Назад | Перейти на главную страницу

Проблема репликации / USN на контроллере домена под управлением Exchange 2010

Мне нужна помощь с проблемой, на которую я обратил внимание. Вот что произошло:

В моей компании есть виртуальный сервер под управлением 08R2, который является контроллером домена, и на нем также размещается Exchange 2010 (я знаю, что это не так, это было задолго до того, как я сюда попал). У нас есть два других контроллера домена, которые отлично реплицируются друг с другом. , только не на этот сервер.

Как бы то ни было, в начале месяца у нас произошел массивный сбой сервера, и нам пришлось откатить сервер до более старой резервной копии. С тех пор AD не реплицируется на сервере, что вызывает ряд головных болей (мы отследили это до возможного несоответствия USN из-за восстановления, которое было выполнено из моментального снимка, созданного VMM во время миграции сервера. от одного хоста к другому)

Мой вопрос: без удаления Exchange есть способ исправить проблему USN на сервере и синхронизировать его с другими контроллерами домена в домене?

Понизьте DC, а затем снова выполните dcpromo.

Однако я бы не стал делать этого, пока не будет уволен человек, принявший решение откатить снимок.

Как обнаружить и восстановить после отката USN в Windows Server 2003, Windows Server 2008 и Windows Server 2008 R2
http://support.microsoft.com/kb/875495

Восстановление после отката USN

Есть два подхода к восстановлению после отката USN:

Вариант 1. Удалите контроллер домена из домена:

  1. Удалите Active Directory с контроллера домена, чтобы он стал автономным сервером. Для получения дополнительных сведений щелкните следующий номер статьи в базе знаний Microsoft:

    332199 Контроллеры домена не понижаются должным образом при использовании мастера установки Active Directory для принудительного понижения в Windows Server 2003 и Windows 2000 Server

  2. Выключите пониженный сервер.

  3. На исправном контроллере домена очистите метаданные пониженного контроллера домена. Это означает, что в 2008 R2 необходимо удалить учетную запись компьютера в AD Users and Computers, что автоматически выполняет очистку метаданных.

  4. Перезагрузите пониженный сервер.

  5. При необходимости снова установите Active Directory на автономный сервер.

  6. Если контроллер домена ранее был глобальным каталогом, настройте контроллер домена как глобальный каталог. Для получения дополнительных сведений щелкните следующий номер статьи в базе знаний Майкрософт:

    313994 Как создать или переместить глобальный каталог в Windows 2000

  7. Если контроллер домена ранее размещал роли хозяина операций, перенесите роли хозяина операций обратно на контроллер домена. Для получения дополнительных сведений щелкните следующий номер статьи в базе знаний Майкрософт:

    255504 Использование Ntdsutil.exe для передачи или захвата ролей FSMO контроллеру домена

Вариант 2: восстановить состояние системы из хорошей резервной копии.

Оцените, существуют ли действительные резервные копии состояния системы для этого контроллера домена. Если действительная резервная копия состояния системы была сделана до того, как контроллер домена, для которого был выполнен откат, был неправильно восстановлен, а резервная копия содержит последние изменения, внесенные на контроллер домена, восстановите состояние системы из последней резервной копии.

Вы также можете использовать снимок как источник резервной копии. Или вы можете настроить базу данных на получение нового идентификатора вызова, используя процедуру, описанную в разделе «Восстановление предыдущей версии виртуального жесткого диска контроллера домена без резервного копирования данных о состоянии системы» в этой статье:

http://technet.microsoft.com/en-us/library/dd363545(WS.10).aspx