经过多日多方法研究,终于找到问题了,曾经做过检查:
1、防火墙 -- 确定没开;
2、组策略权限 -- 确定没问题;因为迁移回原PDC后策略又可以正常访问;
3、检查 FRS DFS NETBIOS 服务,重启 --- 服务没报错,全正常;
4、检查 域共享文件夹 SYSVOL 这些地址,两台域控都可以访问,又不是这个问题;
5、检查注册表等环境,又没异常;
6、使用 dcdiag netdiag 确实有netlogon错误,但一台域控有一台域控无,未找到问题;
7、今天突然发现,PING 域名 两台域控解析出来的PDC地址不一样,但检查DNS里的PDC地址又是正常的FQDN,那问题应该与DNS有关,但同时也想由于组策略无法访问,这个问题也可能是一个引申问题,并非主因;
8、最后再次检查TCPIP设置,发现 居然BDC的 网络文件和打印机这项没打勾,检查原PDC始有打勾的,估计问题就在这里了,立马勾上,为确保DNS问题,也删除了区域,重建一次(在迁移完角色的机器上,即NETB这台机器)。
最后重启,等待,netlogon重启,等待,DCDIAG ,终于,需要的结果出来了,全部PASS了,访问组策略,OK, PING 域名 ,也正常指向PDC了。
哎,由于是客户现场,无法一直检查,只能自虚拟机查,改天去检查一下是否情况一致,先向大家报个解决方法,因为貌似虽然是老问题,但大部分环境都是没写解决方法的,希望这个做个记录,给其他人做个借鉴吧。