Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

Tr00per



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день. Помогите разобраться.
Был один контроллер домена под Windows 2000. Решил добавить второй под Windows 2003. Запустил подготовку леса на schema master adprep /forestprep. Все прошло нормально. Запускаю на единственном контролере подготовку домена adprep /domainprep и получаю сообщение:
 
Forest-wide information needs to be updated before the domain-wide information can be updated.
[User Action]
Log on to the schema master servermain.lama for this forest, run the following command from the installation media to complete the forest update first: adprep.exe /forestprep
and then rerun adprep.exe /domainprep on infrastructure master again.
 
В чем проблема? Подскажите где копать.
 
P.S.
А вот что есть в логах
 
Adprep created the log file ADPrep.log under C:\WINNT\system32\debug\adprep\logs\20071018112343 directory.
Adprep copied file E:\ENGLISH\WIN2003\ENT\I386\schema.ini from installation point to local machine under directory C:\WINNT.  
Adprep successfully made the LDAP connection to the local domain controller SERVERMAIN.
Adprep was about to call the following LDAP API. ldap_search_s(). The base entry to start the search is (null).
LDAP API ldap_search_s() finished, return code is 0x0  
Adprep successfully retrieved information from the local directory service.
Adprep successfully initialized global variables.
[Status/Consequence]
Adprep is continuing.
Forest-wide information needs to be updated before the domain-wide information can be updated.
[User Action]  
Log on to the schema master servermain.lama for this forest, run the following command from the installation media to complete the forest update first: adprep.exe /forestprep and then rerun adprep.exe /domainprep on infrastructure master again.  

Всего записей: 65 | Зарегистр. 29-11-2006 | Отправлено: 11:34 18-10-2007 | Исправлено: Tr00per, 11:43 18-10-2007
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Спасибо большое kazavo4ka!!!
1)окей думаю пока с стандартными настройками репликации внутри сайта.
2)Хорошо подниму ДНС на втором КД,и юзерам на пункте альтернативный ДНС пропишу ИП 2-го КД.Но вдруг первый КД сдохнет и юэерам придется работать с вторым КД.Тогда на машинах пользователей приходится сменить галочку в пункте адреса ДНС от «Предпочитаемого» к «Альтернативному»??? Честно пока копаюсь на счет роли ДНС на резервном КД.
3)Думаю пока вопросов нету.
4)Окей.
5)Пользователей около двухсот, разные функции, то есть доступ к домену и использования ресурсов сети. И у нас есть прогга специальная для организации, вот они запускают и работают.
 
 + в общем через adprep/ forest и adprep/domain  получилось лес обновить до w2k3, а вот обновление ОС через winnt32.exe не получиось.Во время установки выдал ошибку что не достаточное место памяти.Поэтому хочу узнать кто-нибудь сталкивался с этим и в общем как моно обновить ОС:ку теперь?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 09:37 26-10-2007
funtik



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди помогите!
Есть сеть с двумя контроллерами домена. Один главный, на другом Exchange. В последнее время главный контроллер стал зависать. Необходимо второй сделать так, чтобы при зависании первого второй мог обработать запросы. Почитал ветку форума, поднял DNS на втором контроллере, поставил галочку на  GC (подождал день для обработки). На компьютере-клиенте в настройках сети указал альтернативный DNS сервер, отключаю сетьн на главном контроллере, и после захода в домен, зайти на сетевые диски не могу, требует пароль. Что нужно еще сделать, чтобы второй контроллер мог обработать запросы. Может надо передать роль хозяина схемы, или еще что, помогите?

Всего записей: 235 | Зарегистр. 18-01-2002 | Отправлено: 18:05 11-11-2007
MaCafee



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Доброе время суток.
Такая проблемка: Была локалка с основным и вторичным контроллером домена.
Фирма разделилась и мне достался вторичный контроллер с куском локалки. Все работает нормально, кроме Безопасность домена и безопасности контроллера домена - пытается подключиться к основному контролеру
Подскажите как к ним достучаться, при условии что основной контроллер не доступен?
 Или где это было - поиск по форуму ответа не принес
 
"Захват ролей" - это то что мне необходимо?

Всего записей: 59 | Зарегистр. 02-11-2006 | Отправлено: 13:03 12-01-2008 | Исправлено: MaCafee, 16:12 12-01-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 Такой вопрос возник!
Раньше был один DC на w2k и все в норме было.Потом с одним трудом при помощи пользователей ру-борда поднял второй DC w2k3 и заодно обновлял первый на w2k3.Все сейчас работает нормально.Все роли остались у первого DC.Теперь думаю,вдруг первый DC встанет поможет ли второй? если он сможет как-то пускать пользователей в домен,но без ролей не возможно же будет что-то делать? То есть как сделать что бы,когда 1-й встанет второй мог бы полностью заменить его,возможно ли такое?
 Спасибо заранее

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 18:24 19-02-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
MaCafee

Цитата:
"Захват ролей" - это то что мне необходимо?

  каких ролей? Прочитай про ntdsutil очень убдобная вещь для trasfer & seize roles.

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 17:33 04-03-2008
Votion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Позвольте вопросец. У меня два контроллера домена.  
Предположим (тьфу-тьфу-тьфу) упадет у меня первый контроллер домена (условно так его назвал, так как на нем первичная зона ДНС). Почитал весь топик. Вопросы у меня по поводу ДНС.  
 
1. Убиваем все ссылки на этот первый контроллер домена на втором, переносим роли.  
2. Все отлично работает, но с одним контроллером домена.. при чем на нем вторичная зона ДНС только.. то есть недолго оно так работать то будет.. как я понимаю. TTL у записей помрет и все.. алес капут.. обновления то брать неоткуда, ибо первичной зоны нету (сервера который указывается при создании вторичной зоны, откуда ему обновления таскать, нету.. он бедняга у нас упал только что)
Соотвественно вопрос.. есть вторичная зона.. без существования первичной.. как ее (вторичную) сделать первичной?

Всего записей: 2 | Зарегистр. 14-03-2008 | Отправлено: 19:42 14-03-2008
Votion

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ага.. вопрос снят
Just right-click on the zone's domain name in the DNS console, select Properties, make sure the General tab is selected, and click on Change to change the zone type from secondary to primary.  
 
З.Ы. А топик полезный)

Всего записей: 2 | Зарегистр. 14-03-2008 | Отправлено: 13:46 15-03-2008
IGOLNI

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем здравствуйте.
Есть проблема.
В сети был единственный контроллер домена на Win2000. Создал для него реплику на базе Win2003. Передал ему все роли, сделал его главным. В паре работают нормально, в перспективе - хочу Win2000 удалить вообще. Но есть один нюанс. Сетевая папка Netlogon есть на обоих контролерах, содержимое идентично. Однако все пользователи при входе в сеть почему-то продолжают цепляться к Netlogon на Win2000. Пробовал отключить Win2000 - начинаются висяки, я так понял компьютер пытается подключить к Netlogon на Win2000, а то что есть Netlogon на win2003 - либо незнают, либо не замечают
В чем может быть заморочка?

Всего записей: 142 | Зарегистр. 13-11-2002 | Отправлено: 08:40 11-04-2008
iogun



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
подскажите возможно ли создать третий дополнительный контроллер домена?

Всего записей: 477 | Зарегистр. 31-08-2004 | Отправлено: 10:07 05-05-2008
ev_robert



Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
iogun
да хоть четеры  

Всего записей: 295 | Зарегистр. 07-02-2003 | Отправлено: 10:32 21-06-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 А можно узнать какие конфиги для дополнительного сервера иметь? На нем будет AD и DNS, а пользователей около 300?
 Кроме процессора, ОЗУ, сетевой карты еще что нибудь влияет на выбор?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:46 17-11-2008
MaxFactor78



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
если только AD и DNS, то можно под это дело пустить обычную рабочую станцию с обычной 100 Мбитной сетевухой... имхо
 
но обычно на такие сервера цепляются еще какие-нибудь службы...

Всего записей: 71 | Зарегистр. 30-09-2005 | Отправлено: 12:26 18-11-2008
smaxs



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
C ДНСом у тебя.

Всего записей: 109 | Зарегистр. 30-08-2007 | Отправлено: 12:45 01-12-2008
Valik

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Приветствую!
я застрял
было:
сеть с одним контролером, сервер mainserver w2ksp4  
надо:
заменить старый сервер "mainserver" w2ksp4 на новый "testserver" w2k3sp2R2, новый "testserver" сделать основным, затем на старом "mainserver" установить новую ос "w2k3sp2R2" и добавить как второй, затем надо будет снова сделать "mainserver" основным, а на "testserver" переставить ос на w2k3sp2R2  enterprise и сделать его вторым.
делаю:
на "mainserver" w2ksp4  сделал adprep и forest.
установил на сервере "testserver" w2k3sp2R2, добавил в домен, поднял DNS.
Пользователи отображаются на обоих серверах, ошибок репликации не вижу.
 
На "mainserver" w2ksp4 делаю dcpromo, и в ответ получаю "операция не выполнена по следующей причине: Ошибка управления сетевым сеансом с testserver "Отказано в доступе"
Укажите учетную запись с правами администратора предприятия для этого леса"

 
Пробую еще вот так, АД-пользователи и компьютеры, подключение к контролеру домена, выбираю  testserver, в ответ "Не удалось проверить контролер домена testserver по следующей причине: Отказано в доступе.

 
В чем проблем?
На основной работе эту процедуру замены делал с год назад, все было пучком, а тут просто попросили помочь и вот такая ситуация
 

Всего записей: 103 | Зарегистр. 20-11-2002 | Отправлено: 12:34 15-03-2009
skyliver

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору

Цитата:
Укажите учетную запись с правами администратора предприятия для этого леса"

Соответственно, первый вопрос. А прав достаточно под той учетокой, что делается dcpromo?

Всего записей: 130 | Зарегистр. 22-02-2006 | Отправлено: 11:46 19-03-2009
GRIZLO

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
друзья, напрвьте меня в нужное русло. ситуация такая: есть контр. домена с днс. тачка сдыхает на глазах. купили новый комп под сервак. теперь мне надо перенести все хозяйство со старого компа на новый. с чего начать?

Всего записей: 137 | Зарегистр. 22-05-2006 | Отправлено: 15:38 09-04-2009
osa3001

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Прошу помощи или совета...
 
Проблема вобще-то в том, что основной сервер домена постороен на Windows Small Business Server а два резервных контроллера были на инет шлюзах, не знаю по какой причине, но у основного сервера с ними нет никакой связи, не идут репликации, не видят друг друга как серверы...(эт всё было до меня в организации)
Сижу и думаю, реально ли восстановить работу этого домена, или лучше создать новый...
Проблема создания нового в том что более 100 компов, это же рабочие столы, расшары, принтеры.....
 
Самое интересное, что на основном контроллере в оснастке "Пользователи и пароли"  - "пользователи" и "компьютеры" находится всего по несколько записей, а всех записей нету....
На резервном контроллере есть все записи, но кроме тех что есть на основном,  
 
Вот не могу заставить их реплицироватся, основной, когда в любой оснастке выбираеш подключится к другому серверу домена, видит только себя... резервны же видет его, но при попытке подключится пишет что основной сервак видимо в автономном режиме, и подключится невозможно...

Всего записей: 1 | Зарегистр. 27-04-2009 | Отправлено: 11:23 27-04-2009 | Исправлено: osa3001, 11:27 27-04-2009
ego83

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всем доброго дня!  
Возникла такая проблема, есть один контроллер домена под win 2003, при попытке добавить в домен станцию под XP или win 2003 как и следует спрашивает логин и пароль на добавление в домен, а немного подумав выкидывает ошибку   -    "при присоединении к домену произошла следующая ошибка: Вход в систему не произведен: выбранный режим входа для данного пользователя на этом компьютере не предусмотрен".
Подскажите пожалуйста в чем дело как это исправить...уже все перепробывал и домен заново ставил и DNS и даже операционку переустановил но ничего не помогает..... подскажите пожалуйста!

Всего записей: 11 | Зарегистр. 29-02-2008 | Отправлено: 16:25 27-04-2009
vlary



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
купили новый комп под сервак. теперь мне надо перенести все хозяйство со старого компа на новый. с чего начать?

В мартовском номере журнала Смстемный Администратор рассматривается именно ваша ситуация в статье "Безболезненная замена устаревшего или отказавшего контроллера домена на базе Windows Server". Рекомендую купить или скачать, и прочесть.

Всего записей: 17287 | Зарегистр. 13-06-2007 | Отправлено: 21:50 27-04-2009
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru