去年(2021)8月份的时候处理过一例小型Active Directory域网络DC不同步的故障。本来想完整还原一下当时的处理过程,但因为虚拟机(当时已将生产环境进行了虚拟化)的原始状态没有保存,实在没时间折腾,只能作罢。以下为根据记忆叙述,或许有所错漏,敬请留意!
网络中只有两台域控,故障发生时的状态大概如下图所示:
两台服务器上都有大量报错:
ServerA的日志(DNS拒绝访问,DHCP激活失效):
ServerB的日志(DNS能启动,但DC SRV记录异常):
客户端无法联系域控制器,组策略无法应用/更新:
解决方法
Active Directory的正常运行离不开DNS服务,首先要解决的问题是恢复DNS服务。由于ServerB是PDC角色并且DN