Az alábbiakban egy esetet írok le:
Jelenség:
Egy AD-s hálózat minden gépe bejelentkezéskor percekig vár, gépek névfeloldása akadozik, távoli bejelentkezők nem látják egymás gépeit, nyomtatók néha nem láthatók
A probléma oka:
A rendszergazda az AD telepítése után, mivel nem értett a rendszeréhez letörölte a DNS szervert a feltelepített AD alól és beállította az internet szolgáltató DNS szerverét névfeloldó szervernek. Innentől kezdve a lokáils IP címek névfeloldása csakis kizárólag az üzenetszórásra alapulva működhetett, ami lelassította a működést.
Tiszta megoldás
A tiszta megoldás az lett volna, ha az AD-t leszedjük a dcpromo paranccsal, majd fel a DNS szervert és vissza az AD-t, de elég sok user volt az AD-be berakva, ezért azoknak a visszaállítása sokáig tartott volna.
Kényszerű megoldás
A másik megoldás az volt, hogy mivel egy másik PC-n is volt feltelepítve egy Windows 2003 RS szerver image egy Virtual PC-re, ezért arra felhúztam a DNS szervert, majd arra az AD-t, amit beléptettem a már meglévő tartományba.
Az AD FSMO (=Flexible Single Master Operation) szerepköröket áttettem erre az újonnan létrehozott szerverre.
Az eredeti számítógépről leszedtem az AD-t.
Feltelepítettem a DNS szervert
Felraktam rá az AD-t, a meglévő és a másik gépre telepített AD-ba beléptetve a gépet
Visszaraktam rá az FSMO szerepköröket
A virtuális gépet kivettem az AD-ből a DCpromo segítségével.
Kézi megoldás
Elvileg utólag be lehet buherálni a DNS-t az AD alá. Ki nem próbált módszer lehet, hogyha egy működ? AD/DNS pároson megnézzük, hogy milyen könyvtárak és folderek vannak, azokat lemásolva vissza lehet rakni a megfelelő bejegyzéseket.