Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
veryom  
и
Цитата:
kazavo4ka

   
  Я думаю что Upgrade-это обновить а мне надо просто добавить 2-ой DC то есть Add.
  Это  How to upgrade Windows 2000 domain controllers to Windows Server 2003. и есть добавление 2-го DC?
   

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 07:18 17-09-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
 Я думаю что Upgrade-это обновить а мне надо просто добавить 2-ой DC то есть Add.

Именно так

Цитата:
How to upgrade Windows 2000 domain controllers to Windows Server 2003 и есть добавление 2-го DC?

Нет. Но там есть полезная информация, которая пригодится и при добавлении.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 07:41 17-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka
  Я ничего интересного об FSMO и глобальном каталоге не нашел!Вроде глобальный каталог как каталог, но говорится там чуть меньше инфи?
  Можете двух трех словах сказать функции FSMO и глобальном каталога, думаю потом будет легче искать что-то!
   Просто я хочу как можно быстрее поднимать второй DC

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:29 17-09-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
двух трех словах сказать функции FSMO и глобальном каталога

В двух-трех не получится, по крайней мере у меня.
Цитата из одной книги

Цитата:
Сервер глобального каталога — это контроллер домена, поддерживающий подмножество атрибутов объектов Active Directory, к которым чаще всего обращаются пользователи или клиентские компьютеры, например регистрационное имя пользователя. Серверы глобального каталога выполняют две важные функции. Они дают возможность
пользователям входить в сеть и находить объекты в любой части леса, не обращаясь к
конкретным контроллерам доменов, на которых хранятся эти объекты


Цитата:
Просто я хочу как можно быстрее поднимать второй DC

Из разговора с вами я понял что у вас всего один контроллер домена в сети и вы хотите поднять второй, поэтому в данном случае я бы посоветовал держать на резервном копию глобального каталога, ролями пусть управляет основной. В случае ЧП их всегда можно будет захватить.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 08:40 17-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka
    Ну тогда просто можно делать так чтобы резервный хранил копию основного? И достаточно ли проделать только эти этапы для этого: ?
   1)Надо с диска Win2k3 запустить  
Пуск -> Выполнить -> cmd -> ?:\i386\adprep /forestprep  
потом там же набрать ?:\i386\adprep /domainprep  
в Win2k.После этого должно обновиться лес и домен в Win2k.Кстати как можно узнать обновился или нет?  
 2)После этого надо запустить dcpromo на Win2k3 и далее устанавливать резервный DC?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:52 17-09-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
И достаточно ли проделать только эти этапы для этого: ?

В вашем случае достаточно.

Цитата:
Кстати как можно узнать обновился или нет?

Результаты будут отображены в консоли после выполнения команд.
Если нужно более подробно, то посмотрите здесь.
 
+ мы говорили о копии глобального каталога

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:23 17-09-2007 | Исправлено: kazavo4ka, 09:43 17-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kazavo4ka
 у тебя есть ICQ если да то можещь добавить мой -      452-019-031

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 10:30 17-09-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
Обычно 300-400р час, обращайтесь в любое время суток
А если серьезно - такие вопросы принято обсуждать в ПМ, пока модераторы нас не расстреляли, а если еще серьезнее - мне своего головняка по уши хватает .

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 10:56 17-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Понял извиняюсь, больше такого не буду писать!

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 11:37 17-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Ребята по некоторым техническим проблемам я сейчас не могу поднимать 2-ой DC поэтому чуть позже я загляну на этот топик, то есть когда возникнуть вопросы при добавлении или же при установке 2-го DC.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 13:57 24-09-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Привет Всем еще раз!
Вот решили что я все операции буду делать на тестовом домене,поэтому мне подскажите минимум сколько машин нужен для этого,ну чтобы провести многие тесты,если я смогу доказать многое улучшение потом сказали будем внедрить.Так что прошу всех дать советы,потом подниму 2-ой контроллер домена и дальше шаг за шагом модернизировать.
 Жду ваших мнений!
 
 
Добавлено:
 Привет Всем!  
Срочно надо установить Windows Server 2003 Standard Edition,то что в шапке варазника не получается линки вроде не пашут!У меня оффициальные ключи Майкрософт есть, так что на софт надо линк,пожалуста скинте какой нибудь линк для закачки!  
  заранее спасибо!
   

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 09:35 05-10-2007
Luniz



Newbie
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Добрый день, уважаемые форумчане.  
В двух словах о своей проблеме: два контроллера домена, один под управлением Win2k, второй под управлением Win2k3. В один прекрасный день рухнул сервер под Win2k3, "мама" приказала долго жить. Поднимаю новую машину, ставлю Win2003 R2, возвращаю родной IP-адрес и имя сервера, чтобы не было больших заморочек у юзверей, потому что данная машина использовалась как файловый сервер. Перечитываю данную тему-технология поднятия дополнительного контроллера  домена в существующем лесу мне понятна, но есть одно большое НО!
Когда я пытаюсь врезать эту машину в домен, чтобы начать работу по поднятию дополнительного контроллера выпадывает сообщение:
"При присоединении к домену "чего-то там" произошла следующая ошибка: Пользователь с указанным именем уже существует.
Что делать и как же быть в этом случае?
Заранее спасибо.

