服务器 Gind.cn

服务器问题集锦,包括 Linux(Ubuntu, Centos,Debian等)和Windows Server服务器

森林中的第二个领域 – 单向复制

我向先前包含一个域的现有AD森林添加了一个新的域树。 我们称之为新域xyz.com和现有的林根域abc.com(林为abc.com)。 一切都在同一个网站。 每个域有三个DC。 现有的域和林是Windows 2008的function,新的域是2012 R2。 复制只是单向发生的。 新域xyz.com从现有的abc.com域接收入站复制就好了,它在内部复制就好了。 那里一切都很好。 现有的域不会从新域复制。 这是因为现有域中的configuration分区没有关于新域中的DC的信息。 特别是,在现有服务器上的configuration分区副本中,CN = Servers,CN = MySite,CN = Sites,CN = Configuration,DC = abc,DC = com不包含新域中的新DC的条目。 但是,新域中新DC的configuration分区副本具有林中所有DC的条目。 其他AD分区也是如此,包括ForestDNS分区。 由于DNS在新域中已完成,因此我将现有域中的DC上的DNS客户端指向新域中DC上的DNS。 这似乎让我通过所有DNS创build的问题。 域之间的双向信任似乎工作正常。 域互相信任,两个域中的用户都可以login和访问资源,并在任一域中分配安全性。 没有复制错误…只是现有域中的DC不会从新域中的DC复制,因为它们不在现有DC上的configuration分区中。 他们不了解新的区议会。 换句话说,如果我在现有的DC上进入AD网站和服务,那么新域中的DC根本就没有列出。 只显示原始现有域中的DC。 因此,KCC不会为xyz.com中的新DC创build复制连接到abc.com中现有的DC。 但在新域中的DC上,所有服务器都列在站点和服务中,KCC创build连接,所有事情都从abc.com复制到xyz.com。 对于如何解决这个问题,有任何的build议吗? 这就像一只鸡和鸡蛋…. AD不会复制,因为它最初没有复制。 由于两个域都在生产中使用,重新开始并不是一个好的select。 提前致谢!