33m:18s    5 /   5  100  (2148074274) The target ...
 

Destination DC    largest delta    fails/total  %%  error
 CIPAT-OT          12d.14h:33m:18s    5 /   5  100  (2148074274) The target ...
 

Experienced the following operational errors trying to retrieve replication info
rmation:
        8341 - upice.INVERSIONES.local
 
-------------------------------------------
C:\Program Files\Support Tools>repadmin.exe /options
 
repadmin running command /options against server localhost
 
Current DC Options: IS_GC
En los dos esta el mismo valor IS_GC cierto?? te responde igual ping sin problemas?? Trata de hacer un Telnet de lado a lado por el puerto 389 Puerto LDAP para verificar conectividad. Estoy atento
amigo el ping si responde sin problemas desde los dos lados ....

mira los telnet de un lado y del otro ........................


C:\Documents and Settings\Administrador>telnet upice.inversiones 389
Connecting To upice.inversiones...Could not open connection to the host, on port
 389: Connect failed
 
C:\Documents and Settings\Administrador>
----------------------
C:\Documents and Settings\administrador>telnet cipat-ot.inversiones 389
Connecting To cipat-ot.inversiones...Could not open connection to the host, on p
ort 389: Connect failed
 
C:\Documents and Settings\administrador>
Prueba el telnet pero con las IP. tu dominio se llama inversiones solamente?? No creo debe llamarse Inversiones.loc o local o com depronto el FQDN q estas utilizando no es el correcto
si disculpa se me fue eso amigo ............. si e telnet lo hace y se queda la consola en negro bien ....... desde ambos lados .........
Loco, seria ejecutar un Dcdiag para determinar donde podes tener las fallas. Ejecutate un Dcdiag sobre los dos controladores verifica que te muestra en Fail
Lo que tambien puedes hacer es ir a los Sites and services entrar a cada uno de los servidores en el conector NTDS eliminar el asociado de Replicacion, No crearlos de nuevo. Si los dos servidores estan en el mismo Site ejecuta un Repadmin /kcc que te recreara los asociados automaticamente.

Luego manda un Repadmin /Syncall /APed y nos cuentas los resultados

Antes de eso ejecuta un Netdom /QueryFSMo para ver los roles quien los tiene asignados. y si es posible verifica en la consola de los roles fsmo quien los tiene asignados. Que no esten en estado Fail
Hermona creo qu el problema es que no estaban replicado hace tiempo se pasaron del time ..... mira los errors del dcdiag del Primary DC ........

Doing primary tests
 
   Testing server: Nombre-predeterminado-primer-sitio\UPICE
      Starting test: Replications
         REPLICATION-RECEIVED LATENCY WARNING
         UPICE:  Current time is 2013-01-10 09:42:42.
            CN=Schema,CN=Configuration,DC=INVERSIONES,DC=local
               Last replication recieved from CIPAT-OT at 2012-04-05 01:56:13.
               WARNING:  This latency is over the Tombstone Lifetime of 180 days
!
            CN=Configuration,DC=INVERSIONES,DC=local
               Last replication recieved from CIPAT-OT at 2012-04-05 01:56:13.
               WARNING:  This latency is over the Tombstone Lifetime of 180 days
!
            DC=INVERSIONES,DC=local
               Last replication recieved from CIPAT-OT at 2012-04-05 01:56:13.
               WARNING:  This latency is over the Tombstone Lifetime of 180 days
!
         REPLICATION-RECEIVED LATENCY WARNING
          Source site:
         CN=NTDS Site Settings,CN=proyecto,CN=Sites,CN=Configuration,DC=INVERSIO
NES,DC=local
          Current time: 2013-01-10 09:42:42
          Last update time: 2012-04-05 01:27:13
          Check if source site has an elected ISTG running.
          Check replication from source site to this server.
 
---------
      Starting test: kccevent
         An Error Event occured.  EventID: 0xC00007FA
            Time Generated: 01/10/2013   09:38:21
            (Event String could not be retrieved)
         An Warning Event occured.  EventID: 0x80000785
            Time Generated: 01/10/2013   09:38:21
            Event String: The attempt to establish a replication link for
         An Error Event occured.  EventID: 0xC00007FA
            Time Generated: 01/10/2013   09:38:21
            (Event String could not be retrieved)
         An Warning Event occured.  EventID: 0x80000785
            Time Generated: 01/10/2013   09:38:21
            Event String: The attempt to establish a replication link for
         An Error Event occured.  EventID: 0xC00007FA
            Time Generated: 01/10/2013   09:38:21
            (Event String could not be retrieved)
         An Warning Event occured.  EventID: 0x80000785
            Time Generated: 01/10/2013   09:38:21
            Event String: The attempt to establish a replication link for
         ......................... UPICE failed test kccevent
No, el tiempo para estar en estado Tombstone debe ser superior a 60 dias. Segun el Replsummary que me enviaste y si ves no replican hace 12 dias No mas. Verficate el tema de los ROles FSMo y de la Hora que este igual en los dos DC
Te puedo ayudar por un TeamViewer si deseas y miramos que puede ser
Todos los FSMO los tien upice.inversiones.local que es el primary .... no creo que el team viewer funcione aqui hermano te escribo desde cuba ....


C:\Documents and Settings\administrador>Netdom /Query fSMO
Schema owner                upice.INVERSIONES.local
 
Domain role owner           upice.INVERSIONES.local
 
PDC role                    upice.INVERSIONES.local
 
RID pool manager            upice.INVERSIONES.local
 
Infrastructure owner        upice.INVERSIONES.local
 
The command completed successfully.
 

C:\Documents and Settings\administrador>
Mira si definitivamente ves que el controlador Secundario Murio, no queda de otra que despromoverlo y vovlerlo a promover me cuentas si tienes dudas y como te puedo colaborar
Mira  hermano lo que me pone cuando le paso un repadmin /showrepl .....

C:\Documents and Settings\administrador>repadmin /showrepl
 
repadmin running command /showrepl against server localhost
 
Nombre-predeterminado-primer-sitio\UPICE
DC Options: IS_GC
Site Options: (none)
DC object GUID: 0bb1f106-1364-4aa2-83d7-569663954475
DC invocationID: 604b49c2-ad61-4656-9a05-49be74bc18fc
 

Source: proyecto\CIPAT-OT
******* 1 CONSECUTIVE FAILURES since 2013-01-10 10:08:20
Last error: 8614 (0x21a6):
            The Active Directory cannot replicate with this server because the t
ime since the last replication with this server has exceeded the tombstone lifet
ime.
 
Naming Context: CN=Configuration,DC=INVERSIONES,DC=local
Source: proyecto\CIPAT-OT
******* WARNING: KCC could not add this REPLICA LINK due to error.
 
Naming Context: DC=INVERSIONES,DC=local
Source: proyecto\CIPAT-OT
******* WARNING: KCC could not add this REPLICA LINK due to error.
 

C:\Documents and Settings\administrador>
u sin embargo los servicios estan corriendos tengo intert y correo y red en ese segmento de red .... tiens alguna idea de porque esto  ? mira en realidad si puedieras mandarme una guia explicado bien paso a paso el despromoverlo y promoverlo como dios manda jaja no vaya a ser que se me pase algo por alto ..... muchas gracias de antemano herman saludos
me aconsejas montar en otra pc otro w2003 server correrle dcpromo, ponerlo en aquel segmento de red y despues tratar de que replique automatico desde los site ? que crees .... tienes algun tuto de esto te lo agradeceria ..... saludos
Mira es muy facil lo que vamos a hacer. Primero efectivamente el servidor esta en estado Tobmstone, nada que hacer toca darle de baja. Tus usuarios funcionan por que me imagino que los servidores estan sobre el mismo site y los dos son catalogo global lo q significa que se pueden validar contra el funcional.

Montate otro 2003 Colocale el nombre que quieras, una Ip fija, promuevelo y unelo a tu forest, simultaneamente replica. Despues de eso mata el servidor dañado y toca hacer un metadata clanup, pero cuando tengas el nuevo servidor funcional me cuentas y te ayudo con el metadata
Ok hermano ahora mismo me pondre a montar un nuevo W2003 Enterprise Edition server SP2, le pasare DC PROMO, le ponder ip fija del segmento 192.168.20.x que es la red en la qu esta el que fallo y te aviso hermano .....
amigo ya tengo el otro server nuevo montado en aquel segmento de red, dime que debo hacer, diisculpa estaba haciendo otras cosas del trabajo ... mira monte un 2003, uni al dominio, corri dcpromo pero lo hice en el segmento de red 192.168.0.x , y probe y aqui replico bien con el principal del dominio, ahora lo lleve para aquel segmento de red 192.168.20.x, le puse el mismo ip del que estaba y saque aquel malo de la red .......... y  movi el nuevo de site 1 al dite 2 en el AD sites and services ........ que mas debo hacer hermano, mira que me da cuando chequeo la topologia del nuevo Cipat-i3 ¨ dice que el rpdc in unabaible¨ y cuando ody replicar con el principal del dominio q esta en el segmento 0.x me dice lo mismo RPC server in unavaible .......... qu eme aconsejas hermano un saludo grande
Hola, el q existia como lo sacaste
...