Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Переустановка AD с сохранением пользователей и компьютеров.

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hell raiser
ссылку в студию.

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 11:27 01-06-2004
hell raiser



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
блин, как назло немогу найти эту статью, но найду, обязательно. просто счас особо времени на это нет. но можно даже вспомнить то что когда пытаешся переносить глобал каталог на контролер на котором стоит роль инфраструктуре мастера, то сразу выскакивает предупреждение о том что это крайне не рокомендуется делать. хотя готов согласится что в некторых схемах альтернативногоо дизайна AD можно забить болт на это предупреждение и подтвердить данный перенос. однако это предупреждение неспроста выскакивает и я помню что читал гдето об этом, и мало того нечто подобное помоему встречается на одном из экзаменов мелкософта, кстати kibkalo как мелкософт тренер может это подтвердить.

Всего записей: 607 | Зарегистр. 17-06-2003 | Отправлено: 13:46 01-06-2004
Newbie777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hell raiser, миленький "читайте внимательно договор перед подписыванием".
 
1. GC и IM несовместимы.
Исключения: a)... b)...
 
Что еще непонятно?

Всего записей: 920 | Зарегистр. 11-03-2003 | Отправлено: 22:22 01-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
hell raiser - не подтвержу, ибо не так это.
Почитай тут:
http://www.microsoft.com/resources/documentation/WindowsServ/2003/all/deployguide/en-us/dssbd_topo_hgmx.asp
Обрати внимание на

Цитата:
Operations Master Placement for Single Domain Forest
In addition to hosting the operations master roles, the first domain controller created in a forest also hosts the global catalog. In a single domain forest, the database of a global catalog server is identical to that of a domain controller. Therefore, configure all domain controllers as global catalog servers because it does not cause any additional workload for the domain controllers. In a single domain forest where all domain controllers are configured as global catalog servers, leave all operation master roles on the first domain controller that is created in the forest and use the second domain controller as a standby operations master.
Operations Master Placement for Forest Root Domain
In a forest hosting multiple domains, if all domain controllers in the forest root domain are also global catalog servers, leave all the operations master roles on the first domain controller. Use the second domain controller deployed in the forest as the standby operations master.

 
Далее по документу они говорят
Цитата:
on a domain controller that is also a global catalog server
просто для тех кому лень далее читать. Ибо строкой ниже ссылки на полную документаию из ресурс кита и MSA - где явно рекомендуют все контроллеры сделать глобальными каталогами (кстати в документации по дизайну эксченджа это еще раз подчеркнуто)
В общем имхо спорить тут бесполезно, мы уже несколько раз высказались по одному и тому же вопросу, далее флейм. я ликвидируюсь из обсуждения

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 08:16 02-06-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
а как можно сделать вот что:
 
есть домен, заведены пользователи. в какой-то момент решили отделить часть народа-отделов и т.д. и поставили отдельный домен.  
Теперь не хотелось бы заводить часть пользователей в новом домене заново и настраивать им профили, как можно скопировать из первого домена часть учетных записей и перенести их в новый домен. Либо перемещением либо копированием, без разницы.  
И стоит этим заниматься для того чтобы потом получить их профили про залогинивании с нового домена. Профили локальные. Наверно создадутся новые но может быть можно будет поверх перезаписать нужное чтобы сократить время перенастройки?

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 10:55 09-06-2004
Newbie777

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
movetree.exe задвинет между доменами и поправит SID History, это даст возможность не перенастраивать профили. Или по-тяжелому ADMTv2.0

Всего записей: 920 | Зарегистр. 11-03-2003 | Отправлено: 11:20 09-06-2004 | Исправлено: Newbie777, 11:21 09-06-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
так точно!

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 12:22 09-06-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
главное чтоб потом AD в старом домене жил ... убивать его я не хочу, просто 10% пользователей надо из него добавить в другой домен ... ADMT это сделает?

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 13:58 09-06-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Если лес един, то лучше таки movetree.
В случае ADMT не забудь дать NTFS права на папки с профилями юзерам нового домена, а то создадут новые.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 19:08 09-06-2004
shokmega



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo - благодарю, всегда помогаешь мне в трудных вопросах. оказалось достаточно movetree.

Всего записей: 449 | Зарегистр. 15-12-2003 | Отправлено: 21:12 09-06-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
И все же прошло много времени. Есть подвижки в вопросе переустановки ФВ с сохранением учеток узеров и компов, да так чтобы они не потеряли домена.
Я вот думаю Может все дело в SID сервера. Ideal migration всех пересосет, а потом sid сменить на старый, который был на старом серваке?

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 08:00 09-07-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas - если нужно банально переустановить ОС на контроллере, то просто добавь второй контроллер (подними на время на любом компе), перетяни роли, понизь первый, переустанови ОС, сделай контроллером, забери роли назад и понизь временный.
 
