Saludos.
Explico mi caso:
Tengo dos servidores con las siguientes caracteristicas
servidor 1:
Windows 2000 server
controlador de dominio
aloja aplicaciones
Servidor 2:
Windows 2000 server
controlador de dominio
servidor DHCP
Servidor DNS
Ambos bajo un mismo dominio.
Resulta que desde hace un tiempo para aca, los objetos del active directory
del servidor 2 no son reflejados en el servidor 1. Es decir, agrego un
usuario o una computador en el servidor 1 y el mismo no se crea en el
servidor 2. Lo mismo pasa con el servidor 2 con la diferencia que me aparece
el siguiente mensaje
Windows no puede validar la unicidad de este nombre de usuario propuesto con
un servidor de catalogo global ya que:
Ha ocurrido un error local.
Windows creara esta cuenta de usuario, pero el usuario puede iniciar sesion
solamente despues de que se haya verificado que el nombre de usuario es
unico.
Revise en el visor de sucesos en los registros de directory service y
encontre los siguientes mensajes:
***********Mensaje1**************
Tipo de suceso: Advertencia
Origen del suceso: NTDS KCC
Categoría del suceso: Comprobador de coherencia de réplica
Id. del suceso: 1265
Fecha: 04/03/2005
Hora: 12:38:13
Usuario: No disponible
Equipo: REGAL_SERVER2
Descripción:
El intento para establecer un vínculo de réplica con los parámetros
Partición: DC=regal,DC=com
DN de DSA de origen: CN=NTDS
Settings,CN=REGAL-SERVER,CN=Servers,CN=Industrial-Regal,CN=Sites,CN=Configuration,DC=regal,DC=com
Dirección DSA de origen:
ca04d4b0-7895-417a-b163-57740c9646ec._msdcs.regal.com
Transporte entre sitios (si hay alguno):
tuvo un error con el siguiente estado:
Acceso denegado.
El dato de registro es el código de estado. Se volverá a intentar esta
operación.
Datos:
0000: 05 00 00 00
********Mensaje2*************
Tipo de suceso: Advertencia
Origen del suceso: NTDS Replication
Categoría del suceso: Replicación
Id. del suceso: 1586
Fecha: 04/03/2005
Hora: 12:33:12
Usuario: Todos
Equipo: REGAL_SERVER2
Descripción:
No se tuvo éxito en la comprobación con el PDC. El proceso de comprobación
se volverá a intentar en 4 horas. Una sincronización completa de la base de
datos de seguridad para disminuir el nivel de controladores de dominio puede
llevarse a cabo si se promociona este equipo a PDC antes de la siguiente
comprobación con éxito. Error devuelto: Va a quitarse el contexto de nombres
o éste no está duplicado.
Estos mensajes tendran que ver con el problema.
Gracias.
Leer las respuestas