Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » При переносе контроллера домена не могу расшарить ресурсы...

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4

Открыть новую тему     Написать ответ в эту тему

sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все записи на месте....
 
ipconfig2003:
 
Windows IP Configuration
 
 
 
   Host Name . . . . . . . . . . . . : ann1
 
   Primary Dns Suffix  . . . . . . . : office.euinf.net
 
   Node Type . . . . . . . . . . . . : Unknown
 
   IP Routing Enabled. . . . . . . . : No
 
   WINS Proxy Enabled. . . . . . . . : No
 
   DNS Suffix Search List. . . . . . : office.euinf.net
 
                                       euinf.net
 
 
 
Ethernet adapter Local Area Connection:
 
 
 
   Connection-specific DNS Suffix  . :  
 
   Description . . . . . . . . . . . : Intel(R) PRO/1000 CT Network Connection
 
   Physical Address. . . . . . . . . : 00-0E-A6-C1-70-88
 
   DHCP Enabled. . . . . . . . . . . : No
 
   IP Address. . . . . . . . . . . . : 192.168.110.30
 
   Subnet Mask . . . . . . . . . . . : 255.255.255.0
 
   Default Gateway . . . . . . . . . : 192.168.110.253
 
   DNS Servers . . . . . . . . . . . : 192.168.110.30
 
                                       192.168.110.20
 
__________________________________________________
 
 
 
 
Добавлено:
а вот со старого 2000:
 
 
Настройка протокола IP для Windows 2000
 
Имя компьютера  . . . . . . . . . : sopin
Основной DNS суффикс  . . . . . . : office.euinf.net
Тип узла  . . . . . . . . . . . . : Гибридный
Включена IP-маршрутизация . . . . : Нет
Доверенный WINS-сервер  . . . . . : Нет
Порядок просмотра суффиксов DNS . : office.euinf.net
                                   euinf.net
 
Адаптер Ethernet Подключение по локальной сети:
 
DNS суффикс этого подключения . . :  
Описание  . . . . . . . . . . . . : Intel(R) PRO/100 VE Network Connection
Физический адрес. . . . . . . . . : 00-07-E9-EA-EC-4D
DHCP разрешен . . . . . . . . . . : Нет
IP-адрес  . . . . . . . . . . . . : 192.168.110.20
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . : 192.168.110.253
DNS-серверы . . . . . . . . . . . : 192.168.110.30
                                   192.168.110.20
 
 

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 15:47 01-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Node Type . . . . . . . . . . . . : Unknown  

вот это мне не нравится.....
 
еще раз: когда ставил AD на 2003 не вопрос "какой dns использовать?" что вписал? тот, который на 2000 ?
 
убери из dns упоминания о
Цитата:
192.168.110.30  

останови dns на 2003.
оставь только 1 dns. старый.
как у тебя настроены dns? primary и secondary ?

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 16:10 01-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
еще раз: когда ставил AD на 2003 не вопрос "какой dns использовать?" что вписал? тот, который на 2000 ?  

 
Такого вопроса я вообще не припоминаю если честно...?
 
 

Цитата:
192.168.110.30  
 
останови dns на 2003.  
оставь только 1 dns. старый.  
как у тебя настроены dns? primary и secondary ?

 
пробовал уже на 2003 ДНС переставлять так он при установке заново, все сам подхватывает и ничего на спрашивает(в смысле не надо и активировать заходишь на него после установки а там уже зоны у него из АД и все записи есть). На счет как настроены не скажу сейчас я заболеле и дома...завтра гляну...
 
Добавлено:
А  вообще я конечно надеюсь на ваш опыт и на то что я все таки доделаю это с вашей помощью, но даже если нет то всем огромное спасибо всем за участие и ОСОБЕННО G14!!!!!!

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 12:40 02-02-2005 | Исправлено: sopin, 12:49 02-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
А как на счет того что б деинсталировать ДНС на новом серваке а потом с пом dcpromo понизить его до уровня обычного и оставить контроллером только старый под win2000.
Затем попробовать снова с пом dcpromo новый(2003) поднять до контроллера но не устанавливать ДНС...посмотреть как он расшарит все sysvol & netlogon и среплицирует туда все а потом на нем уже поставить ДНС и указать что зоны в АД?
 
Как вы думаете? или не стоит? лучше еще покопать то что есть...тем более что перестраивать sysvol через реестр по той ссылке что мне давали не Мелкософте...я еще не пробовал..на выходных попробую когда людей не будет!

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 01:51 03-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sopin

Цитата:
А как на счет того что б деинсталировать ДНС на новом серваке а потом с пом dcpromo понизить его до уровня обычного и оставить контроллером только старый под win2000.  
Затем попробовать снова с пом dcpromo новый(2003) поднять до контроллера но не устанавливать ДНС...

думаю в твоем случае это вариант. перед понижением убедись что все роли переданы обратно. и что тот, что остается контроллером является хозяином всех ролей, которые принадлежали новому.  

Цитата:
а потом на нем уже поставить ДНС и указать что зоны в АД?  

про то как dns перенести:
Как заменить действующий основной сервер DNS на новый основной сервер DNS в Windows Server 2003

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 08:28 03-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Еще один момент у меня на новом контроллере тот что под 2003 нет оснастки Схемы АД?
в смысле даже через ммс + доб.оснастку я ее найти не могу? может просто чего то не хватает? и надо доставить что то для управления схемой?

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 11:44 04-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sopin
извини, забыл. набери:
regsvr32 schmmgmt.dll
 

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 11:49 04-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Так отлаживаю на выходные переустановку....только я пока что то не могу передать роль Хоз. схемы назад что то  еррорит...но я так понимаю что если понижать контроллер 2003 то он сам передаст оставшемуся все роли?
 
Теперь по поводу новой установки. Я запускаю на новом серваке DCpromo
потом устанавливаю его как доп в сущ домене....потом больше ничего не ставлю(ДНС) работает на старом смотрю как он себя поведет(dcdiag & netdiag должны проходить без ошибок(правда netdiag у меня так и не запускался(((( ) и смотрю поднял ли он свои sysvol & netlogon) ТАК?   если да то ставлю ДНС по той ссылке что ты мне дал?
А если после поднятия его опять ни хера не будет sysvol & netlogon тогда что?

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 12:02 04-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
то он сам передаст оставшемуся все роли?  

нет. почитай прежде чем начать:
Using the DCPROMO /FORCEREMOVAL Command to Force the Demotion of Active Directory Domain Controllers

Цитата:
Теперь по поводу новой установки.

да. так.

Цитата:
потом устанавливаю его как доп в сущ домене....

в свойствах TCP\IP у тебя на 2003 должен быть только 1(!) DNS. Тот, что рабочий на старом.

Цитата:
А если после поднятия его опять ни хера не будет sysvol & netlogon тогда что?

и что ты в ответ хочешь услышать ? внимательно ставь второй контроллер, не торопись, следи за процессом и не пропускай ошибок и предупреждений и все будет нормально. не паникуй, если что спрашивай.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:21 04-02-2005
Neonir



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проглядел ветку, имхо G14 прав проблема в DNS.
Сделай в настройках первым и единственным DNS на старом контроллере. Или сравни записи в DNS на обоих конроллерах. Помоему в прямой зоне просмотра в _msdcs - dc - _sites - default_First_sites - _tcp не все чисто, сделай на 2к3 как на 2к.  
И не торопись убивать 2003ий, ситуация поровима можешь заиметь проблемы гораздо более суровые чем сейчас.
Кстати telnet "имя контроллера" ldap проходит на обоих?  
 

Всего записей: 96 | Зарегистр. 04-02-2005 | Отправлено: 14:59 05-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 Помоему в прямой зоне просмотра в _msdcs - dc - _sites - default_First_sites - _tcp не все чисто, сделай на 2к3 как на 2к.

 
Все абсолютно идентично! на обоих серверах.....пробовал переставлять ДНС ничего не дает как только на новом ставишь он ведь берет зоны там где и старый? в АД? а репликация между ними не проходит по моему это все таки стал каряво сам контроллер только почему......роль хоз. схемы так и не могу вернуть назад Вин2000 даже путем захвата...
 
Добавлено:
Ну как Гуру? G14 есть еще порох в пороховницах.....меня он уже поддастал....все роли передал назад 2000 именно передал (transfer)....netdom query fsmo показывает что именно старый сейчас ведет все 5 ролей....наверное сейчас попробую снять галку ГК с нового и понизить его по хорошему.....
 
Добавлено:
У МЕНЯ еще есть такое подозрение что просто не запущены какие то необходимые службы в системе? как вы на это смотрите? ведь мы же пока dcdiagom ошибки исправляли 4 службы пришлось запустить те что по умолчанию не запускались???
Кто что скажет ? если так то как узнать список всех минимально необходимых служб??? для нормального функционирования контроллера домена?
 
Добавлено:
Так значит вот что сделано в воскресенье 06,02,2005.
Убедившись что на старом серваке(2000) хранится ГК и он выполняет снова все роли запустил на новом dcpromo.
- было предупреждение о том что данный контроллер хранит ГК. - нажал далее(так как пробовал что все функционирует при его полном отключении)
 
- было предупреждение "Этот контроллер домена содержит последнюю реплику след. разделов каталога приложений  
DC=DomainDnsZones, DC=office, DC=eu, DC=net          MS DNS directory
DC=ForestDnsZones, DC=office, DC=eu, DC=net            MS DNS directory
"
мой домен - office.eu.net
в ответ на это я подтвердил удаление всех разделов каталога приложений на этом контроллере.  
В итоге все нормально он сам легко перешел опять в разряд рядовых!
 
Теперь то что наблюдаю сейчас подозрительного.
-В записях ДНС на старом и теперь единственном контроллере(2000) в свойствах зон(обоих) в серверах имен все еще числился старый контроллер - удалил я его руками отсюда!
- В зоне прямого просмотра остались папки  
DomainDnsZones и ForestDnsZones в каждой из них подкаталоги _sites(а в нем _tcp) и  _tcp а в них запись для службы _ldap    [0][100][389]  ann1.office.eu.net (мой новый ныне снесенный контроллер под Вин 2003 сервером)
 
Вот собственно и все теперь что делать дальше а то что то такое чуство что если опять его повысить проблемы остануться? при повторном повышении надо ли делать опять подготовку домена и леса? сколько выждать перед повотром его повышения(с завтрашнего дня можно?) - ведь у меня один всего контроллер домена + на нем же ДНС так что особо реплицировать ему нечего+ на нем же ГК(и если честно то на нем же и мой след гемморой к переносу MS Exchange Server 2003.
 
Ну вот теперь собственно вопросы?
 
 
1. Как проверить готов ли домен и старый сервак к принятию нового?
2.  Как проверить не остались ли какие старые записи и почистить их?
3.  Как проверить все ли необходимые службы на новом (будущем) контроллере стартовали и готов ли он повыситься до ур. контроллера?
4.  Как проверить насколько здоров мой ДНС сервер?
 
И надо ли все это делать?
 
P.S: Ну как G14? так есть еще порох в пороховницах и ягоды в ягодицах?....или победил нас Билли?

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 15:38 06-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
вот что я б сделал :
1. зачистка AD от следов пониженного контроллера:
входим как админ.
а) набираем ntdsutil. в ней:
metadata cleanup. набираем connections , в server connections набираем connect to server sopin.[твой_домен]. набираем quit.
мы вернулись в metadata cleanup. набираем select operation target. набираем list domains.
видим перечисление доменов с номерами. печатаем select domain [номер].  пишем list sites. набираем select site [номер]. набираем list servers in site. печатаем select server [номер твоего ann1]. quit. набираем remove selected server. Yes. quit.
 
после удаления из каталога проверяем, что удалилось из dns, что нет упоминания о нем в AD U&C и тп.

Цитата:
при повторном повышении надо ли делать опять подготовку домена и леса?  

нет. ты сделал это уже.
 
собсна начинаем процедуры по возвращению ann1 в контроллеры.  
1. в свойствах TCP\IP на ann1 ставим только 1(!) DNS. рабочий, тот который на sopin.
2. запускаем dcpromo, что далее я писал выше.
вроде фсе....

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 09:15 07-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
 набираем list servers in site. печатаем select server [номер твоего ann1]

Дошел до этого момента и тут у меня показывает что сервер то только один под номером 0 - и это то что старый и сейчас единственный?
 
Добавлено:
Забыл сказать что на старом и на новом (надеюсь будущем теперь) контроллере сейчас прописано по одному только первичному ДНС тот что на старом контроллере!

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 12:32 07-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Дошел до этого момента и тут у меня показывает что сервер то только один под номером 0 - и это то что старый и сейчас единственный?  

хорошо. пробуй ставить свой ann1 контроллером.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 12:42 07-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Хм .....а то что я писал в ДНС пооставалось? ничего?
Ну ладно отправляемся в увлекательное испытание снова.....и так сейчас есть контроллер домена под 2000 сервером(старый)+на нем же единственный ДНС сервер на котор смотрят все...сейчас начинаю подготовку леса+домена+ставлю догп контроллер под 2003 без ДНС на нем пока....
 
Добавлено:
так вот свежая инфо...(пытаюсь излагать все подробно чтоб потом легче было найти промах в случае чего)...при попытке на старом сервере adprep /forestprep & /domainprep получил в ответ что Forest-wide(Domain-wide) information is already been updated
 
хорошо пойдем на 2003 с dcpromo....

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 12:55 07-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Хм .....а то что я писал в ДНС пооставалось? ничего?  

я б удалил.

Цитата:
сейчас начинаю подготовку леса+домена

ты ж уже его готовил ? второй раз не надо.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:02 07-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Опять к нашим баранам.....все установилось минут за 5 написал что все ОК!
перезагрузился.....набираю net share  а там болтик а не sysvol?????
или может его пока и не должно быть? но как же тогда юзерам коннектится? и куда реплицировать серваку первому свои данные?
а как на счет моего вопроса про службы? Жду дальнейших указаний?
 
Добавлено:
так же dcdiag  показывает что те службы что в прошлый раз пришлось запускать опять остановлены.....опять их запускать?

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 13:29 07-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
sopin

Цитата:
или может его пока и не должно быть? но как же тогда юзерам коннектится? и куда реплицировать серваку первому свои данные?  

нетерпеливый какой...
дай ему нормально реплицироваться.
минут через 15 проверь.  

Цитата:
а как на счет моего вопроса про службы?


Цитата:
3.  Как проверить все ли необходимые службы на новом (будущем) контроллере стартовали и готов ли он повыситься до ур. контроллера?  

этого? dcpromo сам должен стартовать все что нужно. проверишь минут через 20 dcdiag'ом.


----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 13:36 07-02-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Те пока никакие службы(те что мы в прошлый раз стартовали не стартовать?)...
и как на счет инициирования всех репликаций самому? если можно то как?

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 13:48 07-02-2005
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
что говорит dcdiag на новом ?

----------
http://OpsMgr.ru (более мне не принадлежит. Кому принадлежит - не знаю.)

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 14:04 07-02-2005
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » При переносе контроллера домена не могу расшарить ресурсы...


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru