Windows2003AD域DNS恢复还原

上一篇 / 下一篇  2008-09-04 14:44:03 / 个人分类:FAQ

Windows2003AD域DNS恢复还原。请问我现在有个测试异地分支机构活动目录的环境,
其中总部DC2台其中1台为DNS1台没有DNS服务,分支DC1台是DNS,因不慎总部第一台DC损坏有DNS服务,无法和其他DC做复制正常通讯,无奈采取dcpromo /forceremoval掉第一台DC,
然后使用下面KB介绍方法将清除第一台DC数据,传送FSMO角色到总部第二台备用服务器上面,
使用 Ntdsutil.exe 捕获 FSMO 角色或将其转移到域控制器 
域控制器降级失败后如何删除 Active Directory 中的数据
一切正常,然后在总部第二台备用服务器新安装DNS服务,此时发现无法从远端分支DC复制DNS分区数据,猜想是否和当时做removal第一台DC提示删除应用程序分区ForestDNSZone,DomainDNSzone的提示相关,就采取在DNS管理器中右键选新建默认应用程序分区的方式,但由于提示AD中已存在无法新建,目前状态是如何在第二台备用DC上快速恢复DNS数据,有什么方法和建议?

回答:如果已经安装了dns服务,但dns数据没有从远端dc复制过来,那就是一个复制问题了。
总部和分支机构之间是否是一个域?是否划分了站点?之间是否存在防火墙阻挡?
关于活动目录同步复制所需要的端口,请参考
http://gnaw0725.blogbus.com/logs/4888498.html

要排查复制问题,先要留意replication日志,然后是 dcdiag netdiag的输出
关于复制问题的排查,请参考http://gnaw0725.blogbus.com/logs/7873771.html

ad活动目录域还原的更多文章请参考
活动目录恢复|活动目录域AD教程活动目录SEO
活动目录备份恢复活动目录SEO
恢复ActiveDirectory逻辑删除对象|ldp和活动目录备份恢复活动目录SEO
通过活动目录域服务器的硬盘数据恢复域服务器的配置活动目录SEO
如何恢复刚刚被误删除的对象活动目录SEO
http://www.googlesyndicatedsearch.com/u/blogbus?q=site:gnaw0725.blogbus.com+%E6%B4%BB%E5%8A%A8%E7%9B%AE%E5%BD%95%E8%BF%98%E5%8E%9F&hl=zh-CN&inlang=zh-CN&newwindow=1&ie=UTF-8&start=20&sa=N
---gnaw0725

根据您的描述,我对您提出的问题的理解是:您的作为DNS的一台DC down掉后想知道如何在备用DC上恢复DNS。据我所知,您不需要在第二台DC上尝试恢复DNS,实际每台DC的副本中都已经包含了DNS的数据,在第二台DC上安装好DNS服务后,在DNS服务器的属性中,确认设置成从AD和Registry中加载zone就可以了。非常感谢我们的MVP gnaw0725提供给您了很多有价值的参考建议。

的确,正如MVP所说这个问题很可能是DNS数据在DC之间复制的问题。需要首先确认的以下几点:
1.网络的拓扑架构,总部和分部的域结构。您看到的文章源自活动目录seohttp://gnaw0725.blogbus.com/c1404552/
2.需要查看源DC上是否存在AD Replication相关的错误日志记录。

在MVP提供的链接中已经有一些详细的描述如何排查类似问题的步骤,您能参考测试后告诉我们您的检查和测试结果。


TAG: dns DNS

 

评分:0

我来说两句

显示全部

:loveliness: :handshake :victory: :funk: :time: :kiss: :call: :hug: :lol :'( :Q :L ;P :$ :P :o :@ :D :( :)

日历

« 2009-01-06  
    123
45678910
11121314151617
18192021222324
25262728293031

数据统计

  • 访问量: 20233
  • 日志数: 912
  • 影音数: 6
  • 建立时间: 2008-08-04
  • 更新时间: 2008-09-04

RSS订阅

Open Toolbar