Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

The Bug



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Роли надо передать причем если сервак лег, то уже принудительно. Используйте утилиту ntdsutil.exe затем подключиться к контролеру домена на который будут передаваться роли. Затем выполнить команду seize. Важно!!! Упавший котроллер не включать в сеть. (Ну если он вдруг встанет)

Всего записей: 1143 | Зарегистр. 06-04-2006 | Отправлено: 09:47 10-08-2006
Gulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
У меня вчера сервер с PDC лёг. Насмерть, восстановлению не подлежит. Выжил второй, BDC. Могу ли я снять галку с сервера PDC и поставить ее на BDC?  
 
да. после этого GC "соберется" на втором контроллере (это может занять некоторое время).  
но fsmo-роли от этого на второй контроллер не перйдут сами. и метаданные не очистятся.

То есть порядок действий таков - я захватываю роли с PDC, а потом вычищаю из метаданных все упоминания о том сервере?
 
И еще вопрос. в сети ещё есть сервер терминалов, на нём бухи работают. Так после упаду PDC вход на сервер терминалов стал неимоверно тормозить - полторы минуты гдето. Может ли это быть из-за того что PDC упал? Сервер терминалов контроллером домена не является, просто включен в домен.

Всего записей: 6 | Зарегистр. 08-08-2006 | Отправлено: 12:34 10-08-2006 | Исправлено: Gulin, 12:36 10-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gulin

Цитата:
Так после упаду PDC вход на сервер терминалов стал неимоверно тормозить

1. где находится DNS (не на упавшем ли контроллере)?
2. какие ошибки на клиентах в эвентлоге?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:50 10-08-2006
Gulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Скорее на нём. А что, DNS могут быть только на одном сервере?
dcdiag гнусно ругается на отсутствие GC.
 
-------
Performing initial setup:
   Done gathering initial info.
 
Doing initial non skippeable tests
 
   Testing server: Default-First-Site-Name\BACKUP
      Starting test: Connectivity
         BACKUP's server GUID DNS name could not be resolved to an
         IP address.  Check the DNS server, DHCP, server name, etc
         Although the Guid DNS name
         (f2fe49d7-adff-4e4b-8d51-60867d3c0074._msdcs.ляляля.ru)
         
 
couldn't be resolved, the server name (backup.ляляля.ru)
         resolved to the IP address (10.0.6.223) and was pingable.  Check that
         the IP address is registered correctly with the DNS server.
         ......................... BACKUP failed test Connectivity
 
Doing primary tests
 
   Testing server: Default-First-Site-Name\BACKUP
      Skipping all tests, because server BACKUP is
      not responding to directory
 
service requests
 
   Running enterprise tests on : ляляля.ru
      Starting test: Intersite
         ......................... ляляля.ru passed test Intersite
      Starting test: FsmoCheck
         Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
         A Global Catalog Server could not be located - All GC's are down.
         Warning: DcGetDcName(PDC_REQUIRED) call failed, error 1355
         A
 
Primary Domain Controller could not be located.
         The server holding the PDC role is down.
         ......................... ляляля.ru failed test FsmoCheck
-------
 
Блин.  Кажись, не установлен. То есть... Ой... Всёравно не понял. Используется (у клиентов) статическая адресация, но когда я прописывал вручную адрес сервера терминалов - те же тормоза. В субботу отниму роли, и буду глядеть, является ли он сервером DNS.
Если есть идеи - буду очень благодарен за советы. Если в Москве - пивом etc  
 

Всего записей: 6 | Зарегистр. 08-08-2006 | Отправлено: 17:15 10-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Gulin

Цитата:
 Skipping all tests, because server BACKUP is  
      not responding to directory service requests

Если кроме этого живых контроллеров больше нет, то на данный момент домена у тебя нет. Контроллер неработоспособен.

Цитата:
Скорее на нём

Что значит "скорее на нем" ? Ты сам не знаешь где в твоей сети DNS-сервер?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:27 11-08-2006
Gulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Сеть мне досталась в наследство неделю назад без админа. Связаться с ним нельзя.  
Короче говоря, проще поднять новый сервер и ввести учетные записи пользователей? Или из этого сервера всётаки можно сделать контроллер домена?

Всего записей: 6 | Зарегистр. 08-08-2006 | Отправлено: 10:25 11-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Проще разобраться как работает Active Directory и исправить текущую ситуацию.  

Цитата:
Сеть мне досталась в наследство неделю назад без админа. Связаться с ним нельзя.  

Мдя... А самому посмотреть что и где находится и работает или нет тоже нельзя? Для этого обязательно нужно искать бывшего админа...

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 11:48 11-08-2006
Gulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Проще разобраться как работает Active Directory и исправить текущую ситуацию.  

Можешь подсказать примерную последовательность действий?

Всего записей: 6 | Зарегистр. 08-08-2006 | Отправлено: 12:55 11-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
1. Выяснить кто в сети разрешает DNS-имена. То есть где находится DNS-сервер.
2. Проверить его доступность и работоспособность. Проверить наличие зон домена, _msdcs.твой.домен и записей в них.
3. Проверить настройки TCP\IP серверов и клиентов. Там ДОЛЖНЫ быть правильно указаны адрес DNS-сервера (и все остальные параметры тоже, конечно).
 
как только эти пункты будут выполнены, будет ясно, что делать далее.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:30 11-08-2006
666dima22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрового времени суток
 
есть контроллер домена на win2000 пытаюсь перенести ад на второй тоже под w2000
вылетает :
The operation failed because: Failed to modify the necessary properties for the machine account xxx$
  "Access is denied. "
 
в логах:
08/14 11:46:08 [INFO] Promotion request for replica domain controller
08/14 11:46:08 [INFO] DnsDomainName  ro.rul.ru
08/14 11:46:08 [INFO]     ReplicaPartner  (NULL)
08/14 11:46:08 [INFO]     SiteName  (NULL)
08/14 11:46:08 [INFO]     DsDatabasePath  C:\WINNT\NTDS, DsLogPath  C:\WINNT\NTDS
08/14 11:46:08 [INFO]     SystemVolumeRootPath  C:\WINNT\SYSVOL
08/14 11:46:08 [INFO]     Account ro.rul.ru\Administrator
08/14 11:46:08 [INFO]     Options  196
08/14 11:46:08 [INFO] Validate supplied paths
08/14 11:46:08 [INFO] Validating path C:\WINNT\NTDS.
08/14 11:46:08 [INFO]     Path is a directory
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO] Validating path C:\WINNT\NTDS.
08/14 11:46:08 [INFO]     Path is a directory
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO] Validating path C:\WINNT\SYSVOL.
08/14 11:46:08 [INFO]     Path is on a fixed disk drive.
08/14 11:46:08 [INFO]     Path is on an NTFS volume
08/14 11:46:08 [INFO] Start the worker task
08/14 11:46:08 [INFO] Request for promotion returning 0
08/14 11:46:08 [INFO] Searching for a domain controller for the domain ro.rul.ru that contains the account JUST$
 
08/14 11:46:08 [INFO] Located domain controller ra.ro.rul.ru for domain ro.rul.ru
 
08/14 11:46:08 [INFO] Using site Dm for server \\ra.ro.rul.ru
 
08/14 11:46:08 [INFO] Forcing time sync
08/14 11:46:08 [INFO] Forcing a time synch with \\ra.ro.rul.ru
 
08/14 11:46:08 [INFO] Setting machine account to be DC
08/14 11:46:08 [INFO] Configuring the server account
 
08/14 11:46:08 [INFO] Searching for the machine account for JUST$ on \\ra.ro.rul.ru...
08/14 11:46:08 [INFO] Configuring the server account
 
08/14 11:46:08 [INFO] NtdsSetReplicaMachineAccount returned 5
08/14 11:46:08 [INFO] DsRolepSetMachineAccountType returned 5
08/14 11:46:08 [INFO] Error - Failed to modify the necessary properties for the machine account JUST$
 (5)
08/14 11:46:08 [INFO] The attempted domain controller operation has completed
 
08/14 11:46:08 [INFO] DsRolepSetOperationDone returned 0
 
 
раскажите тупому как и что делать плз....

Всего записей: 4 | Зарегистр. 10-08-2006 | Отправлено: 11:51 14-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
666dima22
Дай право Enable computer and users accounts to be trusted for delegation группе администраторов.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:08 14-08-2006
666dima22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Дай право Enable computer and users accounts to be trusted for delegation группе администраторов

 
скажи плз где енто?????

Всего записей: 4 | Зарегистр. 10-08-2006 | Отправлено: 14:23 14-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
в групповых политиках в user rights assignment.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:29 14-08-2006
666dima22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
можно поточнее.... плз там стоко ентих политик
я запуталсо окончательно......
плз полный путь

Всего записей: 4 | Зарегистр. 10-08-2006 | Отправлено: 15:12 14-08-2006 | Исправлено: 666dima22, 15:15 14-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
computer configuration\windows settings\security settings\local policies\user rights assignment\ Enable computer and users accounts to be trusted for delegation

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:19 14-08-2006
666dima22

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
сорри что туплю но енто на контроллере домена в Local Security Policy или Active Directory Users and Computers?

Всего записей: 4 | Зарегистр. 10-08-2006 | Отправлено: 15:32 14-08-2006
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Active Directory Users and Computers



----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 15:39 14-08-2006
Gulin

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так... Вроде с контроллером разобрался. Но не могу вычистить инфу о прошлом.
 
D:\>ntdsutil
ntdsutil: metadata cleanup
metadata cleanup: connections
server connections: connect to server backup
Привязка к backup ...
Подключен к backup с помощью учетных данных локального пользователя
server connections: quit
metadata cleanup: select operation target
select operation target: list domains
Найдено доменов: 1
0 - DC=spetzmashmontage,DC=ru
select operation target: select domain 0
Нет текущего сайта
Домен - DC=spetzmashmontage,DC=ru
Нет текущего сервера
Нет текущего контекста именования
select operation target:

Всего записей: 6 | Зарегистр. 08-08-2006 | Отправлено: 16:37 14-08-2006
ASerg

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Вопрос такой.
Было два контроллера на 2003, стояли давно и работали. Один убрал как полагается, про него нигде больше ничего не всплывает. Поднял второй с новым именем.
GC на обоих.
Вот теперь, когда старый контроллер отключаю, то в сеть, при только новом контроллере, уже никому не войти. Говорит отказано в доступе.
dcdiag & netdiag - все чисто.
в чем может быть проблема?

Всего записей: 131 | Зарегистр. 07-09-2004 | Отправлено: 13:46 18-09-2006
SysAn2

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как лучше перенести юзеров с сервера на сервер при отсутствии контроллера домена? имеем 2003+муи+терминал и 2003рус.

Всего записей: 26 | Зарегистр. 08-03-2006 | Отправлено: 10:13 20-10-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru