Соединение двух контроллеров домена в Active Directory Server 2012


Я хочу настроить виртуальную среду тестирования дома с помощью Windows Server 2012 R2. Что я сделал до сих пор:

  1. Установлены две виртуальные коробки win server 2012.
  2. Продвигается как на контроллеры домена, так и установлены AD DS, DNS.
  3. Я назначил статический IP-адрес обоим, компьютеры могут видеть друг друга в сети, они могут видеть друг друга в диспетчере серверов, я также добавил их обоих в пул серверов.

Теперь к проблеме. Как сделать так, чтобы репликация AD DS работала? По сути, когда я создаю какой-либо объект в AD, я хочу, чтобы он реплицировался на другой контроллер домена. В настоящее время, даже если они находятся в одном домене, репликация не работает. Я уже некоторое время просматриваю Интернет, и technet достаточно сложен для моего текущего уровня знаний.

Это мой первый пост в SuperUser, поэтому, пожалуйста, будьте осторожны и прощайте любые ошибки, если они есть, при создании этого поста.

Заранее спасибо.

Вы ищете мульти мастер, похоже, вы добавили второй DC в качестве клиента xR34P3Rx 9 лет назад 0

2 ответа на вопрос


I've managed to find out the cause of the issue.

Problem was caused by the fact I created two domain controllers as stand alone ones so I think they were able to communicate on network level, but the all the replication stuff was not properly implemented. To be precise - while installing the second DC during AD DS role installation, I should have chosen the option to "ADD SERVER TO EXISTING DOMAIN" (which allowed me to chose the replication "schema"(not sure if this is the correct word) instead of "CREATE NOT DOMAIN IN NEW FOREST".

The problem is entirely solved and I can now replicate the objects.

I have followed this specific guide while setting up another box with Win Server 2012. http://social.technet.microsoft.com/wiki/contents/articles/20098.setting-up-additional-active-directory-domain-controller-with-windows-server-2012.aspx

PS. Thanks for the answer I now know what can I use the repadmin tool, which propably will come handy soon.

Twisty Impersonator

First off, some basic advice in your situation to ensure replication is able to happen properly:

  1. Confirm each DC can ping the other's IP address
  2. Confirm each DC can ping the other using the fully qualified hostname (e.g. dc2.contoso.internal). If you cannot, check to make sure each DC's Local Area Connection adapter's DNS Server is configured to point to the other DC's IP address.

You use the repadmin command to check replication between Domain Controllers in an Active Directory domain. From Technet:

  1. Open a Command Prompt.

  2. Type the following command, and then press ENTER:

    repadmin /showrepl servername /u: domainname \ username /pw:*

  3. When you are prompted for a password, type the password for the user account that you provided, and then press ENTER.

If you find that there are problems with replication between your DCs, refer to the Technet article Troubleshooting Active Directory Replication Problems for help. There's quite a but involved but hopefully with a simple setup like yours it won't be too hard to solve.