Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Acive Directory в win2000 и win2003 (не могу создать BDC)

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

lynx (31-10-2004 23:40): Теперь тут:
Как перенести AD с Win2000 на Win2003 (Обновление Active Directory Win2000 до Win2003)
 Версия для печати • ПодписатьсяДобавить в закладки

   

Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Проивет, Олл!
 
Вот какая загогулина вышла. На машине с win200 server при установке сабже не был поднят DNS. Когда я попытался поднять BDC на win2003 он меня послал, сказал, что не находит каких-то там записей в DNS.
Вопрос: 1) как это дело обойти?
2) может можно заставить AD самому прописать в поднятый DNS все, че ему нужно?
3) модно ли без потерь (имеюстся ввиду логины и пароли) переустановить AD так, чтобы в DNS все прописалось правильно?
 
Попутный вопрос: кто-нть проводил процедуру замены BDC на PDC в сабжевых осях? Если не трудно поделитесь инфой.




Уточнила название. lynx.

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 10:22 12-10-2003 | Исправлено: lynx, 18:47 12-10-2003
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
В доменах 2000 и 2003 нет понятия PDC и BDC - есть несколько равноправных контроллеров, некоторые из которых могут исполнять уникальные роли (а некоторые могут и не исполнять их, но при этом оставаться полноценными контроллерами)
Твоя проблема в отсутствии норамльного ДНС. На текущем контроллере домена подними днс сервер (Active Directory Integrated) хостящий primary zone домена и reverse зоны твоих подсетей. Настрой DNS, чтобы он форврдил неизвестные ему запросы на твой старый DNS сервер (выстави его как parent DNS). Скажи контроллеру в настройках IP - что его первичным днс сервером является он сам. Проверь что на днс разрешены динамические обновления, что второму (старому) днс разрешены Zone Transfers
Проверь, что контроллер домена имеет в ДНС записи типа SOA и SRV.
Теперь на вин2003 компьютере выстави новый днс первичным, перезагрузи и заново запусти dcpromo

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 12:10 12-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
"1) как это дело обойти?" + "2) может можно заставить AD самому прописать в поднятый DNS все, че ему нужно" - поднять DNS на имеющемся контроллере (dns service, создаете прямую и обратную зоны домена, а вот дальше я бы предложил netdiag /fix - чтобы утилита сама налила содержимое прямой зоны)
Ответ на 3) да только может вы всетаки попробуете реанимировать предыдущее творение рук своих, опыт реанимационных мероприятий получите опять же.
"кто-нть проводил процедуру замены BDC на PDC в сабжевых осях?" - терминология несколько не корректна, вместо 2-х ролей (условно) 4 домена, в 2000 все более сложно, соответственно при падении одного из контролеров задача админа передать его роль на оставшиеся в живых.
ЗЫ kibkalo абсолютно не принципиально но "parent DNS" это imho "forwarders" вкладка DNS сервиса

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:04 12-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
NetDiad.log
 
[FATAL] Failed to get system information of this mashine.

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 13:11 12-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
Remoute Registry не выключен случаем, и версия нетдиага ваша (она в w2k под каждый sp своя)

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:17 12-10-2003
Lofrus



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Заработало. Спасибо огромное. Избавили меня от ввода руками 250 пользователей.
Просто человек, который настраивал AD на старом сервере (он сейчас уволился) не удосужился поднять ДНС во время установки. Отсюда все глюки. Еще раз спасибо.

Всего записей: 184 | Зарегистр. 12-10-2003 | Отправлено: 13:30 12-10-2003
SurfKoba

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Lofrus
"Заработало" - надеюсь это netdiag & dcdiag проходят все тесты
Удачи

Всего записей: 802 | Зарегистр. 22-10-2002 | Отправлено: 13:36 12-10-2003
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Ситуация несколько иная DNS работает и настроен все под w2k
но при попытке поднять второй контроллер домена (на 2003) получаю вот такую штуку:

Цитата:
The operation failed because: The Active Directory Installation Wizard was unable to convert the computer account ХХХХХ$ to a domain controller account.  "Access is denied."

куда копать?  
 
что-то похожее находил в базе знаний: там рекомендовали добавить группу администраторов в политику домена по умолчанию - user rights assignment - enable computer and user accounts to be trusted for delegation, добавил результата - ноль
политики применяются

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 09:41 01-06-2004
deda_Flint



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
1. Для ввода в контролера домена в лес 2000 серверов, на schema operations master из 2003 дистрибута запустить надо: adprep /forestprep  
2. Если сервер не является schema operations master, то будет высвечено имя контроллера домена, являющегося schema operations master для леса, иначе попросят нажать С для подготовки леса для Windows 2003.  
3. После того, как данные подготовленного леса реплицируются на весь лес, необходимо подготовить домен для Windows 2003.  
4. На контроллере домена, имеющем роль infrastructure operations master запускаем из I386:  
adprep /domainprep  
5. Если сервер не является infrastructure operations master, то будет высвечено имя контроллера домена, являющегося infrastructure operations master, в этом случае п.4 повторяем на указанном контроллере домена.  
6. После того, как данные подготовленного домена реплицируются по всему домену, можно делать Windows 2003 контроллером домена.  
 
первую операцию запустить в пятницу (особенно если большой домен)
вторую в понедельник.
включать новый сервант в домен в среду
 
I386\COMPDATA\FOREST1B.TXT

Всего записей: 73 | Зарегистр. 27-01-2004 | Отправлено: 01:31 02-06-2004
wchik



Full Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
deda_Flint
спасибо, попробую

Всего записей: 518 | Зарегистр. 05-03-2002 | Отправлено: 13:21 08-06-2004
   

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Acive Directory в win2000 и win2003 (не могу создать BDC)
lynx (31-10-2004 23:40): Теперь тут:
Как перенести AD с Win2000 на Win2003 (Обновление Active Directory Win2000 до Win2003)


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2025

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru