Fallo Active Directory

Buenas a todos,
voy a intentar de resumir brevemente un problema que me ha surgido en mi controlador de dominio.
Tengo 2 servidores, uno de dominio y aplicaciones y otro de datos. Active directory se replica en los dos.
Tuve un problema en el de dominio y aplicaciones y tuve q cambiar la semana pasada la controladora de discos, backplane y 2 de los 4 discos en RAID5 del servidor.
Desde entonces algunas instancias de SQL dejaron de funcionar y en el visor de sucesos hay muchos errores de DNS, directorio activo y replicación...
Cada vez que inicio el servidor me sale tb un mensaje de 'error en algun servicio o controlador'
La cuestion es que en el servidor de dominio y aplicaciones (primario) active directory no funciona y no replica. Ni me deja crear usuarios (creo que esto puede haber generado tb que instancias de SQL dejaran de funcionar).
En el de datos (secundario) funciona bien. Dejaron de replicarse el dia 18 de Noviembre.
Los servidores son diferentes...y mi pregunta es...hay alguna manera de restaurar el active directory en el servidor principal, con el active directory bueno del servidor secundario??. ¿Como puedo hacer que el servidor primario vuelva a tener el directorio activo en condiciones? ¿que puedo hacer para que todo vuelva a la normalidad?

Saludos y gracias!!
Hola AMigo:

Lo primero que debo decirte es que no te lies la manta a la cabeza y restaura un backup solo del AD pero deduzco que si comentas esto es que no debes tener backup.

A partir de aqui hay muchas cosas que hacer y probar.
La primera que yo intentaria es "reparar" el AD con las herramientas de linea de comando que MS proporciona especificas para ello.
Te dejo este doc de Ms oficial donde te explica paso a paso como hacerlo.
Deberas realizar analisis de integridad del AD y varias cositas mas.
El doc esta muy bien creo que puede ayudarte.
LINK --> http://download.microsoft.com/download/ ... _un_DC.doc

Hay muchas mas cosas que se pueden hacer pero se necesitan datos.
Insisto, si tienes un backup del AD aunque sea antiguo, ojito ocn la fecha, perderas alguna cuenta de user pero GANAS MUCHO TIEMPO.
Luego montas las replicas de nuevo y listo.
Ya contaras.

PD --> Acabo de volver a leerte y me he dado cuenta de una cosita.
Dices que el "datos" como tu lo denominas el AD parece que es OK.
Pues migra TODOS LOS ROLES DE AD al de datos y degrada el primer server.
Luego pasa las utilidades que te he comentado que nunca van mal y tendras tu AD de nuevo.
Una verifiques que todo va ok, con calma monta las replicas de nuevo.
Si tienes al AD en el datos y dices que esta aparentemente OK, lo mejor es esto.
Busca por Google como hacerlo, es facil y hay mucha doc en castellano.
Mira esta link, esta perfectamente explicado, http://www.bujarra.com/ProcedimientoMigrarRoles.html

Saludos.


Saludos.
Ok y muchas gracias. Voy a leer bien todo esto antes de actuar...q me da un miedo...
El problema es que no se si sera tan sencillo como migrar...ya que en uno de los servidores el active directory da errores.

Saludos,
2 respuestas