settingsLogin | Registersettings
Show Menu

No se ve Dominio nuevo de Windows 2012R2 en Microsoft Windows network

0 votos

Saludos Víctor (su eminencia) y miembros de la comunidad;

Estoy instalando un windows 2012R2 desde 0 para substituir el dominio que tengo actualmente en Windows 2003R2

Las computadoras en Windows XP no ven el Dominio nuevo en el área de Microsoft Windows Network.  Además sale un error 4013

Event ID 4013: “The DNS server is waiting for Active Directory Domain Services (AD DS) to signal that the initial synchronization of the directory has been completed. The DNS server service cannot start until the initial synchronization is complete because critical DNS data might not yet be replicated onto this domain controller. If events in the AD DS event log indicate that there is a problem with DNS name resolution, consider adding the IP address of another DNS server for this domain to the DNS server list in the Internet Protocol properties of this computer. This event will be logged every two minutes until AD DS has signaled that the initial synchronization has successfully completed"

Cuando Instalé lo dejé en nivel funcional de 2012 no se si eso esta correcto ya que el 2012 R2 no me da opcion para el windows 2003

Tiene IP fijo y el dns es su propio IP.  En DNS server creé la zona reversa hasta la segunda posición del IP para que subdivida las los IP que tengo en mi red ya que en el 3ero cambian.

Si le doy NSlooup en el mismo servidor me dice server unknown y el ip estático que le puse. 

Si voy a una pc de XP puedo poner \\nombreservidor y me pide clave me deja entrar.  Si voy a command prompt le doy ping a nombre de servidor y contesta.

Todavia no e introducido el key oficial para validarlo.  Pero debe trabajar así entiendo.

Déjenme saber que debo hacer.

Gracias

por (75 puntos)  

2 Respuestas

0 votos

Hola, buen día

Antes de mover mas cosas en la Infraestrucutura, te recomiendo documentarte un poco sobre el caso. Existe mucha documentación en Internet sobre el tema.

Existen varios detalles en tu caso:

1. Primero requieres migrar los XP hacia Windows 7, por lo menos. Ya que XP ya no tiene soporte y Server 2012 no tiene compatibilidad con XP.

2. Una vez realizado el paso 1, es necesario hacer invetarios de la actual Infraestructura (servicios DNS, DHCP, etc... además de saber que servidor tiene los roles de Infraestrucutura, etc...)

Recomiendo primero realizar un ambiente de pruebas, antes de continuar. Las modificaciones las realizaste en ambiente productivo?

Tu dominio sigue funcional?

Saludos.

por (9 puntos)  
Gracias por contestar.
Tengo mi DC en Abiente de Produccion en Windows 2003R2.  El 2012R2 lo estoy montando aparte en un server que tenía disponible para ese propósito.
Quiero hacerlo un controlador de dominio propio y que este inicie su propio forest.
quiero conectar las máquinas de XP para hacer pruebas para las aplicaciones que voy a instalar en el de 2012.  Probar también sus accesos

La documentación que he encontrado no es específica, no se porque pero nunca es efectiva la documentación del mismo microsoft.

Gracias
Gracias.
Por lo que entiendo, lo ambientes no tienen relación correcto?
Te recomiendo hacer pruebas en clientes con Win7 u 8.1Pro bajo un esquema de dominio DC WServer 2012. De otra forma, te encontrarás con muchos problemas de compatibilidad.
Incluso sería mas fácil si lo realizas en un ambiente virtualizado.
Te adjunto documentación que te podría servir para lo que comentaste en la pirmer líneas de tu pregunta: "Estoy instalando un windows 2012R2 desde 0 para substituir el dominio que tengo actualmente en Windows 2003R2 ". Espero te sirva.

Saludos.

http://blogs.technet.com/b/canitpro/archive/2014/04/02/step-by-step-active-directory-migration-from-windows-server-2003-to-windows-server-2012.aspx
http://blogs.technet.com/b/canitpro/archive/2013/05/05/step-by-step-adding-a-windows-server-2012-domain-controller-to-an-existing-windows-2003-network.aspx
Gracias CharlyManolin;
Los enlaces que me envías son de magración desde windows 2003 a 2012 lo que yo estoy haciendo es creando un dominio Nuevo desde 0.  O sea voy a pasar el trabajo de crear los usuarios nuevamente en el directorio activo.

Encontre que el problema es de DNS aparentemente en ambiente real tarda mucho mas en replicar.

Sabes si en el DNS Server en el Forward Lookup Zones es necesario o impretivo tener el directorio _msdcs.domain.local ??  Es que mi compañero lo borró y creó una nueva zona y el sistema no recreó ese directorio.

Gracias
0 votos

Hola,

Para correguir el famoso error "unkown" cuando escibres NSLOOKUP en un nuevo DC, colocas en IPv6 que obtenga las direcciones de servidores DNS Automaticamente. Siempre que montas un nuevo DC, te toca hacer eso, porque el sitema te pone ::1.

Ademâs debes colocar la direccion IP del mismo DC en propiedades para IPv4, por defecto el sistema te pone 127.0.0.1. No olvides crear la zona reversa la IPv4 y crear el registro PTR.

Nota: mucha gente desactiva el IPv6, lo que no es recomendable por MS.

Saludos.


por (926 puntos)  
Gracias por comentar djcmtk.
Da la casualidad que hago lo que me recomiendas pero se va con el ip de version 6.
Me sale unknown y el ip de version 6.  Si en el nslookup le rpegunto por el nombre del servidor me dice que no sabe. si le prgunto con con nombre de servidor y apellido me sale que no sabe. en ambos casos sale unknown y ip v6.
Deshabilité de la tarjeta el IP V6 y entonce lo reconoce. que podemos hacer??

Cree una máquina virtual para hacer prueba y replique lo que hice pero siempre tengo que borrar el directorio que crea por defecto _msdcs.domain.local  y deshabilitar el ipv6.
No encuentro recursos que hablen del tema ni en ingles ni en español.
Gracias
Hola,
Veirifica el registro reverso y la zona reversa.
Haz un ping -a direccion IP del server, si el sistema te muestra el nombre del servidor, estâ ok. Y verifica que en tu zona primaria el servidor tenga el registro dns creado.
Nota: Si puedes crear una maquina de pruebas independiente desde cero, es mejor. NO hay necesidad de borrar nimgun registo _msdcs.domain.local
Saludos.
El _msdcs.dominio.local fue borrado y me funciona pero si deshabilito el IPV6 tambien.  De lo contrario como que crea dificultad y sale IPV6 en el NSlookup y unknow.

Pero está correcto borrrar y deshabilitar estas dos opciones??
...