Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Общие вопросы про AD (Active Directory) - часть II

Автор: Leo1000
Дата сообщения: 05.09.2011 09:08
hohkn

Цитата:
При понижении бывшего основного контроллера домена командой dcpromo проходит ошибка, жалуется на FSMO, отказывается удалять контроллер AD. Как-то эта проблема решается?

Вообще по-хорошему надо разобраться в чем ошибка и решить ее, но конкретно роли можно и принудительно захватить:
http://support.microsoft.com/kb/255504/en-us
Автор: hohkn
Дата сообщения: 05.09.2011 16:25
Leo1000

Цитата:
Вообще по-хорошему надо разобраться в чем ошибка и решить ее, но конкретно роли можно и принудительно захватить:
http://support.microsoft.com/kb/255504/en-us

Так мы и поступили. Сначала передали роли в графическом режиме, но там не смогли передать роль хозяина схемы, выходило сообщение, что не видит FSMO. Пришлось принудительно через NTDSUtil. Там все прошло удачно, но удалить роль AD со старого КД не получилось. До конца разбираться во втором часу ночи уже не хотелось, поэтому пока оставили.
Автор: Leo1000
Дата сообщения: 05.09.2011 19:08
hohkn

Цитата:
Там все прошло удачно, но удалить роль AD со старого КД не получилось.

Собственно, если вы перехватили роль, то старый контроллер можно хоть вообще выключить и забыть.
Автор: hohkn
Дата сообщения: 05.09.2011 19:36
Leo1000

Цитата:
Собственно, если вы перехватили роль, то старый контроллер можно хоть вообще выключить и забыть.

А геморроя потом не будет? Промежуточным сервером стал сервак, на котором сервер терминалов, SQL, 1С, почтовый сервер и т.п. Из образа мы его поднимем, но сможет ли он войти нормально в АД? Из-за позднего времени эскпериментировать не стали, но ситуация в следующем: после угробливания основного сервера и переноса АД на дополнительный новый сервер с именем и IP основного мы не могли ввести в домен. Т.е. получается так: С КД1 перенесли АД и ДНС на КД2, после этого передали роли на КД2, убрали КД1. Новый сервер с именем КД1 пытались ввести в домен через мастера, пишет, что невозможно, нет такого домена. Мы что-то еще не сделали?
Информация в инете очень разбросана. Чтобы понять порядок, приходится с одного источника в другой постоянно перескакивать. Возможно, что еще что-то упустили.
Вот дословно что написал старый контроллер домена:

Цитата:
The operation failed because:

A domain controller could not be contacted for the domain contora.local that contained an account for this computer.
Make the computer a member of a workgroup then rejoin the domain before retrying the promotion.


"The specified domain either does not exist or could not be contacted."
Автор: Leo1000
Дата сообщения: 06.09.2011 08:02
hohkn
Что-то вы там действительно химичите

Цитата:
А геморроя потом не будет?

Связанного конкретно с этим вопросом - нет.

Цитата:
Из образа мы его поднимем, но сможет ли он войти нормально в АД?

Не хотите проблем с доменом - забудьте о поднимании контроллеров из образов (в простейшем случае, не рассматриваю варианты с восстановлением служб каталогов и т.п.)

Цитата:
Новый сервер с именем КД1

Не стоит использовать старое имя, по крайней мере пока на 100% не будете уверены в идеальной работе домена вцелом.

Цитата:
пишет, что невозможно, нет такого домена

В первую очередь проверяйте, все ли хорошо с dns.

Цитата:
Информация в инете очень разбросана. Чтобы понять порядок, приходится с одного источника в другой постоянно перескакивать

Чтобы не скакать, нужно делать не более 1 действия за раз, постоянно все проверяя. И ориентироваться в основном на информацию майкрософта.
Автор: Jetr0
Дата сообщения: 06.09.2011 11:28
Решил сам.
Автор: hohkn
Дата сообщения: 08.09.2011 12:42
Leo1000

Цитата:
Что-то вы там действительно химичите

Получается, что так. Решил, что так будет лучше. Составил для себя пошаговый поминальник с комментариями, все, что нашел в инете по теме, в-основном майкрософтовское и технетовское. Когда внимательно начал читать по-порядку, сразу и нашел косяки. На следующей неделе будем пробовать дальше. Если все пойдет нормально, поминальник могу на файлообменник выложить, может и сгодится кому...
Для промежуточной машины нашли вообще левый пустой ящик, который не жалко.
Автор: donsansey
Дата сообщения: 09.09.2011 09:08
Добрый день подскажите пожалуйста как провести миграцию домен и AD с windows 2003 на windows 2008 r2.
заранее благодарен!
Автор: sebladec
Дата сообщения: 16.09.2011 14:31
Народ очень нужна помощь с подъемом домена и Active Directory. Есть server 2008 R2 и много юзеров, нужно с нуля поднять контролер домена со всеми вытекающими. До этого ни разу таким не занимался. Помогите ссылками или в личку с инструкцией, чтоб по шагам расписано было, застопорился на DNS, просит петлевой IP. Плиз помогите.
Автор: ipmanyak
Дата сообщения: 16.09.2011 16:08
donsansey
Windows Server 2008 ADPREP
http://www.petri.co.il/windows-server-2008-adprep.htm
реальный переезд, с картинками, на русском языке, автора увы не знаю, было взято с социальной сети сисадминов
http://w2a.ru
Название: Переход Windows Server Domain 2003 в 2008.doc
Размер: 3.30 Мб
Доступен до: 2011-10-16 17:13:22
Ссылка для скачивания файла: http://ifolder.ru/25784112


Автор: Agilyera
Дата сообщения: 06.10.2011 08:15
у меня W2K3 сервер с AD .
Настроил пароли в default domain Group Policy , установил сначала срок жизни пароля минимум 1 день, потом убрал эту настройку. Но у пользователей при смене пароля все еще требуется что бы пароль существовал как минимум 1 день. как это решить ? Такое впечатление что где то Кэш остался (((
Автор: scouser88
Дата сообщения: 11.10.2011 15:18
Прошу помочь в решении следующий проблемы

Server 2008R2, после установки AD, сервак уходит в ребут, как и полагается, при следующем запуске.. винда останавливается на ползунке загрузки и загружается, лишь спустя 25-30 минут

Автор: Alex_TAV
Дата сообщения: 12.10.2011 14:49
Agilyera
gpupdate /force делал?
Автор: 55550000
Дата сообщения: 13.10.2011 04:34
Народ, помогите советом:

Есть локальная сеть на Win2k3, все рабочие машины - под управлением Win Xp. Ставил на все машины с нуля. Потом ставил дрова, потом настраивал домен. После этого оставлял 2 пользователя - Администратор домена и пользователь компа из AD. Софт везде минимальный - антивирь, офис, K-lite, 7zip.

По началу - все ок, но постепенно на всех машинах стали возникать тормоза.
Сначала началось так - под админом ставлю обновления винды, перезагружаю комп и захожу под пользователем. Ввожу пароль, показывается картинка рабочего стола, ни пуска нет, ни значков - и в таком состоянии комп висит минут 30-40. Потом все загружается и ок.
Потом это же самое стало возникать и без включения админа.
А теперь я выключил автообновление, но периодически такая фигня повторяется, причем на всех машинах.
Профили пользователей на серваке никоим образом не настраивал, кроме пароля и группы.

Что скажете?

Заранее спасибо.
П.С. если опять не в ту группу, направте куда, потому как сам затрудняюсь определить....
Автор: kazavo4ka
Дата сообщения: 13.10.2011 08:52

Цитата:
Что скажете?

1 - проверить все что связано с dns
2 - изучить логи

Добавлено:

Цитата:
Прошу помочь в решении следующий проблемы

Server 2008R2, после установки AD, сервак уходит в ребут, как и полагается, при следующем запуске.. винда останавливается на ползунке загрузки и загружается, лишь спустя 25-30 минут

в логах что-нибудь по этому поводу есть?
Автор: 55550000
Дата сообщения: 13.10.2011 12:49
kazavo4ka
Я с сетью только начинаю работать, так что если не сложно, объясни на пальцах, что проверить и где...

Заранее спасибо
Автор: OOD
Дата сообщения: 13.10.2011 19:21
Подскажите пожалуйста как быть, удалил компьютер из AD, на компьютере осталась локальная учетная запись администратора, но когда удалял её из AD в ней были урезаны права адмнистратора, как теперь быть на компьютере учетная запись администратора все равно обращается к домену, у неё урезаны права, в рабочую группу её перевезти не могу из -за прав... авторизируюсь под локальной учетной записью так: computer_name/AdnminLogin, авторизироваться как AdminLogin не получается т.к. компьютер якобы в AD

может как то можно синхронизироваться с AD чтобы вернуть права локального администратора системы?
Автор: Arsenic
Дата сообщения: 14.10.2011 12:01
ipmanyak
Windows Server 2008 ADPREP
http://www.petri.co.il/windows-server-2008-adprep.htm

Вылезает ошибка. Может где ещё забрать можно?
Автор: anton04
Дата сообщения: 14.10.2011 14:09
OOD

Создать нового пользователя с административными полномочиями (как это вопрос не сюда) и вывести ПК из домена с этой машины.
Автор: Road Runner J
Дата сообщения: 14.10.2011 17:48
Arsenic

Цитата:
ipmanyak
Windows Server 2008 ADPREP
http://www.petri.co.il/windows-server-2008-adprep.htm

Вылезает ошибка. Может где ещё забрать можно?

Ссылка
Автор: 55550000
Дата сообщения: 18.10.2011 17:03
Товарищи, посоветуйте что-нить по моему вопросу...А то уже устали все от этих зависаний
Автор: attaattaatta
Дата сообщения: 18.10.2011 18:17
55550000
Все что связано с телепатией Вам уже подсказали, смотреть ДНС. Остальное только по логам, которые надо сюда под тег [more ]. Логи как с сервера, так и с клиентов. Все что мало мальски связано с проблемой в сети (DNS, SMB etc)

Добавлено:
Ах да, и естественно, dcdiag netdiag ipconfig и
Автор: 55550000
Дата сообщения: 18.10.2011 21:14
attaattaatta

если есть возможность, напиши прям по пунктам, что сделать, ибо еще раз повторю что в ЛВС с АД я пока только начинаю чему то учиться

заранее спасибо
Автор: Road Runner J
Дата сообщения: 19.10.2011 08:17
55550000

Цитата:
если есть возможность, напиши прям по пунктам, что сделать, ибо еще раз повторю что в ЛВС с АД я пока только начинаю чему то учиться

Вот архив 88kib с куском vmware workstation слей, запусти скрипт, он соберет инфу в zip-архив, из zip-архива вытащи папку misc, заархивируй и сюда её.
Windows Server 2003 Service Pack 1 32-bit Support Tools слей, установи, в командной строке dcdiag, netdiag, их вывод сюда под море.
Автор: lapay87
Дата сообщения: 25.10.2011 15:05
посоветуйте пожалуйста как можно сделать так что бы на основном сервере active directory дублировался на 2-й (автоматически делалась резервная копия)
Автор: anton04
Дата сообщения: 25.10.2011 15:11
lapay87

Вам нужен режим "только чтение" (это если AD на windows 2008/2008R2) на вспомогательном контроллере домена или регулярное резервное копирование средствами множества утилит.
Автор: AlexRus227
Дата сообщения: 02.11.2011 09:29
Ребят подскажите ктото удалил пользователя в AD + еще у другово отобрал все права Гдето в логах это глянуть можно кто сделал ??
Автор: Igorr
Дата сообщения: 05.11.2011 20:13
Подскажите, пожалуйста, как решить проблему.
Есть контроллер WS2008R2 и 2 компа W7. Соединены через роутер.
На W7 в настройках сетевого адаптера в TCP/IPv4 стоит "Использовать следующие DNS адреса" и первым адресом стоит адрес контроллера. При этом компы нормально видят доменную сеть. Однако когда роутер по своей прихоти меняет адрес контроллера, то W7 не видят контроллера - и доменной связи нет. Приходится вручную менять адрес контроллера на W7. Если в настройках сетевых адаптеров W7 поставить "Получать DNS адреса автоматически", то доменной связи тоже нет.
Вопрос такой: Как сделать так, чтобы при изменении адреса контроллера, W7 находили бы контроллер автоматически правильно.
Автор: Road Runner J
Дата сообщения: 13.11.2011 02:28
Проще прописать статические IP на всех компах, особенно на WS2008R2.
Автор: Igorr
Дата сообщения: 13.11.2011 04:56
Road Runner J
Цитата:
Проще прописать

Мне надо не как проще, а что б работало, как мне надо.

Страницы: 12345678910111213141516171819202122232425262728293031323334353637383940414243444546

Предыдущая тема: Как отключить удаление профиля при выходе


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.