Ну а если надо объединять!!! два леса то ADMT
В пределах леса несколько доменов если, то много проще...

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 10:20 09-07-2004
mikas



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Да нет. Нужно просто убить AD? а потом поставить поновой. Что-то у меня с удаленной установкой не работает. в AD ошибка какая-то закралась. Незнаю как её вылечить. Во тпоэтому и хочу переустановить. Но смотрю это гемор еще тот будет.
Про перенос пользователей я знаю, но не имею технических средств чтобы делаеть еще один лес буферный. У меня есть работающий сервак и новая тачкка под сервак.

----------
С Уважением, mikas.

Всего записей: 1007 | Зарегистр. 27-08-2003 | Отправлено: 08:59 12-07-2004
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Так всётаки по сабжу еще раз... вот например у меня один единственный комп под ДС выделен (там еще днс и дхкп, но это ладно), вот допустим железка сдохла и второй такой нет. Бакап системного раздела бесполезен - не встанет на другое железо. Бакап системстея как я понимаю тоже бесполезен, без контроллера не встанет через dcpromo /adv. Видел тут еще F8 советовали, правда осталось без внимания, работает это или нет? есть ли еще способы?

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 07:59 24-10-2004
Oleg_Kurilin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
begem0t

Цитата:
Так всётаки по сабжу еще раз... вот например у меня один единственный комп под ДС выделен (там еще днс и дхкп, но это ладно), вот допустим железка сдохла и второй такой нет.

Все достаточно просто, ставь диск на ту машину, которая будет заменой, и загружаясь с сидюка (та же система, тот же язык), восстонавливай систему (не буквой R а когда она укажет путь установленной системы). После таких вещей даже у контроллера не наблюдалось проблем, но на всякий случай сделай резервный образ диска (а случай всякий бывает;))

Всего записей: 962 | Зарегистр. 01-09-2003 | Отправлено: 10:37 24-10-2004
begem0t



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Oleg_Kurilin

Всего записей: 901 | Зарегистр. 06-01-2003 | Отправлено: 12:34 24-10-2004
Oleg_Kurilin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
После таких вещей даже у контроллера не наблюдалось проблем

Вспомнил, были проблемы с терминальным сервисом, свободные соединения никак не хотели переходить в состояние "слушают". Некоторые манипуляции с SP4 дали результат, но повторять это подвиг никому не рекомендую.

Всего записей: 962 | Зарегистр. 01-09-2003 | Отправлено: 17:44 25-10-2004
vtssad

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может кто-нибудь поможет:
 
Есть два домена (windows 2000): domain1.company.ru  и domain2.company.ru.
К сожалению оба создавались как имеющие свои отдельные domain tree и forest domain tree.  
 
1.можно ли вставить domain1.company.ru в domain2.company.ru как поддомен
типа domain1.domain2.company.ru?  
2.Или придется создавать forest domain tree - company.ru и вставлять оба эти домена в него?  
3.Или этому делу уже никак помочь нельзя и придется всю структуру организовывать с нуля?
4.Если какие-то сподвижки возможны, то где об этом можно почитать?

Всего записей: 72 | Зарегистр. 22-02-2002 | Отправлено: 17:25 28-10-2004
Oleg_Kurilin



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
vtssad

Цитата:
Есть два домена (windows 2000): domain1.company.ru  и domain2.company.ru.  
К сожалению оба создавались как имеющие свои отдельные domain tree и forest domain tree.  
 
1.можно ли вставить domain1.company.ru в domain2.company.ru как поддомен  
типа domain1.domain2.company.ru?  

это можно сделать при помощи ADMT, только это будет не ввод домена как дочернего, надо будет создать дочерний домен domain1.domain2.company.ru и мигрировать все обьекты из domain1.company.ru в него. ничего более умного не придумал, когда самому пришлось такое делать.

Всего записей: 962 | Зарегистр. 01-09-2003 | Отправлено: 19:25 28-10-2004
binagal



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
mikas
 

Цитата:
Нужно просто убить AD, а потом поставить поновой. Что-то у меня с удаленной установкой не работает. в AD ошибка какая-то закралась. Не знаю как её вылечить. Вот поэтому и хочу переустановить.

 
Уважаемый mikas, удалось-ли найти оптимальный способ переустановки контроллера домена с втягиванием всех пользователей и компов?
 
Я пытаюсь решить следующюю задачу: необходимо обновить ОС на контроллере домена, с win2k на windows server 2003. Для избавления от мусора, ошибок, не хотелось бы устанавливать 2003 поверх 2000. Хотелось бы установить с нуля 2003, а потом втянуть туда пользователей, компы, политику.

Всего записей: 226 | Зарегистр. 26-07-2003 | Отправлено: 20:44 28-10-2004 | Исправлено: binagal, 20:46 28-10-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Переустановка AD с сохранением пользователей и компьютеров.


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru