Ru-Board.club
← Вернуться в раздел «В помощь системному администратору»

» Можно ли переустановить домен с сохранением настроек

Автор: manager_rab
Дата сообщения: 19.08.2008 09:26
Ситуация в следующем было два сервера(первичный и вторичный DC), после отката на неделю первого(и главного) возникла проблема репликации между ними, на первом пропала папка sysvol. Принудительный захват ролей на втором сервере не дал положительного результата, захватились только 3 роли из пяти(ntdsutil). Т.е. оба считают себя контроллером домена. На основной сервер заходит административно только по ip адресу, по имени не пускает.
Есть ли возможность удалить всю информацию о контроллерах домена на серверах, поднять занового, но чтобы сохранились пользователи с паролями на сервере, и профили на рабочих станциях не пересоздавались?
Автор: tippmann
Дата сообщения: 19.08.2008 09:44
На одном DC захватывать все роли, второй принудительно понижать.
Потом о понижаемом надо удалять все записи из AD, DNS.
В яндексе набрать "принудительное понижение контроллера" - инфы море...
Автор: manager_rab
Дата сообщения: 19.08.2008 09:51
Я же написал что делал так! Если захватить все роли на первом и сначала перед понижением выключить второй, то на сервер не получается зайти(не может проверить политику пользователя). Если захватить все роли на втором, то они все не захватываються(я уже писал что только 3 из пяти он себе берет, а остальные считает что на первом сервере).
Автор: tippmann
Дата сообщения: 19.08.2008 10:12
manager_rab
Ну давай тогда детально.
Для начала дай условные имена серверам, чтоб тут не писать первый второй, и определись где какие роли в данный момент находятся.
Кстати какая операционка? В каком режиме домен?
Автор: manager_rab
Дата сообщения: 19.08.2008 10:46
Пусть первый SRV, второй BUH.
Операционка Server 2003. На SRV SP1, на BUH нет сервис паков.
Режим - windows 2000(основной режим)
С BUH

С SRV

Автор: tippmann
Дата сообщения: 19.08.2008 11:27
Вот по этой инструкции делал? http://support.microsoft.com/?scid=kb%3Bru%3B255504&x=14&y=9
dcpromo.exe на SRV запускал? (я так понял его надо опустить до уровня рядового сервера)

Добавлено:
Вот еще по поводу вычистить все из AD
http://support.microsoft.com/?scid=kb%3Bru%3B216498&x=11&y=6
Автор: manager_rab
Дата сообщения: 19.08.2008 12:56

Цитата:
Вот по этой инструкции делал? http://support.microsoft.com/?scid=kb%3Bru%3B255504&x=14&y=9

Да по этой инструкции и делал! dcpromo запускал, но на сколько я понимаю она должа предложить сама передать все роли другому контроллеру, но ничего не предложила, только сказала что этот контроллер содержит последнюю реплику следующих приложений
DC=DomainDNSZones
Dc=ForestDNSZones
Если продолжить он говорит что удалит эти разделы и понизит сервер, но о том что передать роли другому контроллеру ни чего не говрит, и я не рискнул удалять, нажал отмену


Цитата:
Вот еще по поводу вычистить все из AD
http://support.microsoft.com/?scid=kb%3Bru%3B216498&x=11&y=6

Я так понимаю что бы это делать надо что бы дополнительному контроллеру были переданы все роли, иначе может быть плохо! Ведь если я удалю всю информацию об SRV на BUh, а он считает что две роли принадлежат SRV, то что он будет делать?
Автор: tippmann
Дата сообщения: 19.08.2008 15:13
manager_rab
А ты по инструкции ОТДАВАЛ роли или пытался ПОЛУЧИТЬ?
Там ведь есть команда transfer и seize.
Тебе надо на BUh получить недостающие роли.

И еще - при чем тут DNSZones? Я правильно думаю что на обоих серваках у тебя DNS поднят интегрированный в AD? По идее тогда зоны должны быть одинаковые и фиг бы с ним если на SRV она похерится.

Добавлено:

Цитата:
Ведь если я удалю всю информацию об SRV на BUh, а он считает что две роли принадлежат SRV, то что он будет делать?

Позволит прикрутить эти роли к себе и стать "главным" и единственным контроллером.
Представь к примеру ситуацию что твой SRV просто украли или кувалдой вдребезги и пополам - чего теперь, домену, умирать чтоль?
Автор: manager_rab
Дата сообщения: 19.08.2008 15:53

Цитата:
А ты по инструкции ОТДАВАЛ роли или пытался ПОЛУЧИТЬ?
Там ведь есть команда transfer и seize.
Тебе надо на BUh получить недостающие роли

Получал и две роли не получились!
DNS на втором сервере не поднят(зачем!)

Цитата:
Позволит прикрутить эти роли к себе и стать "главным" и единственным контроллером.
Представь к примеру ситуацию что твой SRV просто украли или кувалдой вдребезги и пополам - чего теперь, домену, умирать чтоль?

Т.е. я так понимаю - понижаю SRV до рядового сервера, на BUH опять запускаю ntdsutil и пытаюсь захватить роли: нужно ли предварительно очистить всю информацию на BUH Об SRV, или можно так получать.
И еще такая ситуация ведь как я понимаю пониженный сервер и выключенный для BUH имеет одинаковое значение?, так кая когда я пытался получить роли на BUH SRV был выключен!
Автор: tippmann
Дата сообщения: 20.08.2008 12:03

Цитата:
DNS на втором сервере не поднят(зачем!)

Потому как на SRV DNS скорее всего интегрированный в AD, и он снесется!!! при понижении его до рядового сервера. О чем тебе и написали
Цитата:
DC=DomainDNSZones
Dc=ForestDNSZones




Цитата:
Т.е. я так понимаю - понижаю SRV до рядового сервера

Вот сейчас этого делать не надо!
Пока не будет DNS второго, про который знает AD.
И чистить ничего не надо будет, если нормально понизить SRV.

Цитата:
пониженный сервер и выключенный для BUH имеет одинаковое значение

Нет. При понижении из AD убираются записи что такой то сервер является контроллером. При выключении этого не происходит.

Добавлено:
И кстати фигово иметь DNS (как и DC) в единственном экземпляре. В плане "если что то поломалось"...
Автор: manager_rab
Дата сообщения: 20.08.2008 15:32
Спасибо за советы! Обязательно попробую в выходные! О результатах отпишусь!
Автор: AdminOrLooser
Дата сообщения: 16.10.2008 15:01
Здравствуйте! У мне тоже поставили такую задачу...и я вроде почти справился,НО!


А-старый сервак 2003 сп2
Б-новый сервак 2003 r2х64

Б перехватил все 5 роли (по крайней мере ntdsutil так говорит).
Глоб.Кат. тоже на Б.

Итак, я выдергиваю из сетки А. В итоге сетка не работает. Почему?
Делаю на А dcpromo... в итоге говорит, что этот сервер последний!

Как интересно сделать?

-Принудительно понизить?

или

-Как-то по другому?


Автор: admSpotting
Дата сообщения: 16.10.2008 15:59

Цитата:
Итак, я выдергиваю из сетки А. В итоге сетка не работает. Почему?


что конкретно не работает??? а DNS для клиентов куда прописано? DHCP?


Цитата:
Итак, я выдергиваю из сетки А. В итоге сетка не работает. Почему?

не выдергивай, а делай DCPROMO... НА ВКЛЮЧЕННОМ В СЕТЬ ДОМЕНЕ


Цитата:
Делаю на А dcpromo... в итоге говорит, что этот сервер последний!


он не видит другого сервера, тк ты сетку выдернул...
Автор: AdminOrLooser
Дата сообщения: 16.10.2008 16:16

Цитата:
он не видит другого сервера, тк ты сетку выдернул...

Понятно! Я это делаю включенном состоянии! Набираю "дцпромо" говорю удалить, галочку не ставлю, а он говорит "Этот сервер последний! Все равно хотите продолжить?"


Цитата:
что конкретно не работает??? а DNS для клиентов куда прописано? DHCP?


Все настроено на Б! т.е. все в этом плане нормально! такое ощущение, что Б без А не может жить...

Добавлено:
И еще пробую делать так:

-отключаю из сети А;
-На Б в АД пробую заводить нового пользователя, а он ругается, типа домен не доступен и в этом духе...

где-то какой-то путь остался на А....ГДЕ он?
Автор: admSpotting
Дата сообщения: 16.10.2008 17:01

Цитата:
-На Б в АД пробую заводить нового пользователя, а он ругается, типа домен не доступен и в этом духе...


??????
что dcdiag говорит на А и Б?
куда DNS настроен на А и Б? друг на друга или каждый на себя, а потом на соседа?
Автор: AdminOrLooser
Дата сообщения: 17.10.2008 09:35
Это на A: он называется Alfa-server.alfa.local

Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\ALFA-SERVER
Starting test: Connectivity
......................... ALFA-SERVER passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\ALFA-SERVER
Starting test: Replications
......................... ALFA-SERVER passed test Replications
Starting test: NCSecDesc
......................... ALFA-SERVER passed test NCSecDesc
Starting test: NetLogons
......................... ALFA-SERVER passed test NetLogons
Starting test: Advertising
......................... ALFA-SERVER passed test Advertising
Starting test: KnowsOfRoleHolders
......................... ALFA-SERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... ALFA-SERVER passed test RidManager
Starting test: MachineAccount
......................... ALFA-SERVER passed test MachineAccount
Starting test: Services
......................... ALFA-SERVER passed test Services
Starting test: ObjectsReplicated
......................... ALFA-SERVER passed test ObjectsReplicated
Starting test: frssysvol
......................... ALFA-SERVER passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... ALFA-SERVER failed test frsevent
Starting test: kccevent
......................... ALFA-SERVER passed test kccevent
Starting test: systemlog
An Error Event occured. EventID: 0x40000005
Time Generated: 10/17/2008 10:17:29
(Event String could not be retrieved)
......................... ALFA-SERVER failed test systemlog
Starting test: VerifyReferences
Some objects relating to the DC ALFA-SERVER have problems:
[1] Problem: Missing Expected Value
Base Object: CN=ALFA-SERVER,OU=Domain Controllers,DC=Alfa,DC=local
Base Object Description: "DC Account Object"
Value Object Attribute Name: frsComputerReferenceBL
Value Object Description: "SYSVOL FRS Member Object"
Recommended Action: See Knowledge Base Article: Q312862

[1] Problem: Missing Expected Value
Base Object:
CN=NTDS Settings,CN=ALFA-SERVER,CN=Servers,CN=Default-First-Site,CN=
Sites,CN=Configuration,DC=Alfa,DC=local
Base Object Description: "DSA Object"
Value Object Attribute Name: serverReferenceBL
Value Object Description: "SYSVOL FRS Member Object"
Recommended Action: See Knowledge Base Article: Q312862

......................... ALFA-SERVER failed test VerifyReferences

Running partition tests on : TAPI3Directory
Starting test: CrossRefValidation
......................... TAPI3Directory passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... TAPI3Directory passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : Alfa
Starting test: CrossRefValidation
......................... Alfa passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Alfa passed test CheckSDRefDom

Running enterprise tests on : Alfa.local
Starting test: Intersite
......................... Alfa.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... Alfa.local failed test FsmoCheck

Добавлено:
А это на Б: он называется Server.alfa.local


Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\bobo>dcdiag

Domain Controller Diagnosis

Performing initial setup:
Done gathering initial info.

Doing initial required tests

Testing server: Default-First-Site\SERVER
Starting test: Connectivity
......................... SERVER passed test Connectivity

Doing primary tests

Testing server: Default-First-Site\SERVER
Starting test: Replications
......................... SERVER passed test Replications
Starting test: NCSecDesc
......................... SERVER passed test NCSecDesc
Starting test: NetLogons
......................... SERVER passed test NetLogons
Starting test: Advertising
Warning: DsGetDcName returned information for \\alfa-server.Alfa.local,
when we were trying to reach SERVER.
Server is not responding or is not considered suitable.
Warning: SERVER is not advertising as a global catalog.
Check that server finished GC promotion.
Check the event log on server that enough source replicas for the GC ar
e available.
......................... SERVER failed test Advertising
Starting test: KnowsOfRoleHolders
......................... SERVER passed test KnowsOfRoleHolders
Starting test: RidManager
......................... SERVER passed test RidManager
Starting test: MachineAccount
......................... SERVER passed test MachineAccount
Starting test: Services
......................... SERVER passed test Services
Starting test: ObjectsReplicated
......................... SERVER passed test ObjectsReplicated
Starting test: frssysvol
......................... SERVER passed test frssysvol
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.
......................... SERVER failed test frsevent
Starting test: kccevent
......................... SERVER passed test kccevent
Starting test: systemlog
......................... SERVER passed test systemlog
Starting test: VerifyReferences
......................... SERVER passed test VerifyReferences

Running partition tests on : DomainDnsZones
Starting test: CrossRefValidation
......................... DomainDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... DomainDnsZones passed test CheckSDRefDom

Running partition tests on : ForestDnsZones
Starting test: CrossRefValidation
......................... ForestDnsZones passed test CrossRefValidation

Starting test: CheckSDRefDom
......................... ForestDnsZones passed test CheckSDRefDom

Running partition tests on : Schema
Starting test: CrossRefValidation
......................... Schema passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Schema passed test CheckSDRefDom

Running partition tests on : Configuration
Starting test: CrossRefValidation
......................... Configuration passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Configuration passed test CheckSDRefDom

Running partition tests on : Alfa
Starting test: CrossRefValidation
......................... Alfa passed test CrossRefValidation
Starting test: CheckSDRefDom
......................... Alfa passed test CheckSDRefDom

Running enterprise tests on : Alfa.local
Starting test: Intersite
......................... Alfa.local passed test Intersite
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... Alfa.local failed test FsmoCheck

C:\Documents and Settings\bobo>
Автор: admSpotting
Дата сообщения: 17.10.2008 10:10

Цитата:
Starting test: frsevent
There are warning or error events within the last 24 hours after the
SYSVOL has been shared. Failing SYSVOL replication problems may cause
Group Policy problems.

у тебя не работает репликация файлов...

ntfrsutl ds что говорит???


Цитата:
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... Alfa.local failed test FsmoCheck


и GC тоже нет???

Цитата:
Б перехватил все 5 роли (по крайней мере ntdsutil так говорит).
Глоб.Кат. тоже на Б.


уверен? галка GC в Sites and Services стоит???

и повторю вопрос:

Цитата:
куда DNS настроен на А и Б? друг на друга или каждый на себя, а потом на соседа

или ipconfig c обоих...


Автор: AdminOrLooser
Дата сообщения: 17.10.2008 10:44
Это с А: Alfa-server.alfa.local

Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\Администратор>ntfrsutl ds
NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : ALFA-SERVER
Computer DNS Name : alfa-server.Alfa.local

BINDING TO THE DS:
ldap_connect : alfa-server.Alfa.local
DsBind : alfa-server.Alfa.local

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=alfa,dc=local
ServicesDn : CN=Services,cn=configuration,dc=alfa,dc=local
DefaultNcDn: DC=Alfa,DC=local
ComputersDn: CN=Computers,DC=Alfa,DC=local
DomainCtlDn: OU=Domain Controllers,DC=Alfa,DC=local
Fqdn : CN=ALFA-SERVER,OU=Domain Controllers,DC=Alfa,DC=local
Searching : Fqdn

COMPUTER: ALFA-SERVER
DN : cn=alfa-server,ou=domain controllers,dc=alfa,dc=local
Guid : 16ec4870-2183-425f-9642ac8bb8524afc
UAC : 0x00082000
Server BL : CN=ALFA-SERVER,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Confi
guration,DC=Alfa,DC=local
Settings : cn=ntds settings,cn=alfa-server,cn=servers,cn=default-first-site,
cn=sites,cn=configuration,dc=alfa,dc=local
DNS Name : alfa-server.Alfa.local
WhenCreated : 2/23/2008 14:56:35 [-180]
WhenChanged : 10/12/2008 15:33:37 [-180]

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=alfa-server,ou=domain controllers,dc=alfa
,dc=local
Guid : 32465816-3aab-486e-a1a90bc048fc7d14
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 2/23/2008 14:57:35 [-180]
WhenChanged : 2/23/2008 14:57:35 [-180]

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn
=alfa-server,ou=domain controllers,dc=alfa,dc=local
Guid : a52a3055-a0bd-4ef6-a7841b46567e74cc
Member Ref: (null)
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 2/23/2008 14:57:35 [-180]
WhenChanged : 2/23/2008 14:57:35 [-180]
ALFA-SERVER IS NOT A MEMBER OF ANY SET!

C:\Documents and Settings\Администратор>ipconfig

Настройка протокола IP для Windows


alfa.local - Ethernet адаптер:

DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.0.1
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :

Почему-то здесь не показывает ДНС....но

первичный 192.168.0.3 //Б
вторичный 192.168.0.1 //A сам

Добавлено:

А это с Б: Server.alfa.local

C:\Documents and Settings\bobo>Microsoft Windows [Версия 5.2.3790]
(С) Корпорация Майкрософт, 1985-2003.

C:\Documents and Settings\bobo>ntfrsutl ds
NTFRS CONFIGURATION IN THE DS
SUBSTITUTE DCINFO FOR DC
FRS DomainControllerName: (null)
Computer Name : SERVER
Computer DNS Name : server.Alfa.local

BINDING TO THE DS:
ldap_connect : server.Alfa.local
DsBind : server.Alfa.local

NAMING CONTEXTS:
SitesDn : CN=Sites,cn=configuration,dc=alfa,dc=local
ServicesDn : CN=Services,cn=configuration,dc=alfa,dc=local
DefaultNcDn: DC=Alfa,DC=local
ComputersDn: CN=Computers,DC=Alfa,DC=local
DomainCtlDn: OU=Domain Controllers,DC=Alfa,DC=local
Fqdn : CN=SERVER,OU=Domain Controllers,DC=Alfa,DC=local
Searching : Fqdn

COMPUTER: SERVER
DN : cn=server,ou=domain controllers,dc=alfa,dc=local
Guid : 4bf2d6b7-66f8-405d-a71d5b53f415b348
UAC : 0x00082000
Server BL : CN=SERVER,CN=Servers,CN=Default-First-Site,CN=Sites,CN=Configurat
ion,DC=Alfa,DC=local
Settings : cn=ntds settings,cn=server,cn=servers,cn=default-first-site,cn=si
tes,cn=configuration,dc=alfa,dc=local
DNS Name : server.Alfa.local
WhenCreated : 9/30/2008 17:34:36 [-180]
WhenChanged : 10/16/2008 12:48:43 [-180]

SUBSCRIPTION: NTFRS SUBSCRIPTIONS
DN : cn=ntfrs subscriptions,cn=server,ou=domain controllers,dc=alfa,dc=l
ocal
Guid : 25a536ea-c2ed-4f11-9b780931df67405a
Working : c:\windows\ntfrs
Actual Working: c:\windows\ntfrs
WhenCreated : 10/1/2008 18:10:1 [-180]
WhenChanged : 10/1/2008 18:10:1 [-180]

SUBSCRIBER: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=ntfrs subscriptions,cn
=server,ou=domain controllers,dc=alfa,dc=local
Guid : 9cc76ab3-b3d0-4ac7-b8b5e6cd9d8e2164
Member Ref: CN=SERVER,CN=Domain System Volume (SYSVOL share),CN=File Re
plication Service,CN=System,DC=Alfa,DC=local
Root : c:\windows\sysvol\domain
Stage : c:\windows\sysvol\staging\domain
WhenCreated : 10/1/2008 18:10:1 [-180]
WhenChanged : 10/1/2008 18:10:1 [-180]
Subscriber Member Back Links:
cn=server,cn=domain system volume (sysvol share),cn=file replication servi
ce,cn=system,dc=alfa,dc=local

SETTINGS: FILE REPLICATION SERVICE
DN : cn=file replication service,cn=system,dc=alfa,dc=local
Guid : 5660f4b2-c3e0-4d0f-9d0a1d37ede513e4
WhenCreated : 2/23/2008 14:46:10 [-180]
WhenChanged : 10/1/2008 18:5:50 [-180]

SET: DOMAIN SYSTEM VOLUME (SYSVOL SHARE)
DN : cn=domain system volume (sysvol share),cn=file replication service,
cn=system,dc=alfa,dc=local
Guid : ff8ce1b0-fb07-4acf-904459fa4e630e99
Type : 2
Primary Member: (null)
File Filter : *.tmp, *.bak, ~*
Dir Filter : (null)
FRS Flags : (null)
WhenCreated : 2/23/2008 14:57:33 [-180]
WhenChanged : 10/1/2008 18:7:1 [-180]

MEMBER: SERVER
DN : cn=server,cn=domain system volume (sysvol share),cn=file replica
tion service,cn=system,dc=alfa,dc=local
Guid : cbea2bac-39bf-4f49-bf80beb5eed2593b
Server Ref : CN=NTDS Settings,CN=SERVER,CN=Servers,CN=Default-First
-Site,CN=Sites,CN=Configuration,DC=Alfa,DC=local
Computer Ref : cn=server,ou=domain controllers,dc=alfa,dc=local
Cracked Domain : Alfa.local
Cracked Name : 00000002 ALFA\SERVER$
Cracked Domain : Alfa.local
Cracked Name : fffffff4 S-1-5-21-677573293-3580736088-2085501846-1288

Computer's DNS : server.Alfa.local
WhenCreated : 10/1/2008 18:10:1 [-180]
WhenChanged : 10/1/2008 18:10:1 [-180]

CXTION: B3837EAE-0D01-4B99-99B5-DE5E2B1DD1BE
DN : cn=b3837eae-0d01-4b99-99b5-de5e2b1dd1be,cn=ntds settings,cn=s
erver,cn=servers,cn=default-first-site,cn=sites,cn=configuration,dc=alfa,dc=loca
l
Guid : 2730da4b-c471-45e3-a678c852cd1d1f9b
Partner Dn : cn=ntds settings,cn=alfa-server,cn=servers,cn=default
-first-site,cn=sites,cn=configuration,dc=alfa,dc=local
Partner Rdn : NTDS SETTINGS
Enabled : TRUE
WhenCreated : 10/11/2008 13:2:4 [-180]
WhenChanged : 10/11/2008 13:2:4 [-180]
Options : 0x00000001 [AutoGenCxtion ]
Schedule
Day 1: 111111111111111111111111
Day 2: 111111111111111111111111
Day 3: 111111111111111111111111
Day 4: 111111111111111111111111
Day 5: 111111111111111111111111
Day 6: 111111111111111111111111
Day 7: 111111111111111111111111



C:\Documents and Settings\bobo>ipconfig

Настройка протокола IP для Windows


Подключение по локальной сети 2 - Ethernet адаптер:

DNS-суффикс этого подключения . . :
IP-адрес . . . . . . . . . . . . : 192.168.0.3
Маска подсети . . . . . . . . . . : 255.255.255.0
Основной шлюз . . . . . . . . . . :


Здесь тоже.
первичный 192.168.0.3
второй -----
Автор: admSpotting
Дата сообщения: 17.10.2008 11:17
интересно... скажем так на букву Х, но не подумай, что хОРОШО...


Цитата:
ALFA-SERVER IS NOT A MEMBER OF ANY SET!


у тебя нет репликации FRS на alfa-server. шара SYSVOL на нем есть?


Цитата:
MEMBER: SERVER


а второй сервер реплицирует сам с собой )

Конфмгурацию домена руками правил? ADSIEdit запускал?
почитай статью http://support.microsoft.com/kb/312862


насчет DNS:
пока не избавился от второго контроллера, лучше чтобы первичный dns вел на 2ой сервер, а вторичный на самого себя... на обоих серверах

что с GC???
Автор: BULLDOG
Дата сообщения: 17.10.2008 12:26
admSpotting
AdminOrLooser
Да не будет никаких репликаций, потому что контроллер из образа восстановлен. Если бы он в сети один был, тогда можно, а когда несколько, то нельзя. Я на эти грабли тоже наступал. Нужно восстанавливать Active Directory с контроллера домена, который не восстанавливался.
Вот ссылка _http://technet.microsoft.com/ru-ru/magazine/cc162459.aspx?ppud=4
Автор: admSpotting
Дата сообщения: 17.10.2008 13:25
BULLDOG


Цитата:
потому что контроллер из образа восстановлен

смотря как восстановить...

AdminOrLooser
он востанавливался в режиме востановления AD??? или просто образ накатили?
подробности предпринятой процедуры восстановления?

Добавлено:
BULLDOG

Цитата:
потому что контроллер из образа восстановлен. Если бы он в сети один был, тогда можно, а когда несколько, то нельзя

смотря как восстанавливать

AdminOrLooser
кстати, подробнее о процедуре восстановления можно...
Автор: BULLDOG
Дата сообщения: 17.10.2008 13:51
admSpotting
А ссылки не достаточно?
Автор: AdminOrLooser
Дата сообщения: 17.10.2008 14:38
Я ни чего не восстанавливал! Процесс с нуля:

1. Установил Винд 2003 р2 х64;
2. На Б поднял добавочный КД; В процессе он говорил на счет adprep// (вобщем подготовка леса и домена прошло успешно)
3. Поднал на Б добавочный ДНС; (Все встало)
4. Поставил галочку ГлобКат. на Б;
5. С помощью ntdsutil gthtlfk c A на Б все пять ролей;
6. Пробую dcpromo на А. Галочку что он последний не ставлю, а он говорт типа он последний хотите все равно продолжить? Я естественно "Отмена";
7. Как быть?
8. Начинаю копать в инете....


А вот насчет восстановления я воще ни чего не знаю...

Как быть?
Автор: admSpotting
Дата сообщения: 17.10.2008 15:33
BULLDOG
зачем путаешь людей?

Добавлено:
AdminOrLooser
тогда вернемся к:


Цитата:
Цитата: ALFA-SERVER IS NOT A MEMBER OF ANY SET!

у тебя нет репликации FRS на alfa-server. шара SYSVOL на нем есть?

Цитата: MEMBER: SERVER

а второй сервер реплицирует сам с собой )

Конфмгурацию домена руками правил? ADSIEdit запускал?
почитай статью http://support.microsoft.com/kb/312862


насчет DNS:
пока не избавился от второго контроллера, лучше чтобы первичный dns вел на 2ой сервер, а вторичный на самого себя... на обоих серверах


что скажешь?
Автор: AdminOrLooser
Дата сообщения: 17.10.2008 15:43
Папки SysVol b Netlogon я расшарил сам и скопировал вручную туда из А.

И еще интересный момент...после перезагрузки эти папки исчезают...


По ссылке пошел...УХТЫ там ваще не понятные вещи..
Автор: admSpotting
Дата сообщения: 17.10.2008 15:44

Цитата:
Starting test: FsmoCheck
Warning: DcGetDcName(GC_SERVER_REQUIRED) call failed, error 1355
A Global Catalog Server could not be located - All GC's are down.
......................... Alfa.local failed test FsmoCheck

GC у тебя нет...
Автор: AdminOrLooser
Дата сообщения: 17.10.2008 15:46
Вот именно Глобалка галочка стоит на Б

Добавлено:
А что будет если сделать так?

Я просто вырублю А.

А потом просто как-то восстановлю на Б?


Как преодалеть "Как-то" и "как-нибудь"?
Автор: admSpotting
Дата сообщения: 17.10.2008 15:54

Цитата:
Папки SysVol b Netlogon я расшарил сам и скопировал вручную туда из А.


издеваешься?

папки SYSVOL и NETLOG создаются автоматом и реплицируются САМИ!!!
Автор: AdminOrLooser
Дата сообщения: 17.10.2008 15:58
Нет же! Не издеваюсь!

На самом деле сам создал. И при перезагрузке они исчезают из шаров!
Автор: BULLDOG
Дата сообщения: 17.10.2008 16:00
AdminOrLooser
Я таким макаром удалил, на остальных не подействовало, он же все равно не видит, тебе советовать ничего не буду. Хотя, сохрани System State на Винд 2003 р2 х64 и удаляй, когда пользователей в сети. Если что, всегда можно будет восстановить.

Страницы: 12

Предыдущая тема: Установить виртуальный компьютер без прав администартора


Форум Ru-Board.club — поднят 15-09-2016 числа. Цель - сохранить наследие старого Ru-Board, истории становления российского интернета. Сделано для людей.