Копирование Active Directory - [2] :: В помощь системному администратору :: Компьютерный форум Ru.Board
Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Копирование Active Directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Nevskij2002

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день всем!
 
Тут раз пошел такой базар по резервное копирование и востановление AD и прочего системного.  А если есть два контроллера домена под Win 2000 но на одном на RAID висят все данные users.  
 
а Вы как данные отдельно от контроллеров домена и все в одном флаконе?
 
с bascup тут все ясно - бекапить и бекапить... а размещение?AD и данных это разные машины или нет
 
скажем так для сети примерно 100 ПК сколько необходимо контроллеров ? 1 или 2 а вообще все как это расчитывается? сколько ПК на один контроллер ?
 

Всего записей: 31 | Зарегистр. 13-09-2002 | Отправлено: 15:41 28-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Nevskij2002

Цитата:
скажем так для сети примерно 100 ПК сколько необходимо контроллеров ? 1 или 2 а вообще все как это расчитывается? сколько ПК на один контроллер ?  
Если исходить из книги Зубанова Active Directory подход проффесионала (а лучшей книги по AD на российской почве, я не знаю) то Вам необходимо :
min 2 контроллера (настроенных в DNS друг друга);  
для max количества вы предоставили слишком мало информации.

Цитата:
а размещение?AD и данных это разные машины или нет  

Существуют так называемые роли FSMO и когда контроллеров > 1 то часть функциональности AD имеет смысл переместить на разные DC. Из наиболее важных ролей можно перечислить GC, эмулятор PDC, мастер схемы, всего 5 ролей.
 
ЗЫ Книжку прочитать по любому рекомендую

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 11:02 29-04-2003
life_so_good



Оптимист
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Неужели один я копирую system state контроллера и надеюсь что мне это поможет

Всего записей: 1338 | Зарегистр. 30-04-2002 | Отправлено: 11:56 29-04-2003
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
SurfKoba

Цитата:
Существуют так называемые роли FSMO и когда контроллеров > 1 то часть функциональности AD имеет смысл переместить на разные DC. Из наиболее важных ролей можно перечислить GC, эмулятор PDC, мастер схемы, всего 5 ролей.  

AFAIK, в первую очередь необходимо развести на разные DC: RID и IM.
 
life_so_good
Копируешь или бакапишь?

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 14:36 29-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
JcVai
Ну наверное таки GC и Имитатор PDC
Обе приведенных вами роли согласно литературе загружены слабо (сам я их не выделял а наоборот навешивал, к вышеперечисленным)
RID - хозяин относительных идентификаторов
IM - IMHO мастер инфраструктуры, (не может жить на одной тачке с GC).
Ну за бортом остался мастер доменных имен, который сам сильно не загружен, но  
желательно расположение на машине с GC.  
 
Похоже, IMHO, короче, не настаиваю, (у меня или больше или меньше на домен контроллеров) для двух получается так :
1 = GC + мастер доменных имен + RID
2 = Имитатор PDC + мастер инфраструктуры.
Если у когото есть предложения как лучше буду рад послушать.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 15:21 29-04-2003 | Исправлено: SurfKoba, 15:22 29-04-2003
falc0n



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ещё вопрос: а бакапить через backup exec или другой бакапящий систему, а не копирующий целые разделы дисков, софт уже не модно ??


----------
falc0n, с приветом.

Всего записей: 670 | Зарегистр. 17-01-2002 | Отправлено: 16:19 29-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
falc0n
Почему не модно? Нормально, есть BackUpExec, есть ARCServeIT, есть ntbackup в конце концов (с первым и третим работал, но востановлений при форс мажорах не было) единственно, что нужно проконтролировать попали ли ntds.dit, edb.chk, edb.log, resx.log + системные стартовые файлы + системный реестр + база регистраций COM + SYSVOL + база сертификатов + зоны DNS в ваш backup.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 16:38 29-04-2003
falc0n



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba
Вот и я о том же. Другое дело, что восстановление с их помощью несколько более трудоемкая операция (но и более гибкая). Ну так надо же учиться делать вещи правильно, на логическом уровне А не на физическом...

----------
falc0n, с приветом.

Всего записей: 670 | Зарегистр. 17-01-2002 | Отправлено: 16:45 29-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
falc0n
Особых возражений нет, есть одно замечание Veritas скажем требует инфраструктуры, в головном офисе все понятно, а в филиалах? а с учетом того что серваки там, как бы это помягше... Предлагаю так: задача и количество средств определяет как будет производится backup - или GHost или софт требующий отдельного внимания и понимания.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 17:15 29-04-2003
falc0n



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
SurfKoba
сервера - они везде сервера. Тем более, что в BackupExec-9 вроде можно ставить удаленных агентов и бакапить на центральный сервер, как у "больших" систем типа HP.

----------
falc0n, с приветом.

Всего записей: 670 | Зарегистр. 17-01-2002 | Отправлено: 17:22 29-04-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
falc0n
Сетка там отдельная (совсем), связь или труба или мыло через диалап (лучший вариант).
Только мы отдалились от темы, у меня вопросов, как мне организовывать backup не было по крайней мере пока.

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 17:28 29-04-2003 | Исправлено: SurfKoba, 17:32 29-04-2003
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ. Помогите. Я восстановил главный контроллер домена (со всеми 5ти ролями) Ghost-ом. Но в домен войти все равно не могу. Есть еще 2 доп. контроллера домена. Но роли на них я не переносил. Делал восстановление через ntbackup. Только он тоже не помогает. Что делать? Как быть с ролями и можно ли оживить главный контроллер?

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 14:24 06-01-2004
JcVai



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
PRiM

Цитата:
Есть еще 2 доп. контроллера домена

ntdsutil.exe спасет отца русской демократии.

Цитата:
Но роли на них я не переносил

А вот это не есть гуд,  в следующий раз сделай
мастер инфраструктуры отдельным.

Всего записей: 661 | Зарегистр. 27-10-2002 | Отправлено: 10:51 08-01-2004
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
JcVai
Перенес насильно роли. Но теперь не работает Domain Controller Security Policy и Domain Controller Policy.

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2258 | Зарегистр. 28-03-2003 | Отправлено: 12:30 16-01-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может я немного не по теме (такой глобальный вопрос рассматривается).
У меня, когда была проблема переноса всех юзеров из AD на др. машинку, порывшись в инете и на родном форуме нашел прогу Hyena.
За не аппетитным названием скрывался не гадкий утенок, а просто царский лебедь ИМХО
Применил прогу как?
Поставил ее на сервак с AD, поставил ее же на нужную машинку (Win2KPro) и...ловкость руки ни капли машенничества ....все юзеры переносятся на новую машинку, рабочие группы тоже
пароли вроде не перенеслись (точно не знаю) юзаю эту прогу только для переносов имен пользователей а в дальнейшем эти имена импортирую в прокси сервер для настроек.
Так что советую посмотреть и обратить внимание на эту прогу, каждый найдет в ней то, что ему необходимо.
Например можно из нее управлять различными доменами, принтерами и рессурсами...ну много чем, просто я все это не использую на полную возможность!

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 15:10 16-01-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Копирование Active Directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru