PDA

View Full Version : Problemi migrazione Dominio Active Directory


Fagoman
11-08-2010, 20:58
Buonasera a tutti.
Stamani ho dovuto spostare il Primary Domain Controller da una macchina piuttosto vecchia ad una più nuova, in modo da spengere il vecchio server.
Il Dominio è AD in versione Windows 2000 sia per quanto riguarda il server vecchio sia per il nuovo, allineate entrambe all'ultimo SP.
Entrambe sono DC ma la vecchia macchina è quella primaria che deteneva i ruoli.
Purtroppo dopo la migrazione e lo spegnimento del vecchio server i client non riescono più ad autenticarsi :muro:
Il login dura decine di minuti e gli utenti non hanno accesso alle unità di rete mappate.
Questa è la procedura che ho usato:

1) Ho spostato i ruoli sulla nuova macchina:
-Domain-Specific Roles: RID, PDC, Infrastructure Master
-Domain Naming Master role
-Schema Master Role (registrando la dll schmmgmt.dll)

2) Ho impostato sul nuovo server il Global Catalog.

3) Ho eseguito la dcpromo sulla vecchia macchina in modo da abbassarlo a normale computer del dominio.

Tutte le procedure sono andate a buon fine ed effettivamente lo schema di AD con gli utenti, i pc e i gruppi c'è tutto :mbe:
I client puntano correttamente al server DNS e WINS giusto (che è sempre il nuovo server).
E' possibile che mi sia dimenticato qualcosa?
C'è un modo per dire ai client, anche attraverso uno script di logon, di autenticarsi forzatamente ad un server?

Grazie.

tangerinedream
12-08-2010, 10:57
Ciao, prova con una pulizia della cache DNS, può essere che ci sia ancora qualcosa di associato al vecchio server...

ipconfig /flushdns da cmd

Fagoman
12-08-2010, 11:07
Ciao, prova con una pulizia della cache DNS, può essere che ci sia ancora qualcosa di associato al vecchio server...

ipconfig /flushdns da cmd

Grazie mille per la risposta ma abbiamo, fortunatamente, trovato la soluzione :)
E' colpa del Kerberos che non è ben funzionante sul nuovo server.
Abbiamo forzato l'autenticazione dei client su un altro DC e tutto ha ripreso a funzionare ;)
Qualcuno sa come si reinstalla, se possibile, il kerberos su una macchina Windows 2000 Server?