Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перенос контроллера домена на другой сервер

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

rdiablo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
имеем
 
1. Server 1. OS:Server 2003 ENG с MUI на данный момент сервер глобального каталога.
2. Server 2. OS:Server 2003 SP1 ENG на данный момент на него перенесены и захвачены все 5 ролей контроллера домена.
 
Собственно Server 1 нужно вывести мне из домена и использовать для других целей в другом городе.
 
на сервере 1 имею такие такие ошибки :
 
Event ID: 13552
 
Службе репликации файлов не удалось добавить этот компьютер к следующему набору репликации:  
    "DOMAIN SYSTEM VOLUME (SYSVOL SHARE)"  
 
Это может быть вызвано следующими причинами:  
  --  недопустимый корневой путь,  
  --  отсутствующая папка,  
  --  отсутствующий дисковый том,  
  --  файловая система на этом томе не поддерживает NTFS 5.0,  
 
Следующая информация может помочь при устранении проблем:  
DNS-имя компьютера - "ntserver.sres.local"  
Имя набора репликации - "NTSERVER"  
Корневой путь набора репликации - "c:\windows\sysvol\domain"  
Путь конечной папки репликации - "c:\windows\sysvol\staging\domain"  
Путь рабочей папки репликации - "c:\windows\ntfrs\jet"  
Код ошибки Windows -  
Код ошибки службы FRS - FrsErrorMismatchedJournalId  
 
Event ID: 13555
 
Служба репликации файлов находится неработоспособном состоянии. Файлы не будут реплицироваться из или в наборы репликации на этом компьютере до тех пор, пока не будут выполнены следующие шаги для ее восстановления:  
 
 Шаги восстановления:  
 
 [1] Возможно, ошибочное состояние будет сброшено, если остановить и перезапустить службу FRS. Это можно сделать с помощью следующих команд:  
 
    net stop ntfrs  
    net start ntfrs  
 
Если это не поможет устранить ошибку, выполните следующие действия.  
 
 [2] Для контроллеров домена Active Directory, не несущих дублей DFS или других наборов репликации с включенной репликацией:  
 
Если имеется хотя бы еще один контроллер домена в этом домене, то восстановите "состояние системы" этого контроллера из архива (с помощью Backup или другой программы архивирования-восстановления) и сделайте его неавторизованным.  
 
Если нет других контроллеров в этом домене, то восстановите "состояние системы" этого контроллера из архива (с помощью Backup или другой программы архивирования-восстановления) и выберите дополнительный параметр, помечающий системные тома как основные.  
 
Если имеются другие контроллеры домена, но ВСЕ они имеют в журнале событий такое же сообщение, то восстановите один из них как основной (файлы данных с основного контроллера будут реплицированы на все остальные), а остальные контроллеры как неавторизованные.  
 
 
 [3] Для контроллеров домена Active Directory, несущего дубли DFS или другие наборы репликации с включенной репликацией:  
 
 (3-a) Если дубли DFS на этом контроллере домена не имеют других партнеров репликации, то скопируйте данные внутри этого DFS в безопасное место.  
 (3-b) Если этот сервер является единственным контроллером домена Active Directory для этого домена, то, перед тем, как выполнять шаг (3-c), убедитесь, что этот сервер не имеет никаких входящих или исходящих подключений к другим серверам, которые были раньше контроллерами домена для этого домена, но теперь отсутствуют в сети (и никогда больше не будут работать), или были недавно установлены, но не были понижены в роли. Чтобы удалить подключения, воспользуйтесь оснасткой "Сайты и службы", найдите  
Сайты->ИМЯ_САЙТА->Серверы->ИМЯ_СЕРВЕРА ->Параметры NTDS ->ПОДКЛЮЧЕНИЯ.  
 (3-c) Восстановите "состояние системы" этого контроллера из архива (с помощью Backup или другой  программы архивирования-восстановления) и сделайте его неполномочным.  
 (3-d) Скопируйте данные шага (3-a) в исходное место после того, как общий ресурс SYSVOL будет опубликован.  
 
 
 [4] Для других серверов Windows:  
 
 (4-a)  Если какие-либо дубликаты DFS или иные наборы репликации, несомые этим сервером, не имеют других партнеров репликации, то скопируйте данные из этого общего ресурса или набора репликации в безопасное место.  
 (4-b)  net stop ntfrs  
 (4-c)  rd /s /q  c:\windows\ntfrs\jet  
 (4-d)  net start ntfrs  
 (4-e)  Скопируйте данные шага (4-a) в исходное место после того, как служба будет инициализирована (достаточно подождать 5 минут).  
 
Примечание: если это сообщение находится в журналах событий всех членов конкретного набора репликации, то выполните шаги (4-a)и (4-e) только на одном из компьютеров, являющихся партнерами репликации.
 
dcdiag для сервера 1 выдает тока 1 ошибку  
 
C:\Documents and Settings\Administrator>dcdiag /q
         There are warning or error events within the last 24 hours after the
         SYSVOL has been shared.  Failing SYSVOL replication problems may cause
         Group Policy problems.
         ......................... NTSERVER failed test frsevent
 
 
на сервере 2 имею  
 
Event ID : 13508
 
 
he File Replication Service is having trouble enabling replication from NTSERVER to PDC for c:\windows\sysvol\domain using the DNS name ntserver.sres.local. FRS will keep retrying.  
 Following are some of the reasons you would see this warning.  
 
 [1] FRS can not correctly resolve the DNS name ntserver.sres.local from this computer.  
 [2] FRS is not running on ntserver.sres.local.  
 [3] The topology information in the Active Directory for this replica has not yet replicated to all the Domain Controllers.  
 
 
 
C:\Documents and Settings\Administrator>dcdiag /q
         Warning: DsGetDcName returned information for \\ntserver.sres.local, w
en we were trying to reach PDC.
         Server is not responding or is not considered suitable.
         ......................... PDC failed test Advertising
         There are warning or error events within the last 24 hours after the
         SYSVOL has been shared.  Failing SYSVOL replication problems may cause
         Group Policy problems.
         ......................... PDC failed test frsevent
         An Error Event occured.  EventID: 0x00000457
            Time Generated: 10/16/2006   12:34:21
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0x00000457
            Time Generated: 10/16/2006   12:34:22
            (Event String could not be retrieved)
         An Error Event occured.  EventID: 0x00000457
            Time Generated: 10/16/2006   12:34:22
            (Event String could not be retrieved)
         ......................... PDC failed test systemlog
 
оба сервера пингуются и друг друга замечательно видят  
 
C:\Documents and Settings\Administrator>repadmin /showconn
 
repadmin running command /showconn against server localhost
 
Base DN: CN=Default-First-Site,CN=Sites,CN=Configuration,DC=sres,DC=local
==== KCC CONNECTION OBJECTS ============================================
Connection --
    Connection name : 1beb5b8f-4023-433d-b9c7-90288b63fdfb
    Server DNS name : pdc.sres.local
    Server DN  name : CN=NTDS Settings,CN=PDC,CN=Servers,CN=Default-First-Site,C
N=Sites,CN=Configuration,DC=sres,DC=local
        Source: Default-First-Site\NTSERVER
                No Failures.
        TransportType: intrasite RPC
        ReplicatesNC: DC=DomainDnsZones,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: CN=Configuration,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: DC=ForestDnsZones,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: CN=Schema,CN=Configuration,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
Connection --
    Connection name : eac18aa0-531a-4e53-be76-6b61d43395a0
    Server DNS name : ntserver.sres.local
    Server DN  name : CN=NTDS Settings,CN=NTSERVER,CN=Servers,CN=Default-First-S
ite,CN=Sites,CN=Configuration,DC=sres,DC=local
        Source: Default-First-Site\PDC
                No Failures.
        TransportType: intrasite RPC
        ReplicatesNC: DC=DomainDnsZones,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: CN=Configuration,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: DC=ForestDnsZones,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
        ReplicatesNC: CN=Schema,CN=Configuration,DC=sres,DC=local
        Reason:  RingTopology
                Replica link has been added.
2 connections found.
 
 
Но ! запускаю dcpromo на сервере 1 и делаю удалить роль контроллера домена, а он мне в ответ типа я последний сервер глобального каталога в этой сети и если ты меня убьешь то ничего не будет работать....disable на подключении сети действительно ставит всю сеть раком.
 
Support Microsoft говорит типа что у меня нет места на диске и т.д. всякая фигня короче.
 
Еще замечен один баг, сервер 2 не расшаривает папку SYSVOL я ее расшаривал сам но при перезагрузке он ее прибивает опять ....но даже при расшареной папке ничего не меняется....все как было так и есть нифига репликации не работают.
 
 
 
 

Всего записей: 111 | Зарегистр. 27-05-2004 | Отправлено: 12:29 16-10-2006
rdiablo

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
в общем ничего хорошего я не нанешл нигде, так как все роли были переданы на новый сервер я тупо выключил старый контроллер из сетки, на новом сделал все как описано тута http://support.microsoft.com/default.aspx?scid=kb%3Bru%3B216498
перегрузил сервак, ничего не работало почитал http://www.microsoft.com/windows2000/docs/disaster.doc, остановил FRS удалил все из папки c:\windows\ntfrs\jet запустил заново службу FRS и все понеслось
 
да, и галочку global catalog в Active directory Sites And Domans переключил но новый сервер.

Всего записей: 111 | Зарегистр. 27-05-2004 | Отправлено: 12:09 18-10-2006
TeHNoSaL

Junior Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
помогите пожалуйста новичку!
есть сервак,который обслуживает 40 компов, собрали новое железо, надо старый заменить новым. менее безболезненно...дайте ссылки или расскажите как перебросить весь AD с первого на второй...миграцию пробовал...че то не получается, какой еще есть способ?

Всего записей: 41 | Зарегистр. 08-10-2008 | Отправлено: 17:16 28-11-2008
oler2



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeHNoSaL
тебе только миграцию разбирать,
рекомендую книгу: Windows server 2003 справочник администратора

Всего записей: 1194 | Зарегистр. 14-03-2006 | Отправлено: 17:27 28-11-2008
LevT



Platinum Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
TeHNoSaL
какая на... миграция? AD - распределённый сервис. Почти все сложности скрыты от горе-одмина мастером dcpromo.
 
Ставишь на новый сервер роль DNS, присоединяешь его к домену, запускаешь на нём dcpromo (повышаешь до дополнительного контроллера в существующем домене). Перезагружаешься, затем запускаешь dcpromo на старом - и удаляешь со старого AD.
 
В процессе могут быть ошибки с руганью(связанные с DNS, скорее всего) - вот с ними уже в студию.

Всего записей: 17725 | Зарегистр. 14-10-2001 | Отправлено: 17:29 28-11-2008
Alexink

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
rdiablo СПАСИБО!

Всего записей: 17 | Зарегистр. 30-04-2008 | Отправлено: 13:58 09-01-2009
Jollier

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Здравствуйте! Не стал создавать новую тему. У нас тоже возникла такая ситуация.  
Имеется 2 сервера:  
1. windows server 2003 - в настоящий момент мы работаем на нем. Там у нас и пользователи и домен, групповые политики, актив директори. В кратце все держится на этом.
2. Новый сервер Windows server 2008 - по характеристикам намного мощнее того и нужно перенести пользователей, групповые политики, домен, актив директори, настройки на новый сервер.
 
На новом сервере домен еще не поднят. Погуглил и понял что нужно переносить все это с помощью ADMT (Active Directory Migration Tool). На 2003 установил ADMT v2 и при переносе требует выбрат начальный и конечный домены. Начальный у меня будет на 2003, а конечный 2008, на который и требуется все перенести. Получается мне надо поднять новый домен на 2008 "В" (а на 2003 "А"), перенести с А на В и потом уже В переименовать на А. Правильно я мыслю?

Всего записей: 12 | Зарегистр. 21-04-2010 | Отправлено: 14:45 21-04-2010
spike



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Jollier
какой-то у многих извращенный ум.
 
ADTL не для этого
 
чтобы перенести Роль AD на другой компьютер без лишних проблем я бы делал как написал LevT
1 поднять роли AD (dcpromo) и DNS на новом сервере (я бы делал в AD, потом DNS - хотя многие делают наоборот, но это не главное)
2 как роли установились, все прореплицировалось (AD и DNS).
3 ошибки DNS поправлены
4 у юзверей прописан старый и новый DNS (лучше если у Вас DHCP, если нет, то подымите)
5 для проверочки можно выключить старый DC и посмотреть как все работает
если нормально, на старом удалить роль AD (dcpromo) Windows все сделает сам: сделает его хозяином ролей, глобальным каталогом и т.д.
потом лучше старый сервер вообще удалить из домена, переставить ОС
 
НО ГЛАВНОЕ, перед всем этим сделать бэкапы

Всего записей: 693 | Зарегистр. 23-10-2003 | Отправлено: 09:27 22-04-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди Добрый День!
 
Возникла проблема с переносом!
 
Есть два контроллера DC1(Win serv 2003 EE SP2 (Eng)) и DC2(Win serv 2003 EE SP2(Rus)), требуется перенести с DC1 на DC2 все роли, DNS, AD!
Пять ролей и DNS были перенесены на DC2, дождались репликации. DC1 не опускали но перед уходом с работы был физически отключен.
На утро зарегестрироваться в сети не возможно было, выдавало сообшение о том что не может найти контроллер домена, обратитесь к системному администратору. DNS на DC2 благополучно работал.  
При попытке зайти на DC2 по RDP опять выдавал сообщение о том что не может найти AD!
Пришлось включить DC1!!и все заработало!
Подскажите в чем может быть проблема? как я знаю DC2 с перенесенными ролями должен был работать и при отключенном DC1, или чего то не доделали?

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 09:54 15-07-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
demon7272
 
Проблема в том что скорее всего забыли опубликовать роль глабального каталога.

----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 10:35 15-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
не подскажете как это сделать?

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 10:51 15-07-2010
attaattaatta



Advanced Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору


----------
Фрилансю

Всего записей: 1118 | Зарегистр. 25-09-2007 | Отправлено: 11:11 15-07-2010 | Исправлено: attaattaatta, 11:11 15-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
attaattaatta
 
Так и было сделано!
 
 
Добавлено:
Что кто еще подскажет что может быть почему не в ступает в силу новый DC?

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 11:25 15-07-2010
kermit

Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
demon7272
Похоже что на компьютерах сети прописан старый адрес DNS

Всего записей: 463 | Зарегистр. 01-10-2003 | Отправлено: 11:55 15-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kermit
есть ряд серверов со статическими апи адресами, в настройках указан в качестве основного DC1, а альтернативного DC2.
 
Вот отключение сетевого кабедя у DC1 приводит к стопору. на DC2 по RDP не конектит.

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 12:55 15-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Может проблема с ДНС-ом?

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 10:10 16-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Люди прошу помоши!!!!!

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 10:22 19-07-2010
Valery12

Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Похоже что на компьютерах сети прописан старый адрес DNS

demon7272 а это что не подсказка?  
Естественно у всех, в том числе и у DC2 в сетевых настройках ДНС должен быть указан адрес DC2

Всего записей: 2325 | Зарегистр. 21-07-2003 | Отправлено: 12:28 19-07-2010
demon7272

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Valery12
у всех машин у кого статика в качестве альтернативного ДНС стоит айпи DC2, и так же распростраяется через DHCP.

Всего записей: 7 | Зарегистр. 12-05-2008 | Отправлено: 14:39 21-07-2010
MMRR1967

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
up

Всего записей: 69 | Зарегистр. 13-04-2007 | Отправлено: 16:02 16-09-2010
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Перенос контроллера домена на другой сервер


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru