Diagnóstico del servidor de directorio
Realizando instalación inicial:
Intentando encontrar el servidor principal...
Servidor principal = SERVER
* Se identificó el bosque de AD.
Recopilación de información inicial finalizada.
Realizando pruebas requeridas iniciales
Probando servidor: Default-First-Site-Name\SERVER
Iniciando prueba: Connectivity
......................... SERVER superó la prueba Connectivity
Realizando pruebas principales
Probando servidor: Default-First-Site-Name\SERVER
Iniciando prueba: Advertising
......................... SERVER superó la prueba Advertising
Iniciando prueba: FrsEvent
......................... SERVER superó la prueba FrsEvent
Iniciando prueba: DFSREvent
Existen eventos de advertencia o de error en las últimas 24 horas después de compartir SYSVOL. Los problemas
de replicación de SYSVOL incorrecta pueden ocasionar problemas de la directiva de grupo.
......................... SERVER superó la prueba DFSREvent
Iniciando prueba: SysVolCheck
......................... SERVER superó la prueba SysVolCheck
Iniciando prueba: KccEvent
Evento de advertencia. Id. de evento: 0x80000B46
Hora de creación: 07/20/2017 10:32:39
Cadena de eventos:
La seguridad de este servidor de directorio puede mejorar de forma notable si se configura el servidor para que rechace los enlaces LDAP de tipo SASL (Negotiate, Kerberos, NTLM o Digest) que no soliciten ninguna firma (comprobación de integridad) y los enlaces LDAP simples que se realizan en una conexión de texto no cifrado (sin cifrado SSL/TLS). Aunque no haya ningún cliente usando dichos enlaces, si configura el servidor para que los rechace, mejorará la seguridad de este servidor.
......................... SERVER superó la prueba KccEvent
Iniciando prueba: KnowsOfRoleHolders
......................... SERVER superó la prueba KnowsOfRoleHolders
Iniciando prueba: MachineAccount
......................... SERVER superó la prueba MachineAccount
Iniciando prueba: NCSecDesc
......................... SERVER superó la prueba NCSecDesc
Iniciando prueba: NetLogons
......................... SERVER superó la prueba NetLogons
Iniciando prueba: ObjectsReplicated
......................... SERVER superó la prueba ObjectsReplicated
Iniciando prueba: Replications
......................... SERVER superó la prueba Replications
Iniciando prueba: RidManager
......................... SERVER superó la prueba RidManager
Iniciando prueba: Services
......................... SERVER superó la prueba Services
Iniciando prueba: SystemLog
Evento de advertencia. Id. de evento: 0x00000420
Hora de creación: 07/20/2017 10:29:46
Cadena de eventos:
El servicio DHCP detectó que está ejecutando en DC y no tiene credenciales configuradas para utilizar con registros DNS dinámicos iniciados por el servicio DHCP. Esta no es una configuración de seguridad recomendada. Las credenciales para registros DNS dinámicos puede configurarse utilizando la línea de comando "netsh dhcp server set dnscredentials" o por la herramienta administrativa DHCP.
Evento de advertencia. Id. de evento: 0x00002724
Hora de creación: 07/20/2017 10:29:50
Cadena de eventos:
Este equipo tiene al menos una dirección IPv6 asignada dinámicamente. Para conseguir un funcionamiento fiable del servidor DHCPv6, es recomendable usar solo direcciones IPv6 estáticas.
Evento de error. Id. de evento: 0x00002720
Hora de creación: 07/20/2017 10:31:48
Cadena de eventos:
La configuración de permisos específico de la aplicación no concede el permiso Activación Local para la aplicación de servidor COM con CLSID
Evento de error. Id. de evento: 0x0000271A
Hora de creación: 07/20/2017 10:31:48
Cadena de eventos:
El servidor {4EDD6725-7003-4120-A0BB-BBDEBA704FB7} no se registró con DCOM dentro del tiempo de espera requerido.
Evento de advertencia. Id. de evento: 0x000003F6
Hora de creación: 07/20/2017 10:32:36
Cadena de eventos:
Se agotó el tiempo de espera para la resolución del nombre _ldap._tcp.dc._msdcs.Senninha.local. después de que ninguno de los servidores DNS configurados respondiese.
Evento de advertencia. Id. de evento: 0x000727AA
Hora de creación: 07/20/2017 10:33:11
Cadena de eventos:
El servicio WinRM no pudo crear los siguientes SPN: WSMAN/SERVER.Senninha.local; WSMAN/SERVER.
Evento de advertencia. Id. de evento: 0x00002724
Hora de creación: 07/20/2017 10:33:18
Cadena de eventos:
Este equipo tiene al menos una dirección IPv6 asignada dinámicamente. Para conseguir un funcionamiento fiable del servidor DHCPv6, es recomendable usar solo direcciones IPv6 estáticas.
Evento de error. Id. de evento: 0x00002720
Hora de creación: 07/20/2017 10:33:21
Cadena de eventos:
La configuración de permisos específico de la aplicación no concede el permiso Activación Local para la aplicación de servidor COM con CLSID
Evento de error. Id. de evento: 0xC0001B61
Hora de creación: 07/20/2017 10:33:22
Cadena de eventos: Se agotó el tiempo de espera (30000 ms) para la conexión con el servicio ADWS.
Evento de error. Id. de evento: 0xC0001B58
Hora de creación: 07/20/2017 10:33:22
Cadena de eventos: El servicio ADWS no pudo iniciarse debido al siguiente error:
Evento de advertencia. Id. de evento: 0x0000000C
Hora de creación: 07/20/2017 10:33:22
Cadena de eventos:
Proveedor de hora NtpClient: este equipo está configurado para usar la jerarquía de dominios para determinar su origen de la hora, pero es el emulador del controlador de dominio principal de Active Directory para el dominio raíz del bosque, por lo que no hay un equipo por encima de él en la jerarquía de dominios que pueda usarse como origen de la hora. Se recomienda configurar un servicio de hora confiable en el dominio raíz o configurar manualmente el controlador de dominio principal de Active Directory para que se sincronice con un origen de la hora externo. De lo contrario, este equipo funcionará como origen de la hora autoritativo en la jerarquía de dominios. Si un origen de la hora externo no está configurado o este equipo no lo usa, puede deshabilitar NtpClient.
Evento de error. Id. de evento: 0x00002720
Hora de creación: 07/20/2017 10:34:03
Cadena de eventos:
La configuración de permisos específico de la aplicación no concede el permiso Activación Local para la aplicación de servidor COM con CLSID
Evento de error. Id. de evento: 0x00002720
Hora de creación: 07/20/2017 10:34:10
Cadena de eventos:
La configuración de permisos específico de la aplicación no concede el permiso Activación Local para la aplicación de servidor COM con CLSID
......................... SERVER no superó la prueba SystemLog
Iniciando prueba: VerifyReferences
......................... SERVER superó la prueba VerifyReferences
Ejecutando pruebas de partición en: ForestDnsZones
Iniciando prueba: CheckSDRefDom
......................... ForestDnsZones superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... ForestDnsZones superó la prueba CrossRefValidation
Ejecutando pruebas de partición en: DomainDnsZones
Iniciando prueba: CheckSDRefDom
......................... DomainDnsZones superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... DomainDnsZones superó la prueba CrossRefValidation
Ejecutando pruebas de partición en: Schema
Iniciando prueba: CheckSDRefDom
......................... Schema superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Schema superó la prueba CrossRefValidation
Ejecutando pruebas de partición en: Configuration
Iniciando prueba: CheckSDRefDom
......................... Configuration superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Configuration superó la prueba CrossRefValidation
Ejecutando pruebas de partición en: Senninha
Iniciando prueba: CheckSDRefDom
......................... Senninha superó la prueba CheckSDRefDom
Iniciando prueba: CrossRefValidation
......................... Senninha superó la prueba CrossRefValidation
Ejecutando pruebas de empresa en: Senninha.local
Iniciando prueba: LocatorCheck
......................... Senninha.local superó la prueba LocatorCheck
Iniciando prueba: Intersite
......................... Senninha.local superó la prueba Intersite
Jar-Jar escribió:Nuevamente gracias @Madoc.
Es todo físico. Ya he probado a borrarlo absolutamente todo, quitar todos los servicios menos el AD y volver a montarlo, pero tal cual lo estoy "viendo" me tocará montarlo de 0 todo y tirar de nuevo para delante.
Aunque no te lo creas he seguido el tutorial tanto de win2k12 como el de win2k16, sin saltar un paso.
1º Instalación Windows
2º Cofiguración server y updates .
3º Instalación rol AD DS y posterior promoción. (instala tambien el rol DNS) Pero no se configura.
4º Instalar el servicio de enrutamiento y configuración
5º Instalar DHCPy configurarlo, incluyendo la autorización del AD.
6º Configurar DNS y chequeo que el nslookup de correcto en las pruebas.