Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » BackUP Win2000 Server, перенос настроек Active Directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2 3

Открыть новую тему     Написать ответ в эту тему

reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Есть сервер контролер домена с 200 пользователями. Прежде чем приступать к его перенастройке хотелось бы сделать полный архив. Какие есть для этого оптимальные средства, кроме Ghost-подобных? Как можно сохранить и перенести настройки AD с одного контролера домегна на другой с целью дальнейшего эксперементирования.
 
 


 
См. также  
 
Обзор (карта) форума "В помощь системному администратору" »  Общие вопросы про AD (Active Directory)  » Бэкап (backup) Active directory
 

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 14:01 03-12-2004 | Исправлено: lynx, 17:08 17-01-2005
ralphnsk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
настройки AD с одного контролера домегна на другой  

Ты же сам себе и ответил. Промотируешь второй сервер на роль контроллера домена, он синхронизирует с первым всю AD, после чего первый можешь реинсталлить.

Всего записей: 233 | Зарегистр. 11-06-2002 | Отправлено: 14:37 03-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Такого желательно не делать с корнем леса

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 15:06 03-12-2004
vworld



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psj

Цитата:
Такого желательно не делать с корнем леса  

Почему это так?
ИМХО даже сам микрософт советуе так делать....поднимаешь второй контроллер домена, а затем можно первым и заниматься.

Всего записей: 2617 | Зарегистр. 13-02-2003 | Отправлено: 18:22 03-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
vworld
Корень леса несет еще ряд функций. которые на остальные контроллеры домена не реплицируются в штатном режиме. Для этого нужны соответствующие телодвижения. А если хотите экспериментировать с КД корнем леса - лучше сделать копию системного диска, чем либо типа Ghоst-а . Я пользуюсь Acronics-ом.

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 19:23 03-12-2004
reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А саму структуру  AD можно как-то забекапить или сделать что-то экспорта, а на другом компьютере импорта. С помощью GHost-подобных можно перенести данные, только на аппратно-идентичную конфигурацию, в чем возможности нет, да и при малейшейшем исправлении использлвать разворачивание образа = как с пушки по воробьям. Неужели нет более простого способа, вот как с базами данных в MSSQL Server.

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 02:56 04-12-2004
Satyr



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psj
если не секрет, то чем может грозить рапликация и последущее удаление первого сервера? может ты с NT путешь? из моего личного опыта: проблема можеть возникнуть только если репликация прошла неудачно!

Всего записей: 273 | Зарегистр. 18-01-2002 | Отправлено: 16:10 05-12-2004 | Исправлено: Satyr, 16:11 05-12-2004
reyst

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Смогу ли я снявши архив состояния системы контролера домена средствами Win2000S востановить этот архив на другом компьютере, тем самым создать полный клон контролера домена. Могу ли я, удалив службу AD, затем востановить ее с архива?

Всего записей: 247 | Зарегистр. 29-11-2004 | Отправлено: 23:55 05-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Satyr
Дело в том, на контроллере домена, который несет на себе функции корня леса, обычно это первый контроллер поднятый в домене, хранится глобальный каталог домена и сайт домена. И только на нем. На другие контроллеры они не переносятся. Поэтому, если у Вас распределенный домен, т.е. домен с поддоменами, то репликация данных между поддоменами идет через корень леса, если конкретнее - через глобальный каталог и сайт домена.  Поэтому, если Вы накрываете корень леса, то репликации между поддоменами приказываю долго жить.
В принципе при желании функции корня леса можно передать другому КД и даже распределить их между несколькими КД. Но это экзотика крупных доменов.


----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 09:12 06-12-2004
ralphnsk



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
Смогу ли я снявши архив состояния системы контролера домена средствами Win2000S востановить этот архив на другом компьютере, тем самым создать полный клон контролера домена.  

Я пробовал, мне это удалось. Но ситуация была вынужденная, и больше пробовать я не хочу. И рекомендовать не буду. Лучше сделай репликацию, как учит Майкрософт.
 

Цитата:
Могу ли я, удалив службу AD, затем востановить ее с архива?

Штатных средств для этого нет.

Всего записей: 233 | Зарегистр. 11-06-2002 | Отправлено: 09:53 06-12-2004
nekto



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Существует масса средств для миграции из одного AD в другой: Ideal Migration, Active directory Migration Tool 2 (микрософтовая тулза и к тому же бесплатная), ...
 
А в действительности самое простое это поднять второй DC, перенести все роли на него и затем корректно потушить старый.  
 
to psj: Глобальных каталогов в лесу может быть сколько угодно и у все они несут одну и ту же информацию. Удаление первого DC и перенос его ролей на другой DC это тривиальная операция, подробно описанная и микрософта в KB

Всего записей: 45 | Зарегистр. 15-10-2003 | Отправлено: 12:27 06-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
nekto

Цитата:
to psj: Глобальных каталогов в лесу может быть сколько угодно и у все они несут одну и ту же информацию.

Глобальный каталог домена один и на этом базируется вся идеология домена MS (Во всяком случае Win2000).
Цитата:
Удаление первого DC и перенос его ролей на другой DC это тривиальная операция, подробно описанная и микрософта в KB

Немного не так. Перенос ролей корня леса на другой ДК и удаление старого - действительно реально и ни кто не говорил обратного.

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 14:00 06-12-2004 | Исправлено: psj, 14:02 06-12-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psj

Цитата:
Глобальный каталог домена один и на этом базируется вся идеология домена MS (Во всяком случае Win2000).

Тут ты не прав. У меня, например, их два. Сама MS рекомендует ставить по одному GC на сайт.

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 14:10 06-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Alan Mon

Цитата:
MS рекомендует ставить по одному GC на сайт

Покажи где?

----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 14:30 06-12-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Best Practice Active Directory Design for Managing Windows Networks
Страничка довольно большая. Вот, на всякий случай, цитата оттуда:

Цитата:
 A global catalog server is required for logon to native-mode Active Directory domains. To eliminate the need to contact a global catalog server in a distant site for logons and for forest-wide searches, designate at least one domain controller per site as a global catalog.
 
Best practice design dictates that half of all domain controllers in the site be global catalogs, with at least two global catalogs if your site has multiple domain controllers. If you use the single, global domain model, plan for all domain controllers for the global domain to also be global catalog servers.  

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 15:25 06-12-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
Alan Mon
ты немного недопонял. GC один в лесу. Сервер GC (их может быть столько, скоко есть DC)это dc, который хранит инфу гл.каталога и могет отвечать на запросы(на всех серверах GC каталог идентичен). ПО 1 GC на сайт сделано лишь для того чтобы не использовать при логине медленные (межсайтовые) каналы.

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 17:39 06-12-2004
Alan Mon

Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
G14
Ну мы в этой ветке вроде о серверах и говорим. Просто когда я говорил "глобальный каталог", я имел в виду "сервер глобального каталога".
Я вообще затрудняюсь представить себе глобальный каталог без сервера .

Всего записей: 1116 | Зарегистр. 22-07-2004 | Отправлено: 18:01 06-12-2004
G14



Добрый фей
Редактировать | Профиль | Сообщение | ICQ | Цитировать | Сообщить модератору
reyst
посмотри вот это

Всего записей: 3013 | Зарегистр. 19-01-2004 | Отправлено: 19:02 06-12-2004
kibkalo



Убью Билла
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
psj - несешь откровенный бред и смущаешь народ.
Поверь мне как тренеру МС с бальшим стажем, самый идеологичнески верный способ решения изначального вопроса, - именно создание второго контроллера (разумеется с днс) и перенос на него всех ролей + каталога.
Идеология Майкрософт по поводу глобальных каталогов такова (согласно Microsoft Systems Architecture 2.0 - MSA 2.0 скачивается с офсайта)
 
1) В небольшом домене глобальный каталог один.
 
2) Если в лесу домен один, то глобальным каталогом может быть любой контроллер (например один, два или пять из десяти) - согласно физичской структуре.
 
3) В случае сложной топологии САЙТОВ в пределах одного домена рекомендуется в каждом сайте иметь минимум один каталог. Если сайт большой, то несколько.
 
4) В случае леса из НЕСКОЛЬКИХ доменов вступает в силу ограничение на глобальный каталог - количество ЛЮБОЕ, но не должен совпадать с инфрастуктурным мастером. Вступает в силу ограничение лишь потому, что в многодоменном случае необходим инфраструктурный мастер, который будет рассказывать другим доменам об изменениях в своем. Но если мастер является и глобальным каталогом, то он идеологически (и ошибочно) считает свою информацию совершенной и актуальной.
 
5) В случае активного использования Exchange 200х серверов или проблем с оборудованием (не позволяющим иметь два контролера в домене - мастер и каталог) - Майкрософт рекомендует сделать ВСЕ контроллеры глобальными каталогами. Ибо после этого шага опять таки роль инфрастуктурного мастера нивилируется. Не нужен он, ибо у всех все будет актуально и без него.
 
Резюме, читаем книгу и просто в данном вопросе добавляем конроллер и захватываем роли, каталог и днс. После чего сносим (dcpromo, а НЕ format) первый контроллер. Процедура возврата аналогично. Добавить после перезаточки старый, захватить все и убрать новый.

Всего записей: 2342 | Зарегистр. 10-04-2002 | Отправлено: 23:45 06-12-2004
psj



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
kibkalo

Цитата:
Есть сервер контролер домена с 200 пользователями. Прежде чем приступать к его перенастройке хотелось бы сделать полный архив. Какие есть для этого оптимальные средства, кроме Ghost-подобных?

 
Специально скопировал из первого поста. Т.е. reyst хотел поэкспериментировать с ДК, а не переносить его на другой сервер (как это переносится я вобщем-то знаю-делал), а для этого штатных средств нет и самым простым является копия системы программами типа Ghost.


----------
В правильно заданном вопросе - 80% ответа :)

Всего записей: 267 | Зарегистр. 27-07-2004 | Отправлено: 13:27 07-12-2004
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2 3

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » BackUP Win2000 Server, перенос настроек Active Directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru