Создавать с нуля доменную сеть не приходилось (лишь поддерживать имающуюся), и поэтому задался вопросом - а есть ли какой-то базовый must have при поднятии 2х контроллеров домена ?
т.е. вот я поднял 1й КД (dc1), установил ему адрес 192.168.88.2, и в dns добавил 1 запись, самого себя.
далее добавил 2й сервер (dc2) в существующий лес, дал ему адрес 192.168.99.2 (в качестве DNS1 указан dc1), и на dc1 как dns2 указал dc2.
в принципе более особо ничего и не делал.. создал OU-шки, добавил несколько серверов и пк в домен.
вроде пашет, все норм.. но т.к. dc2 пока еще не бывает включен все время (сервер тестируется на столе, и частенько выключаем чтоб не шумел) и решил глянуть статус репликации, а там ошибка
ошибка репликации
Repadmin: выполнение команды /showrepl контроллере домена localhost с полным дос
тупом
Default-First-Site-Name\DC2
Параметры DSA: IS_GC
Параметры сайта: (none)
DSA - GUID объекта: 4d3dea67-53d7-4da8-b9a0-00569a31b761
DSA - код вызова: 89eeaf8f-f9f0-4f0c-92b0-acd501db0a7a
==== ВХОДЯЩИЕ СОСЕДИ ======================================
DC=ds,DC=local
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: f60a4698-fa86-45d1-b5d4-fb7a815adb72
Последняя попытка @ 2024-03-13 09:05:24 успешна.
CN=Configuration,DC=ds,DC=local
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: f60a4698-fa86-45d1-b5d4-fb7a815adb72
Последняя попытка @ 2024-03-13 08:54:37 успешна.
CN=Schema,CN=Configuration,DC=ds,DC=local
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: f60a4698-fa86-45d1-b5d4-fb7a815adb72
Последняя попытка @ 2024-03-13 08:54:37 успешна.
DC=DomainDnsZones,DC=ds,DC=local
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: f60a4698-fa86-45d1-b5d4-fb7a815adb72
Последняя попытка @ 2024-03-13 08:54:37 успешна.
DC=ForestDnsZones,DC=ds,DC=local
Default-First-Site-Name\DC1 через RPC
DSA - GUID объекта: f60a4698-fa86-45d1-b5d4-fb7a815adb72
Последняя попытка @ 2024-03-13 08:54:37 успешна.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
Процесс DsReplicaGetInfo() завершился ошибкой с кодом состояния 8453 (0x2105):
Доступ к репликации отвергнут.
dhcp на AD не развернут, т.к. эту роль выполняет mikrotik.
собственно, из-за ошибок при репликации и навела мысль - а может я что-то пропустил, когда решил добавить 2й КД ?
p.s. оба КД в одном сайте, хоть подсети и отличаются, но физически это один бридж, просто в 99 подсеть решил перенести сервера и принтеры