Всего записей: 3 | Зарегистр. 21-07-2005 | Отправлено: 12:04 05-10-2007
SeriusDanil

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Luniz
Удали учетную запись умершего компьютера из AD, предварительно через FSMO сделав захват ролей висевших на умершем контроллере домена. Затем вычисти DNS. И только потом сможешь завести новый комп с тем же именем и IP адресом.

Всего записей: 371 | Зарегистр. 30-09-2005 | Отправлено: 13:41 05-10-2007
skyliver

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Вот решили что я все операции буду делать на тестовом домене,поэтому мне подскажите минимум сколько машин нужен для этого,ну чтобы провести многие тесты,если я смогу доказать многое улучшение потом сказали будем внедрить.Так что прошу всех дать советы,потом подниму 2-ой контроллер домена и дальше шаг за шагом модернизировать.  
 Жду ваших мнений!  

 
Поднимай виртуальную лабораторию. Для этого достаточно будет 2 компьютеров, на каждом из них даже если будет крутиться всего по 3 виртуальных машины, то в созданной сети с общим числом в 6 серверов можно будет достаточно наиграться.

Всего записей: 130 | Зарегистр. 22-02-2006 | Отправлено: 21:08 06-10-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
skyliver
 а можно без виртуальных ОС,просто 3 машины и на двух просто сервера,  один как пользователь.Сперва я хочу равноправный DC создать!?Как думаешь?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 06:52 08-10-2007
lifesogood

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
а можно без виртуальных ОС

 
в виртуалке лучше и быстрее! ставишь себе vmware, несколько гигов оперативы и вперед...
я так запускал до 5 виртуалок на своей машине, когда некоторые вопросы изучал по AD.
главное удобство - восстановить виртуалку из бэкапа - дело нескольких минут.

Всего записей: 12 | Зарегистр. 17-09-2007 | Отправлено: 14:25 09-10-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Как? То есть с виртуальной ОС не можешь же несколько операционнок связывать ,например я работаю на Parallel Workstation, то есть сижу в домене у себя под ХР,а на виртуале по экспериментирую сервер 2003.Они ни как не мешают и не связаны.Или я не так делаю?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 15:11 09-10-2007
lifesogood

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rkhodjaev

Цитата:
То есть с виртуальной ОС не можешь же несколько операционнок связывать  

 
чаво?
создаете виртуальное железо, ставите на нем винду.
повторяете это столько раз, сколько вам нужно машин.
раздаете им IP-адреса в одной сети (да хоть в существующей реальной) и вуаля - виртуальные компы "видят" друг друга.
 
по крайней мере в vmware так

Всего записей: 12 | Зарегистр. 17-09-2007 | Отправлено: 21:22 09-10-2007 | Исправлено: lifesogood, 21:23 09-10-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Я в тестовом домене поднял второй DC, но у меня возникли несколько вопросов:
   1) У меня один область,и репликация реплик с промежутком 15 мин идет,можно ли менять данный интервал через regedit (HKLM\SYSTEM\ CurrentControISet\Services\NTDS\Diagnostics
). Как я прочитал здесь можно интервал для KCC можно менять.Вот теперь думаю,даст ли это потом что нибудь?
   2) Я выключил основной(то есть первый) DC и проверил сможет ли второй DC осуществлять процесс аутентификации,смог но очень долго загружал параметры пользователя, не знаете почему?
   3) Раз у меня один домен и 2 DC,значит здесь только репликация – Схемы, конфигурации и доменных даны будут что ли?
   4) Подскажите прежде чем внедрить на реальный рабочий домен второй DC, на что мне надо обращать внимание или же подскажите основные проблемы при добавлении 2-го DC.
   5) У нас основной DC на HP Proliant с очень высокими конфигурациями, а вот если 2-ой DC установить на простую пользовательскую тачку с параметрами: ОЗУ – 1 Гб,Винт-80ГБ, CPU – 3.2 Ггц?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 08:38 17-10-2007
kazavo4ka



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
rkhodjaev
1. Честно - я не занимался вопросом изменения времени репликация данных между AD в одном сайте. Если найду информацию - напишу.
2. Скорее всего проблема в службе DNS (если DNS стоит на том контроллере, который ты вырубал, а на машине с которой ты логинишься прописан только он, то нужно поднимать еще один сервер DNS)
3. Насколько я помню - да
4. Вроде уже все обсуждали в этой же ветке
5. Тема для отдельного разговора. Если коротко - исходи из примерной нагрузки (количество пользователей, выполняемые функции и т.д.). В плане надежности железа - встречал конторы в которых резервные контроллеры хостились на "железе для обычных рабочих станций", НО! в этом случае регулярно производилось резервное копирование (хотя его и так всегда надо проводить ).
 
Добавлено:
rkhodjaev
1. А каких именно реплик? Странно что проходит 15 минут, потому что я помню число 15 сек...
 
Добавлено:
О, вот нашел, тут почитай.

Всего записей: 1655 | Зарегистр. 17-02-2006 | Отправлено: 09:46 18-10-2007 | Исправлено: kazavo4ka, 09:48 18-10-2007
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru