AD DNSの回復

  

お客様には2台のDCサーバーがあり、DC1はDCとDNS、DC2はDCで、DNSはインストールされていません。これで、DC1ブルースクリーンが破損したため、ユーザーはFSMOをDC2に移動し、DNSをインストールし、ADに統合しました。ただし、DC2のDNSレコードにはAレコードが少数しかなく、_msdcs、_tcpなどの他のレコードはないことがわかりました。ネットログオンを無効にしてからdns領域を削除し、新しい領域を作成してネットログオンを有効にして回復しようとしましたが、成功しませんでした。現在のDC2では、あなたはユーザーを見ることができる、顧客はバックアップを持っていません。すみません、どうやってDNSとADを回復できますか?回答:ADデータベースを手動でバックアップする必要はありません。 ADデータベースは自動的にDC1とDC2の間で同期するためです。 DC1は壊れていますが、DC2を通してADデータベースを維持することができます。 DNSの問題については、DNSデータベースのバックアップがないため、バックアップの回復によってDNSの問題を解決することはできません。ただし、DC2がDNS解決のためにDC1を置き換えることができるように、_msdcs.domain AD統合領域とDC2上の他の領域を手動で再作成できます。

この問題を仮想マシンでテストしました。テスト結果は、_msdcs.domain AD統合領域を正常に作成できることです。ただし、_msdcs.domain AD統合領域を作成したら、次のコマンドを実行してSRVレコードの登録を完了してください。dnscmd /clearcache&ip; ipconfig /flushdns& net stop netlogon& net stop dns&; net start dns& net start netolgon& ipconfig /registerdnsはすべて新しい方法を作成することによって作成されます。ただし、_msdcs.domain AD統合領域の作成は特別です。以下に_msdcs.domain AD統合ゾーンの作成手順を示します。DNS MMCを開き、[前方参照ゾーン]を右クリックして、[新しいゾーン]を選択します。次の領域を作成します。Ø Type Selection:AD統合の主要領域。 Øコピーの種類:<このドメイン内のドメインコントローラで実行されているすべてのDNSサーバーへ:'Øゾーン名:_msdcs.domain(ここでのドメインは、contoso.comなどの実際のドメイン名です)。 _msdcs.domain AD統合領域を作成したら、必ず次のコマンドを実行してSRVレコードの登録を完了してください。dnscmd /clearcache< ipconfig /flushdns& net stop netlogon& net stop dns& net start dns& Net start netolgon&ip; ipconfig /registerdnsXiongfei WuAD DNS回復関連記事AD DNS回復dnsサーバー再構築回復Windows 2003ADドメインDNS回復復元を参照してください--- gnaw0725作者 "Active Directory SEO";


Copyright © Windowsの知識 All Rights Reserved