Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
GOODmen

Цитата:
вобщето считается что все контроллеры равны. Однако....много чего зависит от ролей

100% есть главный контроллер домена на кот роли и все такое... так вот роли я передал, а почему он не стал главный незнаю

Цитата:
Копни работу ДНС, права той учетки. Быть может как в моем случае АД признает только учетку старого админа

и там и там под одной учетной записью вхожу...

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 15:19 26-06-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Ну тогда будем ждать профи-ГУРУ, мне тоже интересно




флуд. /emx/

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 08:54 27-06-2006 | Исправлено: emx, 14:51 27-06-2006
beneth



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya
ipconfig /all с первого и второго контроллера
ps если все роли переданы нормально, то тот ДК на котором все роли должен работать даже без понижения старого(dcpromo).
для нормального отката назад после неудачного понижения ДК проще всего перед этой оперецией сделать с него образ, например acronis' ом

Всего записей: 140 | Зарегистр. 15-03-2006 | Отправлено: 09:57 27-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с нового : ipconfig
со старого: ipconfig

Цитата:
если все роли переданы нормально, то тот ДК на котором все роли должен работать даже без понижения старого(dcpromo).  

запустил я на старом dcpromo вот результат!!    
ПАМАГИТЕ че за фигня

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 10:22 27-06-2006 | Исправлено: Gabzya, 10:27 27-06-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya
dcdiag /v и netdiag /v с обоих контроллеров. Сюда - только ошибки в теге more.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 10:48 27-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
с нового
dcdiag
netdiag
со старого
сек
 
 
Добавлено:
dcdiag2
netdiag2

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 11:52 27-06-2006
beneth



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот скорей всего прчина ошибки dcpromo

Цитата:
Checking Service: NETLOGON  
            NETLOGON Service is stopped on

запусти netlogon (net start netlogon)

Всего записей: 140 | Зарегистр. 15-03-2006 | Отправлено: 12:23 27-06-2006 | Исправлено: beneth, 12:24 27-06-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
короче всех твоих логов я не осилил. Я просил " Сюда - только ошибки ".....
Из того, что сразу видно:

Цитата:
 Testing DNS  
   [FATAL] File \config\netlogon.dns contains invalid DNS entries.    
[FATAL] File \config\netlogon.dns contains invalid DNS entries.        
[WARNING] The DNS entries for this DC cannot be verified right now on DNS server 80.78.35.2, ERROR_TIMEOUT.  
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 80.78.35.1, ERROR_TIMEOUT.  
        [FATAL] No DNS servers have the DNS records for this DC registered.

 
Объяснять что значат эти ошибки? 80.78.35.1 - наверняка это DNS провайдера...ОТКУДА ему знать о твоих SRV-записях для домена AD ?
 

Цитата:
 Testing Domain membership... Failed  
    [WARNING] Member : Netlogon service is not running.

Проверяй почему сервис не стартовал....
Пока не разберешься почему не стартует служба - дальше ковыряться бессмысленно...

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:25 27-06-2006
GOODmen



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
быть может нетлогон стартует от имени пользователя который не может авторизоваться

Всего записей: 366 | Зарегистр. 15-01-2004 | Отправлено: 12:32 27-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
beneth

Цитата:
запусти netlogon (net start netlogon)

понял ща запущу, в службах не нашел, зато через ком строку запустил, кстате а как в службах оно отображается, за что отвечает?
 
G14

Цитата:
короче всех твоих логов я не осилил. Я просил " Сюда - только ошибки ".....  

сори там их так много я не вкурсе пока где именно ошибка...

Цитата:
Объяснять что значат эти ошибки? 80.78.35.1 - наверняка это DNS провайдера...ОТКУДА ему знать о твоих SRV-записях для домена AD ?

да есть еще одна сетевуха на нем(отключена сейчас)
на кот настроен внешний ай-пи раньше выходил в и-нет напрямую, для соединения по ВПН...

Цитата:
Проверяй почему сервис не стартовал....
Пока не разберешься почему не стартует служба - дальше ковыряться бессмысленно...

запустил ручками, где глядеть как он должен стартовать?
 
 
Добавлено:
снова запустил dcpromo, тоже окно, в процессе работы мастера писалось...остановка службы nelogon, затем снова тоже сообщение об ошибке....
 
Добавлено:
отключил вторую сетевуху ваще и вот вроде пошло
сначала так:

потом так:
   
потом так:
   
вроде пошло.....

 
Добавлено:
попроси л перезагрузку.... соглашаюсь
 
Добавлено:
вроде все ОККК
только второй сервак тоже перезагрузился
при загрузке выдал ошибку и в журнал записал такое
Тип события:    Ошибка
Источник события:    System Error
Категория события:    (102)
Код события:    1003
Дата:        27.06.2006
Время:        12:24:40
Пользователь:        Н/Д
Компьютер:    TBIH2
Описание:
Код ошибки 1000007f, параметр1 00000008, параметр2 f7737fe0, параметр3 00000000, параметр4 00000000.
 
 
 
 
Добавлено:
вроде все впорядке
только вот эта ошибка непонятно....
да еще ошибкитоже непонятно
если поможите истолковать их смысл буду Оччень признателен
спс
 
Добавлено:
со старого ошибки
похожи на те кот на новом

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 12:41 27-06-2006 | Исправлено: Gabzya, 16:21 27-06-2006
levkadub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите как создать сайт в домне и назначить этому сайту контроллер домена?
если можно пошагово.....

Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 15:24 27-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
похоже все ошибки из-за ДНС лезут, посотрел на контроллере визде где есть упоминание о серверах то присутствует запись и о старом серваке(в оснастке ДНС)
Может нужно почистить как-то? ручками поприбивать усе? или есть команда подчистки?
у юзверей похоже теперь тоже проблемы, прописал я в дефаулт политик контроллера ДНС новый, так теперь пришлось и прокси прописывать в ихнем IE, раньше не надо было, ДНС нормально настроен был и без настроек в IE все фурыкало и почта теперь ходит ООООчень медленно подозрение на ДНС
вот новые dcdiag и netdiag
G14 вроде только ошибки выбрал....

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 16:45 27-06-2006 | Исправлено: Gabzya, 16:49 27-06-2006
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
подскажите как создать сайт в домне и назначить этому сайту контроллер домена?  
если можно пошагово...

1 Пускаем АД сайты и службы
2 Создаем новый сайт. Связь берем по умолчанию
3 Создаем новую подсеть. И связываем с новым сайтом.
4 Нужный контроллер домена переносишь в нужный сайт. Смотри, чтобы ИП адреса подсети и КД соответствовали.
5 Новое подключение должно создасься автоматически через некоторое время (~15 мин)
 
Вроде все. Если я конечно тебя правильно понял и под словом "сайт" мы понимаем одно и то же!
Подробно это все описано в книге к экзамену 70-294 Планирование АД Русская редакция.

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 17:20 27-06-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Testing DNS  
    [WARNING] The DNS entries for this DC are not registered correctly on DNS server '192.168.1.79'. Please wait for 30 minutes for DNS server replication.  
        [FATAL] No DNS servers have the DNS records for this DC registered.

1. смотрим наличие зоны _msdcs.your-domain.com в DNS
2. смотрим, чтобы на ней были разрешены динамические обновления
3. netdiag /fix
4. проверяемся dcdiag и netdiag /v

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 07:05 28-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
 
1. смотрим наличие зоны _msdcs.your-domain.com в DNS

есть

Цитата:
2. смотрим, чтобы на ней были разрешены динамические обновления  

стоит-ТОлько безопасные
тут же сотрю и еще в некот местах на закладке серверы имен еще присутствует старый сервер... нужно его грохнуть?

Цитата:
3. netdiag /fix  

вот вроде все ОК

Цитата:
4. проверяемся dcdiag и netdiag /v

dcdiag вроде тоже все ок   netdiag /v тут вроде тоже....

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 10:58 28-06-2006
levkadub



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
1 Пускаем АД сайты и службы  
2 Создаем новый сайт. Связь берем по умолчанию  
3 Создаем новую подсеть. И связываем с новым сайтом.  
4 Нужный контроллер домена переносишь в нужный сайт. Смотри, чтобы ИП адреса подсети и КД соответствовали.  
5 Новое подключение должно создасься автоматически через некоторое время (~15 мин)  

как перенести пользователей и компы на этот сайт?

Всего записей: 414 | Зарегистр. 23-04-2005 | Отправлено: 14:53 29-06-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
levkadub

Цитата:
как перенести пользователей и компы на этот сайт?

пользователей в сайт не переносят
САЙТ - это отражение физической структуры сети, в которой располагается домен AD. Для того, чтобы перенести контроллер в нужный сайт достаточно в AD S&S в контекстном меню этого сервера выбрать move и показать куда перенести (ну и конечно у этого DC должен быть ip из подсети сайта). Для клиентских машин принадлежности к сайту определяется ИХ ip-адресом. Достаточно дать клиенту правильный ip и он сам определит в каком он сайте исходя из своего ip.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:42 29-06-2006 | Исправлено: G14, 15:43 29-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
а как по поводу моего поста? нормальные показатели?

Цитата:
2. смотрим, чтобы на ней были разрешены динамические обновления  
 
стоит-ТОлько безопасные
тут же сотрю и еще в некот местах на закладке серверы имен еще присутствует старый сервер... нужно его грохнуть?
 

вот это интересует тоже....


----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 16:17 29-06-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gabzya

Цитата:
нормальные показатели?  

да, вполне.

Цитата:
нужно его грохнуть?  

Если на нем больше нет DNS, то да.


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 18:41 29-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
последнее, как проверить что все в порядке с ДНС?
Просто вроде все работает но не так....
например почта долго уходит....
 
 
 
Добавлено:
еще есть например на серваке консоль управления сервером антивирусной защиты, так он перестал получать инф о ПК....
может что-то с именами? nslookup может как-то проверить или еще что?
 
Добавлено:
nslookup вроде пашет
может это подскажет, на сервере каждые 5минут ошибка, в журнале приложений:

Цитата:
Тип события:    Предупреждение
Источник события:    SceCli
Категория события:    Отсутствует
Код события:    1202
Дата:        29.06.2006
Время:        19:43:18
Пользователь:        Н/Д
Компьютер:    TBIH2
Описание:
Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе.
 
Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите "troubleshooting 1202 events".
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 



----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!





Здесь ("еще есть например на серваке консоль управления сервером антивирусной защиты") и далее - оффтопик. /emx/

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 20:39 29-06-2006 | Исправлено: emx, 13:17 01-07-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru