Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Открыть новую тему     Написать ответ в эту тему

kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
PRiM DNS поднял на 2003? Далее перетянешь ВСЕ роли на 2003. Ставишь клиентам использовать 2003 как днс сервер. Делаешь 2003 глобальным каталогом. Выключаешь 2000. Если что-то не работает, то давай конкретезируй, а то я тут больше пишу чем ты

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 15:16 09-09-2004
PRiM



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Роли и глобальный каталог давно перенесли. Днс вроде запахала. А вот 2000 не видит 2003.

----------
Чтобы дойти до цели, надо идти!

Всего записей: 2259 | Зарегистр. 28-03-2003 | Отправлено: 16:00 09-09-2004
Sempai

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такой вопрос. Поставил на один комп основной контроллер домена Win2003, на второй - дополнительный контроллер домена тоже на 2003.
В принципе, все работает, только когда со второго контроллера пытаюсь зайти в "Политика безопасности домена", "Политика безопасности контроллера домена" - пишет, нет прав доступа.
То же самое пишет, когда через mmc пытаюсь зайти на "Управление компьютером" на компах домена. А в первых контроллер оно меня пускает.
 
как это лечится?
Спасибо.

Всего записей: 1 | Зарегистр. 12-09-2004 | Отправлено: 01:58 12-09-2004
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Есть такая ситуация  
есть основной контролер домена (дико кривой (каюсь - мои эксперементы, знаю что нельзя - но для конторы надо было)про всем при том еще и на железо ругается, проверил железо все ОК просто винда после нескольких падений сильно окривела, то есть можно сравнить с ситуацией что PDC просто умер и его не поднять) - PDC  
есть второй контролер (на нем роутер второй ДНС) (этот сильно ровнее - но машина средненькая) - BDC  
Задача следущая -миграция на 2003 сервер, но не сразу а постепенно, сначала надо начистовую переставить PDC потом поверх (если получится ровно - BDC)  
вот и как это сделать?  
Если я все правильно понял то  
1. Отключаем от сети BDC (но интерфейсы должны работать)  
2. Запускаем на BDC adprep /Forestprep  
3. смотрим логи и если все нормально запускаем  ADPREP /Domainprep  
4. Включаем его в сеть  
5. Инсталим 2003 сервер (уже проинстален-есть имидж)  запускаем dcpromo - ставим AD  
6. Ждем окончания репликации  
7. и????????????????????  
Все должно заработать? или как? что может еще понадобится  
Поправте в чем я не прав  
и если надо продолжите список действий!!  
 
Самое последнее действие через какое то время (если все прошло успешно)  
- ставим нав BDC 2003 сервер  
P.S. Я знаю что нет в 2000 и 2003 PDC и BDC  но писать -главный и чуть-чуть главнее и дольше и рука не поднимается

Всего записей: 282 | Зарегистр. 16-12-2001 | Отправлено: 22:11 16-09-2004
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Все получилось!!!!!!!!!!!
Если интересно напишу пошагово

Всего записей: 282 | Зарегистр. 16-12-2001 | Отправлено: 20:52 21-09-2004
Pantalone



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigBear
Давай по шагам, тоже думаю на 2003 домен переводить, но вот боюсь его трогать, домен уже не один год пашет, если накроется, боюсь не смогу поднять.

Всего записей: 731 | Зарегистр. 16-02-2004 | Отправлено: 21:37 21-09-2004
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
0.ДЕЛАЕМ ПОЛНЫЙ БЕКАП СИСТЕМЫ обоих серверов(я делал акронисом для северов)
1. подключаем GC на втором контролере
2. через остнаски AD передаем второму все 5 ролей (описано на второй странице этого топика)
RID; Infrastructure; PDC передаются через оснастку Active Directory Users and computers тыкаешь правой кнопокой мыши по домены выбираешь Operation Master; Domain Name Master через оснастку трастов проделываешь тоже самое Schema master через оснастку Active Directory Schema. Как сделать через ntdsutil подробно описано в хелпе, вызываешь виндовый хел выбираешь поиск и вбиваешь в нём FSMO.
Огромное спасибо ctolnik
(Пункт два делал два раза - сервак вешался намертво, уж очень кривой был, поднимал из бекапа и снова повтор)
2а. Выводим из домена контролер (тоже подвис - снова востановление)
3. Отключаем от сети BDC (но интерфейсы должны работать)(выдернул все шнурки из свича за исключением сервера
4. Запускаем на BDC adprep /Forestprep
5. Запускаем dcdiag - смотром , так же смотрим логи adprep
6. Включаем его в сеть , запускаем  ADPREP /Domainprep
7. Инсталим 2003 сервер  запускаем dcpromo - ставим AD
заводим его вторым контролером
8. Подымаем DNS интегрированый в AD
9. Забираем роли обратно как и в пункте 1
10. Самое нудное - ловим блох от миграции
На все про все половина субботы и половина воскресенья, ловля блох самое нудное и долгое занятие
P.S. без адмпака и саппорт тулзов не разобратся
И спасибо всем в этой ветке: Мужики без вас я бы не смог

Всего записей: 282 | Зарегистр. 16-12-2001 | Отправлено: 22:12 21-09-2004
Pantalone



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
BigBear
Насчет бэкапа системы, ты о какой системе, какой бэкап, диск целиком или партицию? Актив директори тоже в бэкап? А восстановить не пробовал, может он и не работает бэкап этот, это очень важно между прочим, отработка бэкапа.

Всего записей: 731 | Зарегистр. 16-02-2004 | Отправлено: 09:06 22-09-2004 | Исправлено: Pantalone, 09:08 22-09-2004
BigBear

Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Pantalone
Бекап системной партиции всех контролеров, AD у нас на  системной партиции крутится значит и он бекапится
Я же написал что приходилось востанавливать из бекапа - все было нормально, прошли репликации нормально!

Всего записей: 282 | Зарегистр. 16-12-2001 | Отправлено: 10:21 22-09-2004
billykab

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Народ, есть проблема. Заинсталил новый сервер 2003. Перенес на него домен со старого сервера 2000. Перенес ДНС. Все как положено. Настроил Терминал сервер. Тоже работает. С помощью dcpromo вывел старый сервер 2000 из разряда контроллеров. Уж было обрадовался что все прошло чисто и гладко, но тут вспомнил что на старом сервере у меня DHCP стояло. Решил что надо как-то его перетащить на новый сервер.
И тут меня постигла неудача.
1. При попытке установить DHCP сервер на 2003 процесс установки прерывается и в журнале появляется запись:
An error occurred which prevented the Dynamic Host Configuration Protocol (DHCP) component from being installed or removed. The error was "The data is invalid".
 
2. Каким образом, в случае если с помощью добрых людей я решу первую проблему, мне перенести базу DHCP на новый сервер.

Всего записей: 2 | Зарегистр. 10-12-2003 | Отправлено: 17:52 02-10-2004
ooptimum



Silver Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
billykab

Цитата:
2. Каким образом, в случае если с помощью добрых людей я решу первую проблему, мне перенести базу DHCP на новый сервер.

Ищи на сервере в хэлпе по строке "Backing up the DHCP database".

Всего записей: 2898 | Зарегистр. 30-05-2002 | Отправлено: 19:05 02-10-2004
GaDiNa



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ooptimum

Цитата:
Ищи на сервере в хэлпе по строке "Backing up the DHCP database".

 - этот метод работает при переносе DHCP базы с W2K Server на W2K3 ?
 - переносятся ли настройки резервирования или только зоны ?


----------
все очень просто..
Если ты умнее всех, кто это поймет?

Всего записей: 1560 | Зарегистр. 17-06-2003 | Отправлено: 11:54 15-10-2004
sfantom20



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
!

----------
Все люди как люди а Я - админ!!!!





?? lynx.

Всего записей: 271 | Зарегистр. 15-12-2004 | Отправлено: 16:33 21-01-2005 | Исправлено: lynx, 20:02 24-01-2005
sopin



Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Бордовцы...позвольте к вам обратиться! Прочитал я все но вот еще проблемка на эту тему.
Стоит контроллер домена под win2000 srv, теперь была цель заменить его настоящей серверной машиной с Win 2003 srv на ней.
 Мои действия были следующими, согласно всему выше прочитанному в этом форуме на эту тему, я включил машину серверную с установленным на не win2003 srv, в сеть ввел в домен. Затем зашел на контроллер домена (старый с Win200 и на нем вставив диск с инсталом 2003 сервера зашел на него в командной строке и сказал adprep /forestprep, затем на след день adprep /domainprep) убедившись что ошибок нет поднял с пом dcpromo на серверной машине с Win2003 контроллер дополнительный в существующем лесу. Теперь вроде поставил на новоиспеченном резервном контроллере  ДНС, до этого у меня ДНС стоял и работал на старом контроллере с зонами хранящимися в AD, и указал что зоны в AD. Зайдя в него можно убедится что зоны настоящие.....все компы и юзеры есть.
 
Теперь поставил на новом контроллере домена, все это при еще функционирующем старом, галочку о том что б он хранил ГК, со старого галочку еще не убирал, и передал ему все 4 роли со старого на новый кроме мастера инфраструктуры.
 
Вот развязка сегодня решил проверить и просто выключил старый.....посмотреть как справиться новый пока старый не понизили....и как всегда новый ни справился....при расшаривании папки клиенты не видят домена и юзеров в нем.....короче все походит на то что ДНС на новом не пашет....хотя у клиентов я его добавил как то который надо смотреть первым а потом уж тот что на старом.....
и еще смотря в логи вижу вот что  
 
Вот такое при попытке репликации ночью:
 
Тип события:Предупреждение
Источник события:NtFrs
Категория события:Отсутствует
Код события:13566
Дата:1/28/2005
Время:2:05:59 PM
Пользователь:Н/Д
Компьютер:ANN1
Описание:
Служба репликации файлов просматривает
данные на системном томе. Компьютер ANN1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.
 
Для проверки ресурса SYSVOL введите в
командной строке:
net share
 
Когда служба репликации файлов завершит
процесс сканирования, на экране
появится общий ресурс SYSVOL.
 
Инициализация системного тома может
занять некоторое время. Это время
зависит от объема системного тома.
 
Дополнительные сведения можно найти в
центре справки и поддержки, в
"http://go.microsoft.com/fwlink/events.asp".
____________________________________________________________________________--
Тип события:Предупреждение
Источник события:NtFrs
Категория события:Отсутствует
Код события:13508
Дата:1/28/2005
Время:2:07:42 PM
Пользователь:Н/Д
Компьютер:ANN1
Описание:
Служба репликации файлов столкнулась с
проблемами при включении репликации с
"\\sopin.office.euinf.net" на "ANN1" для "c:\windows\sysvol\domain", использующего DNS-имя "\\sopin.office.euinf.net".
Служба репликации файлов (FRS) продолжит повторные попытки.
 Ниже указаны причины, по которым может
выдаваться это предупреждение.
 
 [1] FRS не может разрешить DNS-имя
"\\sopin.office.euinf.net" с этого компьютера.
 [2] FRS не запущена на "\\sopin.office.euinf.net".
 [3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.
 
 Это сообщение об ошибке записывается в
журнал для каждого подключения один
раз. После исправления ошибки в журнал
будет записано другое сообщение,
означающее, что соединение установлено.
 
Дополнительные сведения можно найти в
центре справки и поддержки, в
"http://go.microsoft.com/fwlink/events.asp".
 
А ВОТ ТАКОЕ ПРИ отключении старого из сети, при работающем новом:
 
Тип события:Предупреждение
Источник события:NtFrs
Категория события:Отсутствует
Код события:13566
Дата:1/28/2005
Время:2:05:59 PM
Пользователь:Н/Д
Компьютер:ANN1
Описание:
Служба репликации файлов просматривает
данные на системном томе. Компьютер ANN1 не сможет стать контроллером домена, пока этот процесс не завершится. Затем системный том станет общим ресурсом с именем SYSVOL.
 
Для проверки ресурса SYSVOL введите в
командной строке:
net share
 
Когда служба репликации файлов завершит
процесс сканирования, на экране
появится общий ресурс SYSVOL.
 
Инициализация системного тома может
занять некоторое время. Это время
зависит от объема системного тома.
 
Дополнительные сведения можно найти в
центре справки и поддержки, в
"http://go.microsoft.com/fwlink/events.asp".
____________________________________________________________________________--
Тип события:Предупреждение
Источник события:NtFrs
Категория события:Отсутствует
Код события:13508
Дата:1/28/2005
Время:2:07:42 PM
Пользователь:Н/Д
Компьютер:ANN1
Описание:
Служба репликации файлов столкнулась с
проблемами при включении репликации с
"\\sopin.office.euinf.net" на "ANN1" для "c:\windows\sysvol\domain", использующего DNS-имя "\\sopin.office.euinf.net".
Служба репликации файлов (FRS) продолжит повторные попытки.
 Ниже указаны причины, по которым может
выдаваться это предупреждение.
 
 [1] FRS не может разрешить DNS-имя
"\\sopin.office.euinf.net" с этого компьютера.
 [2] FRS не запущена на "\\sopin.office.euinf.net".
 [3] Сведения в Active Directory о топологии для этой реплики реплицированы еще не на все контроллеры домена.
 
 Это сообщение об ошибке записывается в
журнал для каждого подключения один
раз. После исправления ошибки в журнал
будет записано другое сообщение,
означающее, что соединение установлено.
 
Дополнительные сведения можно найти в
центре справки и поддержки, в
"http://go.microsoft.com/fwlink/events.asp".
 

Всего записей: 42 | Зарегистр. 29-09-2003 | Отправлено: 16:06 28-01-2005 | Исправлено: sopin, 16:23 28-01-2005
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Хорошая ветка... помогла начать...
НО есть пару вопросов, надеюсь подскажите:
ЕСТЬ старый сервак под win2K3, на кот. развернут контр. домена, АD, DNS, DHCP, Terminal server,....
появился новый, та же ось
НУЖНО перенести на новый контроллер домена и все остальное, на старом только софт оставить.
СДЕЛАНО:
1.врубил новый сервак в сеть, завел в домен
2.запустил dcpromo и сделал его 2м контроллером имеющегося домена, после окончания... мастер сказал, что теперь этот сервер является контроллером домена....
тут я так и не понял, стал ли он главным или 2м... КАК посмотреть какой из них ху?
3.После репликации, на новом в пользователи и компьютеры добавились все со старого...
4.В журналах на новом говорит, что DNS стартовал...
5.В журналах по Приложению пишет каждые 5 мин ошибку:

Цитата:
Тип события:    Предупреждение
Источник события:    SceCli
Категория события:    Отсутствует
Код события:    1202
Дата:        21.05.2006
Время:        15:25:05
Пользователь:        Н/Д
Компьютер:    TBIH2
Описание:
Выполнено распространение политики безопасности с предупреждением. 0x5 : Отказано в доступе.
 
Справка по данному вопросу размещена на веб-узле http://support.microsoft.com. Запросите "troubleshooting 1202 events".
 
Дополнительные сведения можно найти в центре справки и поддержки, в "http://go.microsoft.com/fwlink/events.asp".
 

как на новом так и на старом... незнаю почему
6.Ошибки по поводу несовпадению времени.... незнаю как пофиксить...
ЧТО ДЕЛАТЬ дальше?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 17:46 21-05-2006
pazdak

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Gabzya
Цитата:
КАК посмотреть какой из них ху?

How to view and transfer FSMO roles in the graphical user interface:
http://support.microsoft.com/default.aspx?scid=kb;en-us;255690

Цитата:
НУЖНО перенести на новый контроллер домена и все остальное, на старом только софт оставить  

Для этого нужно просто запустить dcpromo на старом сервере (DC) и понизить его, он то и должен все грамотно передать на новый DC.
Если вдруг процесс понижения не прошел корректно, то пользуемся ссылкой выше для передачи ролей и GC (глобальный каталог)

Всего записей: 382 | Зарегистр. 13-02-2003 | Отправлено: 17:29 29-05-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
pazdak

Цитата:
Для этого нужно просто запустить dcpromo на старом сервере (DC) и понизить его, он то и должен все грамотно передать на новый DC.  

вроде да, но если какой косяк, то капец, может все же правильно, я так понял необходимо сначала перенести....:
-роли
-DHCP
-.....
но по сцылке немогу раздуплить .... с инглиш туго
 
Добавлено:
вот тормоз...сори там и на русс есть, ща подзыбим.... спс
да но только там про роли а про DHCP нема вроде....?

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 18:02 29-05-2006 | Исправлено: Gabzya, 18:04 29-05-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ЕШО ВОПРОС:
для передачи ролей нуна на том контроллере кот сейчас запускать передачу ролей и все?
или нужно на том куда передать запускать присвоение ролей?
или то и другое?

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 15:32 05-06-2006
walerchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Active Directory Users and Computers на новом контроллере домена - имя домена - right click - Operations Masters - здесь передаете роли RID, PDC emulator, Infrastructure master.
Затем Start -> Run -> regsvr32 Schmmgmt.dll -> Ok, закрыть окно.
Start -> Run -> mmc - Add-Remove snap-in -> Active Directory Schema -  имя домена - right click -> Operations Master - поменять на новый.
Active Directory Domains and Trusts - right click -> Operations Master - поменять на новый.
В оснастке AD Sites and Services - Default-FirstSite name - NTDS Settings -Properties - убедиться, что стоит галочка "Global Catalog".

Всего записей: 541 | Зарегистр. 15-09-2005 | Отправлено: 16:38 05-06-2006
Gabzya



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
walerchik

Цитата:
В оснастке AD Sites and Services - Default-FirstSite name - NTDS Settings -Properties - убедиться, что стоит галочка "Global Catalog".

вот тут уточнить хотел, все остальное проделал, глоб каталог стоит на старом...., поставил на новом, на старом нужно убрать?

----------
Сводить лошадь к воде не сложно. Но если вам удастся заставить ее плавать на спене-вот это значит, что вы чего-то добились!

Всего записей: 1149 | Зарегистр. 14-12-2004 | Отправлено: 16:01 12-06-2006
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Создание второго "равноправного" контроллера домена


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru