Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Вопрос по переносу AD

Автор: Svb84
Дата сообщения: 12.02.2012 20:32
Добрый день, подскажите пожалуйста.Делаю перенос DC на новый сервер, первый раз.

Что было: Win Srv x86, на котором AD.
Что сделал:
1. На новый сервер поставил ОС Windows Server 2008 x64
2. На старом сделал все процедуры по подготовке к переносу AD
3. На новом с помощью dcpromo установил роль AD, GC, DNS.
4. На новом добавил роль DHCP

Получилось, что на новом и старом сервере (на обоих) работают DNS, DHCP, AD (+GC). Роли fsmo все у нового сервера...

Вроде все работает. Т.к. опыта нет абсолютно, чтобы проверить работу нового сервера, не понижая старый сервер до "рядового" выключаю его. Перезагружаю новый и в результате AD и DNS не работают.
Почитал форум, так и не нашел ответа, можно ли проверять работу нового сервера просто отключив старый, или нужно предварительно понизить старый??

При выключенном старом сервере, и перезагрузке нового на новом возникают такие ошибки. Оснастка AD - пользователи и компьютеры пустая в этот момент.

В журнале роли AD:
Ошибка, код события 2087.
Доменные службы Active Directory не могут разрешить следующее DNS-имя исходного контроллера домена в IP-адрес. Эта ошибка препятствует репликации добавлений, удалений и изменений в доменные службы Active Directory с одного или нескольких контроллеров домена в этом лесу. Пока эта ошибка не будет устранена, информация о группах безопасности, групповой политике, пользователях и компьютерах и их паролях будет не согласована между контроллерами домена, что может нарушить проверку подлинности при входе или доступ к сетевым ресурсам.

В журнале роли DNS:
Ошибка, код события 4017 .
DNS-сервер ожидает от доменных служб Active Directory (AD DS) сигнала о том, что первичная синхронизация каталога завершена. Службу DNS-сервера невозможно запустить до завершения первичной синхронизации, так как критические данные DNS могут быть еще не реплицированными на этот контроллер домена. Если журнал событий AD DS показывает, что имеются проблемы с разрешением DNS-имен в адреса, рассмотрите возможность добавления IP-адреса другого DNS-сервера для этого домена в список DNS-серверов в свойствах протокола IP этого компьютера. Такое событие будет записываться в журнал каждые две минуты, пока служба AD DS не сообщит об успешном завершении первичной синхронизации.
Автор: Boris_Popov
Дата сообщения: 12.02.2012 21:28
Svb84

Цитата:
Вроде все работает. Т.к. опыта нет абсолютно, чтобы проверить работу нового сервера, не понижая старый сервер до "рядового" выключаю его. Перезагружаю новый и в результате AD и DNS не работают.

Ну, то, что опыта нет абсолютно  — заметно.
Сделай образ диска старого сервера в исходной конфигурации на отдельный физический носитель — чтобы было куда откатываться если что, а то домен положишь — тебя анально покарают.
Потом иди сюда и читай внимательно.
Причины хоть внятные для замены DC есть - ну там, старое железо дохнет, DC c нагрузкой в своем сценарии не справляется, и т.п.? Или просто хотелка чешется новое ручками потрогать? Так подними его на виртуалке и потрогай в роли обычного сервера...

Автор: Svb84
Дата сообщения: 12.02.2012 21:52
Ушел читать по ссылке.
Причины - да, старое железо совсем, пора сменить.

Добавлено:
Спасибо, прочитал статью. Хоть и на буржуйском, но написано специально для таких как я. Все до пункта 7 было сделано, как написано по ссылке. Действия, начиная с пункта 8 (по убиванию старого DC), не делал.
Решил перед этим проверить работоспособность нового DC путем выключения старого. Результат - не работает новый DC с выключенным (но с не удаленной ролью AD) старым.
Вот я и поинтересовался:
новый не работает, потому что он не работает,
или
новый не работает, потому что он знает, что есть второй (старый) сервер, но не может к нему обратиться?

Boris_Popov, да, буду делать бекап Acronis'ом жесткого диска старого сервера, потом пробовать понижать его. Но хотелось бы все-таки знать...
Автор: Realmagnum
Дата сообщения: 13.02.2012 00:57
http://semaev.livejournal.com/11018.html
Вот понятным языком написанная статья по теме. Может поможет.
Автор: Svb84
Дата сообщения: 13.02.2012 21:56
Добрый вечер.
Закончил я сегодня возню с Active Directory.
После понижения роли старого сервера до рядового с помощью dcpromo, AD на новом сервере перестал сыпать ошибку.
Я так понял, что до понижения роли старого сервера, новвый сервер пытался с ним реплицироваться.
При понижении роли старого сервера, я заметил что в процессе понижения мастер dcpromo писал, что передает роль мастера схемы новому контроллеру, хотя query fsmo выдавала что все роли у нового сервера еще до переноса. Этот момент для меня не понятен.
Так же для меня пока остался открытым вопрос, почему не запускался AD на новом сервере, при отключенном старом. Разве несколько DC'ов делают не для резервирования и распределения нагрузки?

Страницы: 1

Предыдущая тема: Адресный родительский контроль по Wi-Fi на D-LINK DIR-320


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.