Войти

Показать полную графическую версию : [решено] Не работает DNS после переименования домена AD


k0rw1n.h2
18-01-2014, 18:33
Доброе время суток.
Решал задачу переименования домена AD из mydomain.local в corp.mydomain.ru
Главный DC под управлением Windows Server 2008
Вторичный DC - Windows Server 2012 R2
При переименовании пользовался в основном вот этой (http://download.microsoft.com/download/c/f/c/cfcbff04-97ca-4fca-9e8c-3a9c90a2a2e2/Domain-Rename-Procedure.doc#_Toc38097948)и этой (http://interesnoproit.blogspot.ru/2013/04/windows-server-20082008-r2.html)статьей.

После выполнения rendom /execute и gpfixup /olddns:mydomain.local /newdns:corp.mydomain.ru и перезагрузки обоих контроллеров в диспетчере DNS обнаружил, что
по прежнему существует старая зона _msdcs.mydomain.local
зона _msdcs.corp.mydomain.ru не создалась

Я немного запаниковал и вручную поменял записи в _msdcs.mydomain.local , что конечно же не помогло.
Попробовал выполнить rendom /clean, однако получил сообщение об ошибке :1003
Попробовал выполнить dsquery server -forest -hasfsmo name , получил
"CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=corp,DC=mydomain,DC=ru"

Еще раз перезагрузил DC, увидел, что появилась зона _msdcs.corp.mydomain.ru , однако она была недоступна и выводилось сообщение, что не удалось загрузить данные зоны. После этого перезагружался еще несколько раз, но зона исчезла и больше не появлялась.

Оба DC имеют правильные DNS суффиксы.
Может быть, еще важно, что зона mydomain.ru (включая вайлдкар) живет на другом DNS сервере, который о corp не подозревает.

Много гуглил, но, к сожалению, в windows не большой спец, понять ни причин такого поведения, ни как все исправить не смог.
Буду очень признателен за любую помощь и советы. Спасибопожалуйста.

k0rw1n.h2
20-01-2014, 02:38
Проблему с DNS частично решил:
Вручную создал зоны _msdcs.corp.mydomain.ru и corp.mydomain.ru

После этого на DC успешно выполнилась команды rendom /clean и rendom /end

Текущие проблемы:

Не редактируются объекты GPO, видимо остались проблемы с DNS
На одном из серверов (который был сервером терминалов) перестал работать RDP, причем даже после удаления роли сервера терминалов при попытке подсоединиться я получаю ошибку "недостаточно памяти для завершения операции". То есть открывается окно logon удаленного сервера и там эта ошибка, которая еще и не гуглится.

В общем, друзья, не надо переименовывать домены. Лучше создать новый и туда потихоньку переезжать




© OSzone.net 2001-2012