Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Контроллер домена, DNS?!

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Подробнее...
 
Добавлено:
Никто не может мне что нибудь посоветовать?
Заранее благодарен.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 14:55 24-07-2012 | Исправлено: Arsenno, 16:34 24-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arsenno
Сюда ходи

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 20:49 24-07-2012 | Исправлено: Ruza, 20:49 24-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
спасибо конечно, но где найти ответ именно на мой частный вопрос?
поэтому я и создал отдельную тему.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 20:56 24-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arsenno
Записи журналов windows, DNS тоже приведи.
Что со вторым "компьютером"? От тоже контроллер?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:04 24-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
завтра буду на работе. все выложу обязательно с утра.  
спасибо что откликнулся.
второй компьютер был контролером домена с названием HOST. сегодня прожег загрузочные CD с виндой 2003, хочу пробнуть восстановить из консоли восстановления.  
было так у него сделано, один домен office.local и два контроллера server и host.сервер я реанимировал и кое как люди работают, но периодически теряются принтеры из актив директори иил еще что нить. а вот хост не знаю как поднять.  
дак а по логу что можешь сказать?
заранее благодарен)

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 21:09 24-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arsenno
Ты это пока не торопись с дисками... Хотя..., сколько у тебя ПК в домене?

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 21:14 24-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
ПК в домене 30 шт.  
дак а чего еще делать то? хуже уже все равно я так понимаю не будет.  
ну ты понимаешь меня, сейчас вроде все как бы работает, но вроде все как то не так как раньше(( вот в чем трабла.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 21:21 24-07-2012
Ruza



Gold Member
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Arsenno

Цитата:
ну ты понимаешь меня

Пока не очень...

Цитата:
но вроде все как то не так как раньше(( вот в чем трабла.

Та это мелочи.. На крайняк придётся создать новый домен и обойти все ПК для ввода оных во вновь созданный домен.

----------
Fools rush in where angels fear to tread.

Всего записей: 5472 | Зарегистр. 10-09-2003 | Отправлено: 22:04 24-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
завтра с утра вообщем выложу логи и посмотрим что можно сделать.  

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 22:07 24-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ruza
выкладываю все как обещал. еще и роли посмотрел. тоже что то непонятное, может просто перехват ролей сделать? не?
 
http://s2.ipicture.ru/uploads/20120725/Ur3K5R2u.jpg
 
http://s2.ipicture.ru/uploads/20120725/WMTZEcAD.jpg
 
http://s2.ipicture.ru/uploads/20120725/EZs3ocJf.jpg

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 09:36 25-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Arsenno
 

Цитата:
 
Last replication recieved from ZEON at 2009-09-21 12:59:29
Last replication recieved from HOST at 2012-07-23 15:06:07  
Last replication recieved from SRV at 2010-10-04 09:17:38
Testing server: Default-First-Site\SERVER
 

 
Серверов DC не два, а четыре.
Репликации с хозяином схемы не было два года.
Предыдущий одмин был то ещё ололо.
 
ИМХО, нужно оценить фронт работ.
Если в инфраструктуре отсутствуют элементы завязанные на AD (типа Exchange, DFS и т.п.), то действительно легче поднять новый домен.
И очень желательно нанять на время работ знающего человека.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 11:24 25-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
я тоже смотрел и не понимал что за SRV и ZEON. хотя в реале было только HOST и SERVER.  
и сейчас две роли принадлежать SRV, может как то перехватить с помощью NTDSUTIL? или это ничего не даст?  
заранее благодарен!
в актив директори два только кажет. вот они. хост сейчас мертвый
 
http://s2.ipicture.ru/uploads/20120725/Za78l5oi.jpg

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 12:00 25-07-2012 | Исправлено: Arsenno, 12:30 25-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть желание сохранить домен?
Тогда перемещение ролей нужно делать обязательно.
 
Ссылки по теме:
http://support.microsoft.com/kb/255504
http://www.petri.co.il/transferring_fsmo_roles.htm
 
Перемещение делай очень аккуратно.
Проверяй каждую команду.
 
После этого нужно будет удалять старые КД.
Помогу с этим, если будет время.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 13:54 25-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
спасибо) буду пробовать. желание сохранить домен есть.  
я правильно понимаю что эти две роли нужно перенести с контролера SRV  на контролер SERVER?  
заранее благодарен.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 13:58 25-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё верно.
После переноса команда "netdom query fsmo" должна выводить следующее:
 
Schema owner                Server.office.local  
Domain role owner           Server.office.local  
PDC role                    Server.office.local  
RID pool manager            Server.office.local  
Infrastructure owner        Server.office.local  
 

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 14:40 25-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
и если мои мысли правильны, то все должно начать работать должным образом?
и нужно как то "хитро" и осторожно удалить все старые домен контролеры и записи о них в актив директори?
заранее благодарен!

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 16:12 25-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Всё верно. После перемещения ролей нужно будет удалить старые КД из AD.
 
У Microsoft есть соответствующая статья: http://support.microsoft.com/kb/555846
 
1) Сначала перемещаешь роли;
2) Потом удаляешь все хвосты по статье: http://support.microsoft.com/kb/216498
3) Потом удаляешь старые серверы в "Active Directory Sites and Services"
4) Удаляем остатки в DNS (SRV, A, CNAME записи) по всем зонам (_msdcs)
5) И наконец проверяем через ADSIEdit или через LDS, что в AD ничего не осталось.
 
Только после этого перенастраиваем DNS сервер, меняем настройки интерфейса, правим DHCP и перезагружаем КД.
После этого всё должно нормально заработать.
 
Естественно, везде есть свои грабли и на каждом из пунктов можно накосячить и доломать то, что ещё работает.
Всё на свой страх и риск.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 16:40 25-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
спасибо, что помогаешь. а у тебя нет времени случаем если ты хорошо в этом разбираешься, может как то ты мне поможешь через удаленный доступ? типа TeamViewer?
хотя и на этом спасибо)
 
 мне везде жать да?
 
http://s2.ipicture.ru/uploads/20120725/6gpY4Vtj.jpg
 
жесть. )) я сделал чекдиск для всех дисков на контролере HOST и винда загрузилась в обычном режиме. теперь даже и не знаю как проверить все ли функционирует нормально???

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 16:44 25-07-2012 | Исправлено: Arsenno, 17:46 25-07-2012
FL0od13



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
мне везде жать да?

Да.
 

Цитата:
может как то ты мне поможешь через удаленный доступ? типа TeamViewer?

Нет Так не интересно. Правильнее, когда всё сам сделаешь.
 
 

Цитата:
я сделал чекдиск для всех дисков на контролере HOST и винда загрузилась в обычном режиме. теперь даже и не знаю как проверить все ли функционирует нормально???

 
В любом случае нужно удалять инфу от старых КД в домене и проверять настройки DNS.

----------
Синхронизация контактов между доменами AD (Exchange). Самописная утиль. Тестирование...

Всего записей: 694 | Зарегистр. 04-03-2007 | Отправлено: 19:02 25-07-2012
Arsenno

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
FL0od13
кароче говоря нужно все сделать как ты написал все равно?
 

Цитата:
сё верно. После перемещения ролей нужно будет удалить старые КД из AD.  
 
У Microsoft есть соответствующая статья: http://support.microsoft.com/kb/555846  
 
1) Сначала перемещаешь роли;  
2) Потом удаляешь все хвосты по статье: http://support.microsoft.com/kb/216498  
3) Потом удаляешь старые серверы в "Active Directory Sites and Services"  
4) Удаляем остатки в DNS (SRV, A, CNAME записи) по всем зонам (_msdcs)  
5) И наконец проверяем через ADSIEdit или через LDS, что в AD ничего не осталось.  
 
Только после этого перенастраиваем DNS сервер, меняем настройки интерфейса, правим DHCP и перезагружаем КД.  
После этого всё должно нормально заработать.  
 
Естественно, везде есть свои грабли и на каждом из пунктов можно накосячить и доломать то, что ещё работает.  
Всё на свой страх и риск.

Всего записей: 88 | Зарегистр. 24-07-2012 | Отправлено: 20:54 25-07-2012
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Контроллер домена, DNS?!


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru