Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как восстановить Active Directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Blins



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Paranoic
Что позволяет софтина? Чем отличается от ADDUSERS? Восстанавливает ли доступ на шАры и т.п. Т.е. все, что знаешь интересного - расскажи, plz

----------
Первый блин комом. Второй тоже комом - БЛИН...

Всего записей: 463 | Зарегистр. 06-05-2003 | Отправлено: 08:57 31-10-2003
AlexUnder



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
С чего начинать и в какую сторону копать, если AD на Server2000 перестала функционировать?
Признаки следующие : При попытке залогиниться в домен пользователь получает ошибку (типа контроллер домена не работает); При попытке открыть в Панели управления - Администрирование - Active Directory Users and Computers длинная пауза, а потом выдает ошибку о том, что Server is not operational, посмотреть скриншот которой можно здесь(http://www.under.com.ua/files/ad_error.gif).  
Сам еще слабо знаю Server2000, поэтому не знаю, с чего начать восстановление. Буду признателен за хотя-бы короткие намеки в каком направлении искать ошибки, с чего начинать. Ссылки на документы с доступным описанием (как для неопытного админа AD) восстановления (не установки) AD, DNS тоже не помешали бы!
 
P.S. поднимал сам по докам, может что и не так настроил, но некоторое время работало хорошо, а потом было резкое падение, в журнале событий пока ничего, что помогло бы мне, не нашел...
 
P.P.S. Доступ к серверу имею только удаленный, т.к. в другом городе, соответственно подключиться могу только, когда ОС загрузилась, и вариантами загрузки управлять не могу.

Всего записей: 80 | Зарегистр. 27-11-2003 | Отправлено: 14:42 10-07-2004 | Исправлено: AlexUnder, 14:43 10-07-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexUnder - похоже на проблему с днс.
Снести его нах, поставить заново, создать зону, перезапустить нетлогон.
Проверить на клиенте, что выставлен проавильный днс!!!

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 17:27 10-07-2004
AlexUnder



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo Поискав схожих проблем с ДНС, нашел совет удалить из компонентов Windows этот самый DNS. Не помогло, ошибка при попытке открыть любую из закладок администрирования AD все та же (Server is not operational). Оказалось, что проблема в фаерволе, который по умолчанию закрыл порт 389 TCP/IP, который используется LDAP (Lightweight Directory Access Protocol). После открытия этого порта все проблемы исчезли.
Решению проблемы благодарен http://www.jsiinc.com/SUBL/tip5800/rh5804.htm .

Всего записей: 80 | Зарегистр. 27-11-2003 | Отправлено: 09:31 15-07-2004 | Исправлено: AlexUnder, 09:31 15-07-2004
Oleg_Kurilin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Народ, вопрос почти в тему. Видел у мелкософта статью, как поднять контроллер, имея всего лиш ntds.dit но вот повторно найти не могу. Может кто уже проделывал такую опрацию, или ссылку на статью знает.

Всего записей: 962 | Зарегистр. 01-09-2003 | Отправлено: 05:02 16-07-2004
Allextr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Рухнул AD, домен не обнаруживается, компы не могут войти в домен, сам сервак тоже домена не видит. База пользователей и компьютеров в AD сохранилась, ntdsutil говрит что серверу известно о 5 ролях, крыжик что это сервак GC стоит, DNS работает - а ДОМЕНА НЕТ!!! ;(( Что делать ума не припложу. Пробовал поставить второй сервак чтоб на него перетянуть AD - не может подключиться к домену. Куда мне копать?

Всего записей: 11 | Зарегистр. 02-01-2004 | Отправлено: 15:02 24-08-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
AlexUnder - ставить файервол на контроллер это клиника
Oleg_Kurilin - имхо невозможно. Можно в 2003 имея бакап систем стейта и то - только при наличии второго работающего!
Allextr - у тебя тоже похоже проблема с ДНС. Почитай этот топик о том, как ее решать. Снеси днс, ребутнись, поставь его заново, создай зону (с именем домена), перезапусти сервис нетлогон, ребутнись. вуаля.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 22:03 24-08-2004
Allextr

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo
я сносил ДНС, правда без перезагрузки, так винда ее и не требовала. Не помогло.  
И еще в Евент логах каждый час получаю сообщение:
 
источник: NTDS General
Категория: Глобальный каталог
тип: Ошибка    Код(ID)1126
Дата: 25.08.2004
Время: 3:12:05
Пользователь: Все
Компьютер: BDC-SERV
Описание:
Не удалось установитьь подключение к глобальному каталогу
 
мне кажется что в этом причина. Поиск по Microsoft Knowledge base по коду ошибки ничего не дал ;(.
 
 
Добавлено
Вот еще что обнаружил: Ntfrsutl ds  выдает вот такой результат
 
NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
   FRS  DomainControllerName: (null)
   Computer Name            : BDC-SERV
   Computer DNS Name        : bdc-serv.admin.net
 
BINDING TO THE DS:
   ldap_connect     : bdc-serv.admin.net
   DsBind     : bdc-serv.admin.net
 
NAMING CONTEXTS:
   SitesDn    : CN=Sites,cn=configuration,dc=admin,dc=net
   ServicesDn : CN=Services,cn=configuration,dc=admin,dc=net
   DefaultNcDn: DC=admin,DC=net
   ComputersDn: CN=Computers,DC=admin,DC=net
   DomainCtlDn: OU=Domain Controllers,DC=admin,DC=net
   ERROR - GetComputerObjectName(BDC-SERV); Len 260, WStatus ERROR_NO_SUCH_DOMAIN
   Searching  : Computers
   Searching  : Domain Controllers
 
как можно это исправить?

Всего записей: 11 | Зарегистр. 02-01-2004 | Отправлено: 05:08 25-08-2004
locky



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Blins
По поводу восстановлений AD, DC, etc  
Все, кто пробовал это потом поднимать с бакапов, скзали, что НАИМЕНЬШИЙ геморрой получаешь при наличии образа диска.  
 

Цитата:
ЗЫ: Вручную восстановливать пользователей, доверия и пр. не предлагать

Предлагаю их вручную создавать. ВАТниками и ЦМДшниками. И пермишны изначально раздавать ими же. И шАры тоже. И ДНС настроить из того же CLI. Гуёво-мышевозильные телодвижения с трудом поддающиеся бакапу и напряжения головы из разряда "где-то тут был такой чудесный чекбокс, без которого ничего не работает" - это всё допустимо для сетки из 10 машин и одного человека в кач-ве админа, тех.суппорта, аникейщика и т.д.
Хранить эти ЦМДшники в "самзнаешьгде". Потратив время на обследование системы и сделав (полуавтоматически) набор этих файлов можно поднять небольшую сеть (полсотни юзеров) с доменом за несколько часов. Диск с дистрибутивом + диск с набором ЦМДшек, которые и создадут, и расшарят каталоги, и пермишны на них раздадут. Хоть новую сеть построить, хоть старую реанимировать.  
А без второго DC я бы всё равно поостерегся.
 
PS А если кол-во юзеров менее 20 - зачем городить огороды с AD? Что-ньть одно или ПРОСТО-ПРОСТО или ПРОСТО КАК НАДО.
PSS Если много лишних слов, то прошу прощения, а поднятый вопрос, IMHO, не стоит "ломанного яйца".

Всего записей: 100 | Зарегистр. 20-08-2003 | Отправлено: 14:38 25-08-2004
Markes



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
dcdiag:  
Performing initial setup:
   [dbserver] LDAP connection failed with error 58,
   ╙ърчрээ√щ ёхЁтхЁ эх ьюцхЄ т√яюыэшЄ№ ЄЁхсєхьє■ юяхЁрЎш■..
   ***Error: The machine, dbserver could not be contacted, because of a bad ne
    response.  Check to make sure that this machine is a Domain Controller.
 
netdiag:
[FATAL] Failed to get system information of this machine
 
Не пускает в консоль: Сервер неработоспособен. Обратитесь к админу бла-бла-бла." Ребутнуть в данный момент не могу. Проблема, как я понял из "Просмотра событий", возникла вчера с DNS. Юзеры смогли утром залогиниться. Кто может подсказать в чём искать проблема. С AD столкнулся недавано
 
P.S. Проблема решилась ребутом, но всё-таки?..

Всего записей: 1403 | Зарегистр. 13-09-2004 | Отправлено: 15:28 12-01-2005 | Исправлено: Markes, 20:34 12-01-2005
Violax

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Возможно ли восстановить работоспособность домена, где все три сервера не знают друг друга? Роль держателя схемы потеряна (даже seize не берет), domain naming вроде по seize восстановлен, но утилиты говорят что такую роль никто не держит. Вот выкладки из работы утилит:
 
Starting test: Advertising
         Warning: W117-426-03S is not advertising as a Key Distribution Center.
         Check that the Directory has started.
         ......................... W117-426-03S failed test Advertising
      Starting test: KnowsOfRoleHolders
         Warning: CN="NTDS Settings
DEL:83ba1ce0-ad9b-4a22-9192-e5fcbd13e858",CN=MAIN,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cadb,DC=100i is the Schema Owner, but is deleted.
         Warning: CN="NTDS Settings
DEL:9f99f306-5ddb-42ff-a9ef-e7e257bd9686",CN=W117-426-01S,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=cadb,DC=100i is the Domain Owner, but is deleted.
         ......................... W117-426-03S failed test KnowsOfRoleHolders
 
Starting test: FsmoCheck
         Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
         A Global Catalog Server could not be located - All GC's are down.
         ......................... cadb.100i failed test FsmoCheck
 
 
 
DNS test . . . . . . . . . . . . . : Passed
    PASS - All the DNS entries for DC are registered on DNS server '132.123.35.3' and other DCs also have some of the names registered.
       [WARNING] The DNS entries for this DC cannot be verified right now on DNS server 132.123.11.151, ERROR_TIMEOUT.  
 
 
Спасибо.

Всего записей: 14 | Зарегистр. 04-03-2005 | Отправлено: 22:50 04-03-2005
weerkostya



Full Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Winternals Administrators Pak - специальная софтина для восстановления виндов и AD в частности.
по хттп не знаю где взять, в осле спокойно качается версия 5.0
Можно и в варезнике глянуть...
 
А я проще поставил Acronis True Image Server и делаю образ раздела каждое утро в 6:00 с помощью планировщика. Раз в неделю чистку от ненужных версии образа повожу и все - если сервак упадет, поднять можно будет за 15 минут. Только советую прикупить отдельный винчестер для хранеия образов диска - если винт с серваком упадет, то образы тоже брать не от куда будет А такое может быть с высокой долей вероятности

Всего записей: 406 | Зарегистр. 20-10-2004 | Отправлено: 06:22 05-03-2005 | Исправлено: weerkostya, 06:27 05-03-2005
Satyr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
 
C:\Program Files\Support Tools>netdiag
 
......................................
 
    Computer Name: SALUT-BDC
    DNS Host Name: salut-bdc.dbs_main.local
    System info : Windows 2000 Server (Build 3790)
    Processor : x86 Family 15 Model 4 Stepping 1, GenuineIntel
    List of installed hotfixes :
        Q147222
 
 
Netcard queries test . . . . . . . : Passed
    GetStats failed for '╧Ё ьющ ярЁрыыхы№э√щ яюЁЄ'. [ERROR_NOT_SUPPORTED]
    GetStats failed for '╠шэшяюЁЄ WAN (PPTP)'. [ERROR_NOT_SUPPORTED]
    GetStats failed for '╠шэшяюЁЄ WAN (PPPoE)'. [ERROR_NOT_SUPPORTED]
    [WARNING] The net card '╠шэшяюЁЄ WAN (IP)' may not be working because it has
 not received any packets.
    GetStats failed for '╠шэшяюЁЄ WAN (L2TP)'. [ERROR_NOT_SUPPORTED]
 
 
 
Per interface results:
 
    Adapter : ╧юфъы■ўхэшх яю ыюъры№эющ ёхЄш
 
        Netcard queries test . . . : Passed
 
        Host Name. . . . . . . . . : salut-bdc
        IP Address . . . . . . . . : 192.168.102.9
        Subnet Mask. . . . . . . . : 255.255.255.0
        Default Gateway. . . . . . : 192.168.102.254
        Primary WINS Server. . . . : 192.168.102.10
        Dns Servers. . . . . . . . : 192.168.102.10
 
 
        AutoConfiguration results. . . . . . : Passed
 
        Default gateway test . . . : Passed
 
        NetBT name test. . . . . . : Passed
        [WARNING] At least one of the <00> 'WorkStation Service', <03> 'Messenge
r Service', <20> 'WINS' names is missing.
 
        WINS service test. . . . . : Passed
 
 
Global results:
 
 
Domain membership test . . . . . . : Passed
 
 
NetBT transports test. . . . . . . : Passed
    List of NetBt transports currently configured:
        NetBT_Tcpip_{E0CB4B48-9EB5-44BB-9052-D41EC5354B12}
    1 NetBt transport currently configured.
 
 
Autonet address test . . . . . . . : Passed
 
 
IP loopback ping test. . . . . . . : Passed
 
 
Default gateway test . . . . . . . : Passed
 
 
NetBT name test. . . . . . . . . . : Passed
    [WARNING] You don't have a single interface with the <00> 'WorkStation Servi
ce', <03> 'Messenger Service', <20> 'WINS' names defined.
 
 
Winsock test . . . . . . . . . . . : Passed
 
 
DNS test . . . . . . . . . . . . . : Passed
    [WARNING] The DNS host name 'salut-bdc.dbs_main.local' valid only on Windows
 2000 DNS Servers. [DNS_ERROR_NON_RFC_NAME]
 
 
Redir and Browser test . . . . . . : Passed
    List of NetBt transports currently bound to the Redir
        NetBT_Tcpip_{E0CB4B48-9EB5-44BB-9052-D41EC5354B12}
    The redir is bound to 1 NetBt transport.
 
    List of NetBt transports currently bound to the browser
        NetBT_Tcpip_{E0CB4B48-9EB5-44BB-9052-D41EC5354B12}
    The browser is bound to 1 NetBt transport.
 
 
DC discovery test. . . . . . . . . : Passed
 
 
DC list test . . . . . . . . . . . : Passed
 
 
Trust relationship test. . . . . . : Passed
    Secure channel for domain 'DBS_MAIN' is to '\\salut_pdc.dbs_main.local'.
 
 
Kerberos test. . . . . . . . . . . : Failed
        [FATAL] Kerberos does not have a ticket for host/salut-bdc.dbs_main.loca
l.
 
 
LDAP test. . . . . . . . . . . . . : Passed
 
 
Bindings test. . . . . . . . . . . : Passed
 
 
WAN configuration test . . . . . . : Skipped
    No active remote access connections.
 
 
Modem diagnostics test . . . . . . : Passed
 
IP Security test . . . . . . . . . : Skipped
 
    Note: run "netsh ipsec dynamic show /?" for more detailed information
 
 
The command completed successfully
 
C:\Program Files\Support Tools>addiag
 
Microsoft (R) Software Installation Diagnostics. Version 1.00
Copyright (C) Microsoft Corp 1998-1999. All rights reserved.
 
Collecting info...
 
Initializing Remote DS Data...
Initializing Local AppMgmt Registry Data...
Initializing Local AppMgmt File Data...
Initializing Local Windows Installer Data...
Initializing Local Shell Data...
Initializing Local Event Data...
 
========================= General Info =========================
 
User -- NameSamCompatible: DBS_MAIN\admin_salut_pdc
User -- NameFullyQualifiedDN: CN=admin_salut_pdc,CN=Users,DC=dbs_main,DC=local
User -- Logon Server: \\SALUT_PDC
User -- SID: S-1-5-21-1057165340-1942701030-926709054-500
User -- Profile Type: LOCAL
User -- Locale: 1049
Processor Architecture: x86
System Locale: 1049
 
========================= TS Info =========================
 
Running Remote Admin TS
 
========================= Managed Apps (Local List) =========================
 
 
========================= Managed Applications (Server) ========================
=
 
User dump for DBS_MAIN.LOCAL
No GPOs were found.
 
========================= Windows Installer Apps =========================
 
Found 1 MSI application(s)
Windows Support Tools
 
========================= Local AD History =========================
 
 
========================= Application log events =========================
 
 
C:\Program Files\Support Tools>

Всего записей: 273 | Зарегистр. 18-01-2002 | Отправлено: 09:12 02-08-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Satyr
1. Проверяй синхронизировалось ли время на контроллерах.
2. давай результат dcdiag с обоих контроллеров.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 10:02 02-08-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
было 2 контроллера, одного не стало (физически) - поднимаю 3-й: как на него перекинуть роли, которые были на первом (принудительно)!?

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 14:05 02-08-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
greenfox
ntdsutil.exe
команда seize
 
Добавлено:
Seize the operations master role пошаговый мануал.

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:34 02-08-2005
greenfox



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
угу, спасибо... буду сегодня репарить домен

----------
Три вещи вечны: смерть, налоги и потеря данных...

Всего записей: 4139 | Зарегистр. 29-07-2003 | Отправлено: 19:02 02-08-2005
Tyugan



Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Windows server 2003.
сбрасываю пароль, как написано здесь http://support.microsoft.com/kb/322672/
затем гружусь в режиме восстановления службы каталога, и не могу войти в систему под именем Administrator с новосозданным паролем...
Как бороться? может кто с этим уже сталкивался?
Заранее спасибо.

Всего записей: 15 | Зарегистр. 22-02-2006 | Отправлено: 19:30 07-05-2007
le0nidI

Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
У меня сервер DELL сгорел контроллер диски целые
от делла прислали новый контроллер но с ним система не гразиться
из за драйверов. Система Acitve Directory 2003 сервер.
Как наиболее оптимально завести систему ? кнофигурация RAID 0
 
Offline сменить драйвер  
 
или же может файлы дирриктории перенести на новую установку

Всего записей: 20 | Зарегистр. 19-05-2005 | Отправлено: 14:59 11-05-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Как восстановить Active Directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru