- PR -

ActiveDirectoryユーザとコンピュータからDCを削除

投稿者投稿内容
あみゆみ
常連さん
会議室デビュー日: 2003/09/04
投稿数: 25
投稿日時: 2003-10-20 14:31
すみません、今確認しましたら、エラーは
DC1のkcceventだけになってました。

先ほどはまだ、同期をとっていなかったのでしょうか?
ちなみに、先ほどテストしてからは30分まったくらいです。

このまま進めたいのですが、DC1のkcceventのエラーはそのままいいのでしょうか?

>Starting test:frssysvol
>There are errors after the SYSVOL han been shared.
>The SYSVOL can prevent the AD from starting.
>・・・・・・・machine1 passed test frssysvol
>Starting test:kccevent
>An warning Event occured.EventID: 0X80000443
>Time Generated: 10/20/2003 14:08:46
>(Event String could not be retrieved)
>・・・・・・・machine1 failed test kccevent

こんな反応なのですが、DC2についてはすべてpassedになってます。
よろしくお願いいたします。
あみゆみ
常連さん
会議室デビュー日: 2003/09/04
投稿数: 25
投稿日時: 2003-10-20 14:35
またまた、すみません。
DC2については,systemlogでfailedになってました。
別ドメインのXPがあるため(?)のようなのですが、
こっちは放っておいていいのでしょうか?
あみゆみ
常連さん
会議室デビュー日: 2003/09/04
投稿数: 25
投稿日時: 2003-10-20 19:17
自己レスです。

ログを調べていたら、
ActiveDirectoryのサイトとサービスの中の「NTDS Setting」に
へんな接続が存在していたようで、それを削除したらエラーは発生しなくなりました。
ちなみに参考にしたサイトは
http://support.microsoft.com/default.aspx?scid=kb;ja;281485
です。実際この状況ではなかったのですが、KCCのエラーだったので、ログをみてみると
>ntdsConnection オブジェクト CN=caf8160f-ae23-4dd4-a1c7-594784c5f7dd,CN=NTDS >Settings,CN=machine1,CN=Servers,CN=Default-First-Site->Name,CN=Sites,CN=Configuration,DC=taiseikk,DC=co,DC=jp は、ローカル サーバーがそ>れ自身から複製するように指示しました。 これは有効な構成ではないので無視されます。 >Active Directory サイトとサービス マネージャを使って、 このオブジェクトを変更または>削除してください。
とありましたので、削除しました。

次は、
3.DC3を追加する。
4.FSMOを移動する。
5.DC1を削除する。
ですね。

ps.別ドメインのXPのエラーは残ったままです。これは???
なな
ぬし
会議室デビュー日: 2003/06/22
投稿数: 659
お住まい・勤務地: 愛知県
投稿日時: 2003-10-21 08:07
連絡が遅くなり申し訳ありません。
(お出かけしていまして...)

dcdiagの一部は、イベントログの内容が報告されます。
したがって、エラー解消後も、しばらくの期間、エラーが発生していたことが報告されます。

現状、dcdiag /eでは、どのようなエラーが残っていますか?
また、ドメインコントローラ上で必要なサービスが起動しているか確認したいので、
DC1およびDC2で、
nltest /dsgetdc:domain.co.jp
と実行して、Flagsの表示を教えていただけませんか?

あみゆみ
常連さん
会議室デビュー日: 2003/09/04
投稿数: 25
投稿日時: 2003-10-21 09:54
なな様

丁寧にご回答ありがとうございます。

nltest /dsgetdc:domain.co.jpの結果です。
DC1について
PDC GC DS LDAP KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE
DC2について
DC LDAP KDC TIMESERV WRITABLE DNS_DC DNS_DOMAIN DNS_FOREST CLOSE_SITE
です。こんな感じでいいのかな?

お手数をお掛けしますが、よろしくお願いいたします。
なな
ぬし
会議室デビュー日: 2003/06/22
投稿数: 659
お住まい・勤務地: 愛知県
投稿日時: 2003-10-21 10:02
nltestの結果は、OKのようです。

現状、dcdiag /eでは、どのようなエラーが残っていますか?
あみゆみ
常連さん
会議室デビュー日: 2003/09/04
投稿数: 25
投稿日時: 2003-10-21 10:29
なな様、早速のご回答ありがとうございます。

今日はXPのクライアントが無いので、エラーはないのですが、
ただひとつDC1について
Starting test:frssysvol
There are errors after the SYSVOL has been shared.
The SYSVOL can prevent the AD from starting.
・・・・・・・・・・・・・・・・・ machine1 passed test frssysvol
になってます。他は(DC1もDC2も)全てpassed testでした。

XPproのクライアントは現在別ドメインで設定してあります。
実際に接続する際に認証を取るようにしてあります。
(→本当にこれでいいのでしょうか?)
こういった理由でのエラーではないかと思うのですが、
今日はこのXPが無いために昨日のエラーを見ることができません。
ログを検索したのですが、でできませんでした。
このコマンド(dcdiag)の結果はログに保存されないんですね。くすん。
なな
ぬし
会議室デビュー日: 2003/06/22
投稿数: 659
お住まい・勤務地: 愛知県
投稿日時: 2003-10-21 10:46
FRSSYSVOLは、FRS機能を使用した、DC間のグループポリシー複製です。
クライアントの有無には影響されないはずですが...
現状、passedとの事ですので、問題ないでしょう。

3.DC3を追加する。
4.FSMOを移動する。(強制移動ではありません!!)

を実施することをお勧めします。

お手数ですが、都度、dcdiag /eでpassedになることをご確認ください。

スキルアップ/キャリアアップ(JOB@IT)