- PR -

ADのDC間の同期が取れなくなった対処方法について

1
投稿者投稿内容
salty-three
常連さん
会議室デビュー日: 2004/08/12
投稿数: 21
投稿日時: 2006-03-29 20:10

いつもいつもお世話になります。

つい先ほどですが・・・・

Windows2003ServerでDC兼DNSの機能を持った二台のサーバ
があるのですが、片肺を再起動したところ同期が取れなくなってしまいました。

起動に異常な時間がかかり、起動したと思いきや片肺のまま動作しているようです。

・ActiveDirectoryサイトとサービスで
「今すぐレプリケート」を行うと「RPCサーバーを利用できません」の
エラーが表示。
「DNS参照が原因で発生した可能性があります・・・」
とエラーが表示されるのですがお互いネットワーク的(PING IP・HOST)には問題ありません。リモートデスクトップでの操作も可能でした。

他、イベントビューア(アプリ)で気になるのが、「MS DTC は、DC 昇格/降格イベントを正しく処理できませんでした。」と警告がありました。

NT時代で言うと、PDCとBDCが切り離されてしまっているような感じに見られます。

また、このような状況下での片肺サーバ運用は問題ないものでしょうか?
例:クライアントのログインや共有資源(メンバサーバ)へのアクセス、メンバサーバの再起動(シャットダウン)などなど。

今のところ問題ないようなのですが、明日の朝を迎える(クライアントのログイン)にあたり不安で不安でしょうがありません。

なにか良い対処方法をご存知な方、ご教授のほどよろしくお願いいたします。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-03-29 20:19
こんばんわ.
引用:

salty-threeさんの書き込み (2006-03-29 20:10) より:

・ActiveDirectoryサイトとサービスで
「今すぐレプリケート」を行うと「RPCサーバーを利用できません」の
エラーが表示。
「DNS参照が原因で発生した可能性があります・・・」
とエラーが表示されるのですがお互いネットワーク的(PING IP・HOST)には問題ありません。リモートデスクトップでの操作も可能でした。


同期できていない根拠はこれだけですか?
二台の Domain Controller の Network 的な相対位置は?
DNS の参照先/順序は?
「片肺」とやらを再起動するまでは正常でしたか?
引用:

また、このような状況下での片肺サーバ運用は問題ないものでしょうか?


Active Directory としての冗長構成が正常に機能すれば
一方を潰しても良いかもしれませんが,
どちらが「正常なのか?」を決められるんでしょうか?
できるのなら一方を「正常」と見做し,FSMO 周りの手当てをしてから
もう一方を Domain Controller として再構築すれば良いように思われます.
が,そんなに簡単に再構築できるとも思えませんので,責任は持てません...
salty-three
常連さん
会議室デビュー日: 2004/08/12
投稿数: 21
投稿日時: 2006-03-29 20:55

確かにその正常と思われる片肺もホントに正常なのかはわかりませんね。

×になったと思われるサーバは再起動する前までは特に問題ありませんでした。

他、気になる点といえば「ユーザ」や「グループ」等の作成が出来なくなってしまってます。もちろん、正常と思われる片肺では問題ないのですが、反映(同期)されません。

DNSはお互いで同じモノを持っており同期も取れてました。
参照順(ネットワークの設定)はプライマリは自身を、セカンダリを相手を参照するよう設定しております。
kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-03-29 23:49
引用:

salty-threeさんの書き込み (2006-03-29 20:55) より:

DNSはお互いで同じモノを持っており同期も取れてました。
参照順(ネットワークの設定)はプライマリは自身を、セカンダリを相手を参照するよう設定しております。


どちらの Domain Controller も
「正常」と判断している側の DNS だけを参照するようにしたらどうでしょう?
1

スキルアップ/キャリアアップ(JOB@IT)