Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Создание второго "равноправного" контроллера домена

Автор: rkhodjaev
Дата сообщения: 17.09.2007 06:18

Цитата:
veryom
и
Цитата:
kazavo4ka


Я думаю что Upgrade-это обновить а мне надо просто добавить 2-ой DC то есть Add.
Это How to upgrade Windows 2000 domain controllers to Windows Server 2003. и есть добавление 2-го DC?

Автор: kazavo4ka
Дата сообщения: 17.09.2007 06:41
rkhodjaev

Цитата:
Я думаю что Upgrade-это обновить а мне надо просто добавить 2-ой DC то есть Add.

Именно так

Цитата:
How to upgrade Windows 2000 domain controllers to Windows Server 2003 и есть добавление 2-го DC?

Нет. Но там есть полезная информация, которая пригодится и при добавлении.
Автор: rkhodjaev
Дата сообщения: 17.09.2007 07:29
kazavo4ka
Я ничего интересного об FSMO и глобальном каталоге не нашел!Вроде глобальный каталог как каталог, но говорится там чуть меньше инфи?
Можете двух трех словах сказать функции FSMO и глобальном каталога, думаю потом будет легче искать что-то!
Просто я хочу как можно быстрее поднимать второй DC
Автор: kazavo4ka
Дата сообщения: 17.09.2007 07:40
rkhodjaev

Цитата:
двух трех словах сказать функции FSMO и глобальном каталога

В двух-трех не получится, по крайней мере у меня.
Цитата из одной книги

Цитата:
Сервер глобального каталога — это контроллер домена, поддерживающий подмножество атрибутов объектов Active Directory, к которым чаще всего обращаются пользователи или клиентские компьютеры, например регистрационное имя пользователя. Серверы глобального каталога выполняют две важные функции. Они дают возможность
пользователям входить в сеть и находить объекты в любой части леса, не обращаясь к
конкретным контроллерам доменов, на которых хранятся эти объекты


Цитата:
Просто я хочу как можно быстрее поднимать второй DC

Из разговора с вами я понял что у вас всего один контроллер домена в сети и вы хотите поднять второй, поэтому в данном случае я бы посоветовал держать на резервном копию глобального каталога, ролями пусть управляет основной. В случае ЧП их всегда можно будет захватить.
Автор: rkhodjaev
Дата сообщения: 17.09.2007 07:52
kazavo4ka
Ну тогда просто можно делать так чтобы резервный хранил копию основного? И достаточно ли проделать только эти этапы для этого: ?
1)Надо с диска Win2k3 запустить
Пуск -> Выполнить -> cmd -> ?:\i386\adprep /forestprep
потом там же набрать ?:\i386\adprep /domainprep
в Win2k.После этого должно обновиться лес и домен в Win2k.Кстати как можно узнать обновился или нет?
2)После этого надо запустить dcpromo на Win2k3 и далее устанавливать резервный DC?
Автор: kazavo4ka
Дата сообщения: 17.09.2007 08:23
rkhodjaev

Цитата:
И достаточно ли проделать только эти этапы для этого: ?

В вашем случае достаточно.

Цитата:
Кстати как можно узнать обновился или нет?

Результаты будут отображены в консоли после выполнения команд.
Если нужно более подробно, то посмотрите здесь.

+ мы говорили о копии глобального каталога
Автор: rkhodjaev
Дата сообщения: 17.09.2007 09:30
kazavo4ka
у тебя есть ICQ если да то можещь добавить мой - 452-019-031
Автор: kazavo4ka
Дата сообщения: 17.09.2007 09:56
rkhodjaev
Обычно 300-400р час, обращайтесь в любое время суток
А если серьезно - такие вопросы принято обсуждать в ПМ, пока модераторы нас не расстреляли, а если еще серьезнее - мне своего головняка по уши хватает .
Автор: rkhodjaev
Дата сообщения: 17.09.2007 10:37
Понял извиняюсь, больше такого не буду писать!
Автор: rkhodjaev
Дата сообщения: 24.09.2007 12:57
Ребята по некоторым техническим проблемам я сейчас не могу поднимать 2-ой DC поэтому чуть позже я загляну на этот топик, то есть когда возникнуть вопросы при добавлении или же при установке 2-го DC.
Автор: rkhodjaev
Дата сообщения: 05.10.2007 08:35
Привет Всем еще раз!
Вот решили что я все операции буду делать на тестовом домене,поэтому мне подскажите минимум сколько машин нужен для этого,ну чтобы провести многие тесты,если я смогу доказать многое улучшение потом сказали будем внедрить.Так что прошу всех дать советы,потом подниму 2-ой контроллер домена и дальше шаг за шагом модернизировать.
Жду ваших мнений!


Добавлено:
Привет Всем!
Срочно надо установить Windows Server 2003 Standard Edition,то что в шапке варазника не получается линки вроде не пашут!У меня оффициальные ключи Майкрософт есть, так что на софт надо линк,пожалуста скинте какой нибудь линк для закачки!
заранее спасибо!
Автор: Luniz
Дата сообщения: 05.10.2007 11:04
Добрый день, уважаемые форумчане.
В двух словах о своей проблеме: два контроллера домена, один под управлением Win2k, второй под управлением Win2k3. В один прекрасный день рухнул сервер под Win2k3, "мама" приказала долго жить. Поднимаю новую машину, ставлю Win2003 R2, возвращаю родной IP-адрес и имя сервера, чтобы не было больших заморочек у юзверей, потому что данная машина использовалась как файловый сервер. Перечитываю данную тему-технология поднятия дополнительного контроллера домена в существующем лесу мне понятна, но есть одно большое НО!
Когда я пытаюсь врезать эту машину в домен, чтобы начать работу по поднятию дополнительного контроллера выпадывает сообщение:
"При присоединении к домену "чего-то там" произошла следующая ошибка: Пользователь с указанным именем уже существует.
Что делать и как же быть в этом случае?
Заранее спасибо.
Автор: SeriusDanil
Дата сообщения: 05.10.2007 12:41
Luniz
Удали учетную запись умершего компьютера из AD, предварительно через FSMO сделав захват ролей висевших на умершем контроллере домена. Затем вычисти DNS. И только потом сможешь завести новый комп с тем же именем и IP адресом.
Автор: skyliver
Дата сообщения: 06.10.2007 20:08

Цитата:
Вот решили что я все операции буду делать на тестовом домене,поэтому мне подскажите минимум сколько машин нужен для этого,ну чтобы провести многие тесты,если я смогу доказать многое улучшение потом сказали будем внедрить.Так что прошу всех дать советы,потом подниму 2-ой контроллер домена и дальше шаг за шагом модернизировать.
Жду ваших мнений!


Поднимай виртуальную лабораторию. Для этого достаточно будет 2 компьютеров, на каждом из них даже если будет крутиться всего по 3 виртуальных машины, то в созданной сети с общим числом в 6 серверов можно будет достаточно наиграться.
Автор: rkhodjaev
Дата сообщения: 08.10.2007 05:52
skyliver
а можно без виртуальных ОС,просто 3 машины и на двух просто сервера, один как пользователь.Сперва я хочу равноправный DC создать!?Как думаешь?
Автор: lifesogood
Дата сообщения: 09.10.2007 13:25
rkhodjaev

Цитата:
а можно без виртуальных ОС


в виртуалке лучше и быстрее! ставишь себе vmware, несколько гигов оперативы и вперед...
я так запускал до 5 виртуалок на своей машине, когда некоторые вопросы изучал по AD.
главное удобство - восстановить виртуалку из бэкапа - дело нескольких минут.
Автор: rkhodjaev
Дата сообщения: 09.10.2007 14:11
Как? То есть с виртуальной ОС не можешь же несколько операционнок связывать ,например я работаю на Parallel Workstation, то есть сижу в домене у себя под ХР,а на виртуале по экспериментирую сервер 2003.Они ни как не мешают и не связаны.Или я не так делаю?
Автор: lifesogood
Дата сообщения: 09.10.2007 20:22
rkhodjaev

Цитата:
То есть с виртуальной ОС не можешь же несколько операционнок связывать


чаво?
создаете виртуальное железо, ставите на нем винду.
повторяете это столько раз, сколько вам нужно машин.
раздаете им IP-адреса в одной сети (да хоть в существующей реальной) и вуаля - виртуальные компы "видят" друг друга.

по крайней мере в vmware так
Автор: rkhodjaev
Дата сообщения: 17.10.2007 07:38
Я в тестовом домене поднял второй DC, но у меня возникли несколько вопросов:
1) У меня один область,и репликация реплик с промежутком 15 мин идет,можно ли менять данный интервал через regedit (HKLM\SYSTEM\ CurrentControISet\Services\NTDS\Diagnostics
). Как я прочитал здесь можно интервал для KCC можно менять.Вот теперь думаю,даст ли это потом что нибудь?
2) Я выключил основной(то есть первый) DC и проверил сможет ли второй DC осуществлять процесс аутентификации,смог но очень долго загружал параметры пользователя, не знаете почему?
3) Раз у меня один домен и 2 DC,значит здесь только репликация – Схемы, конфигурации и доменных даны будут что ли?
4) Подскажите прежде чем внедрить на реальный рабочий домен второй DC, на что мне надо обращать внимание или же подскажите основные проблемы при добавлении 2-го DC.
5) У нас основной DC на HP Proliant с очень высокими конфигурациями, а вот если 2-ой DC установить на простую пользовательскую тачку с параметрами: ОЗУ – 1 Гб,Винт-80ГБ, CPU – 3.2 Ггц?
Автор: kazavo4ka
Дата сообщения: 18.10.2007 08:46
rkhodjaev
1. Честно - я не занимался вопросом изменения времени репликация данных между AD в одном сайте. Если найду информацию - напишу.
2. Скорее всего проблема в службе DNS (если DNS стоит на том контроллере, который ты вырубал, а на машине с которой ты логинишься прописан только он, то нужно поднимать еще один сервер DNS)
3. Насколько я помню - да
4. Вроде уже все обсуждали в этой же ветке
5. Тема для отдельного разговора. Если коротко - исходи из примерной нагрузки (количество пользователей, выполняемые функции и т.д.). В плане надежности железа - встречал конторы в которых резервные контроллеры хостились на "железе для обычных рабочих станций", НО! в этом случае регулярно производилось резервное копирование (хотя его и так всегда надо проводить ).

Добавлено:
rkhodjaev
1. А каких именно реплик? Странно что проходит 15 минут, потому что я помню число 15 сек...

Добавлено:
О, вот нашел, тут почитай.
Автор: Tr00per
Дата сообщения: 18.10.2007 10:34
Добрый день. Помогите разобраться.
Был один контроллер домена под Windows 2000. Решил добавить второй под Windows 2003. Запустил подготовку леса на schema master adprep /forestprep. Все прошло нормально. Запускаю на единственном контролере подготовку домена adprep /domainprep и получаю сообщение:

Forest-wide information needs to be updated before the domain-wide information can be updated.
[User Action]
Log on to the schema master servermain.lama for this forest, run the following command from the installation media to complete the forest update first: adprep.exe /forestprep
and then rerun adprep.exe /domainprep on infrastructure master again.

В чем проблема? Подскажите где копать.

P.S.
А вот что есть в логах

Adprep created the log file ADPrep.log under C:\WINNT\system32\debug\adprep\logs\20071018112343 directory.
Adprep copied file E:\ENGLISH\WIN2003\ENT\I386\schema.ini from installation point to local machine under directory C:\WINNT.
Adprep successfully made the LDAP connection to the local domain controller SERVERMAIN.
Adprep was about to call the following LDAP API. ldap_search_s(). The base entry to start the search is (null).
LDAP API ldap_search_s() finished, return code is 0x0
Adprep successfully retrieved information from the local directory service.
Adprep successfully initialized global variables.
[Status/Consequence]
Adprep is continuing.
Forest-wide information needs to be updated before the domain-wide information can be updated.
[User Action]
Log on to the schema master servermain.lama for this forest, run the following command from the installation media to complete the forest update first: adprep.exe /forestprep and then rerun adprep.exe /domainprep on infrastructure master again.
Автор: rkhodjaev
Дата сообщения: 26.10.2007 08:37
Спасибо большое kazavo4ka!!!
1)окей думаю пока с стандартными настройками репликации внутри сайта.
2)Хорошо подниму ДНС на втором КД,и юзерам на пункте альтернативный ДНС пропишу ИП 2-го КД.Но вдруг первый КД сдохнет и юэерам придется работать с вторым КД.Тогда на машинах пользователей приходится сменить галочку в пункте адреса ДНС от «Предпочитаемого» к «Альтернативному»??? Честно пока копаюсь на счет роли ДНС на резервном КД.
3)Думаю пока вопросов нету.
4)Окей.
5)Пользователей около двухсот, разные функции, то есть доступ к домену и использования ресурсов сети. И у нас есть прогга специальная для организации, вот они запускают и работают.

+ в общем через adprep/ forest и adprep/domain получилось лес обновить до w2k3, а вот обновление ОС через winnt32.exe не получиось.Во время установки выдал ошибку что не достаточное место памяти.Поэтому хочу узнать кто-нибудь сталкивался с этим и в общем как моно обновить ОС:ку теперь?
Автор: funtik
Дата сообщения: 11.11.2007 17:05
Люди помогите!
Есть сеть с двумя контроллерами домена. Один главный, на другом Exchange. В последнее время главный контроллер стал зависать. Необходимо второй сделать так, чтобы при зависании первого второй мог обработать запросы. Почитал ветку форума, поднял DNS на втором контроллере, поставил галочку на GC (подождал день для обработки). На компьютере-клиенте в настройках сети указал альтернативный DNS сервер, отключаю сетьн на главном контроллере, и после захода в домен, зайти на сетевые диски не могу, требует пароль. Что нужно еще сделать, чтобы второй контроллер мог обработать запросы. Может надо передать роль хозяина схемы, или еще что, помогите?
Автор: MaCafee
Дата сообщения: 12.01.2008 12:03
Доброе время суток.
Такая проблемка: Была локалка с основным и вторичным контроллером домена.
Фирма разделилась и мне достался вторичный контроллер с куском локалки. Все работает нормально, кроме Безопасность домена и безопасности контроллера домена - пытается подключиться к основному контролеру
Подскажите как к ним достучаться, при условии что основной контроллер не доступен?
Или где это было - поиск по форуму ответа не принес

"Захват ролей" - это то что мне необходимо?
Автор: rkhodjaev
Дата сообщения: 19.02.2008 17:24
Такой вопрос возник!
Раньше был один DC на w2k и все в норме было.Потом с одним трудом при помощи пользователей ру-борда поднял второй DC w2k3 и заодно обновлял первый на w2k3.Все сейчас работает нормально.Все роли остались у первого DC.Теперь думаю,вдруг первый DC встанет поможет ли второй? если он сможет как-то пускать пользователей в домен,но без ролей не возможно же будет что-то делать? То есть как сделать что бы,когда 1-й встанет второй мог бы полностью заменить его,возможно ли такое?
Спасибо заранее
Автор: rkhodjaev
Дата сообщения: 04.03.2008 16:33
MaCafee

Цитата:
"Захват ролей" - это то что мне необходимо?

каких ролей? Прочитай про ntdsutil очень убдобная вещь для trasfer & seize roles.
Автор: Votion
Дата сообщения: 14.03.2008 19:42
Позвольте вопросец. У меня два контроллера домена.
Предположим (тьфу-тьфу-тьфу) упадет у меня первый контроллер домена (условно так его назвал, так как на нем первичная зона ДНС). Почитал весь топик. Вопросы у меня по поводу ДНС.

1. Убиваем все ссылки на этот первый контроллер домена на втором, переносим роли.
2. Все отлично работает, но с одним контроллером домена.. при чем на нем вторичная зона ДНС только.. то есть недолго оно так работать то будет.. как я понимаю. TTL у записей помрет и все.. алес капут.. обновления то брать неоткуда, ибо первичной зоны нету (сервера который указывается при создании вторичной зоны, откуда ему обновления таскать, нету.. он бедняга у нас упал только что)
Соотвественно вопрос.. есть вторичная зона.. без существования первичной.. как ее (вторичную) сделать первичной?
Автор: Votion
Дата сообщения: 15.03.2008 13:46
Ага.. вопрос снят
Just right-click on the zone's domain name in the DNS console, select Properties, make sure the General tab is selected, and click on Change to change the zone type from secondary to primary.

З.Ы. А топик полезный)
Автор: IGOLNI
Дата сообщения: 11.04.2008 07:40
Всем здравствуйте.
Есть проблема.
В сети был единственный контроллер домена на Win2000. Создал для него реплику на базе Win2003. Передал ему все роли, сделал его главным. В паре работают нормально, в перспективе - хочу Win2000 удалить вообще. Но есть один нюанс. Сетевая папка Netlogon есть на обоих контролерах, содержимое идентично. Однако все пользователи при входе в сеть почему-то продолжают цепляться к Netlogon на Win2000. Пробовал отключить Win2000 - начинаются висяки, я так понял компьютер пытается подключить к Netlogon на Win2000, а то что есть Netlogon на win2003 - либо незнают, либо не замечают
В чем может быть заморочка?
Автор: iogun
Дата сообщения: 05.05.2008 09:07
подскажите возможно ли создать третий дополнительный контроллер домена?

Страницы: 1234567891011

Предыдущая тема: Публикация FTP-сервера через ISA на нестандартный порт


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.