|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » "Умер" контроллер домена. |
|
"Умер" контроллер домена.
|
Новый участник Сообщения: 8 |
Профиль | Отправить PM | Цитировать Здравствуйте.
Помогите советом. По "наследству" досталась сеть из 4 серверов (дочерних КД) и 30 рабочих станций. Проблема с следующем, домен и КД достались в ужасном состоянии, в домене остались некоторые умершие дочерние КД, рабочие станции, не выведенные из ДК. Репликация между серверами лет 5 точно не происходит (постоянные ошибки). Иногда при входе в компьютер (на раб. станции) выскакивает ошибка, что "не удалось установить доверительные отношения между доменом и раб станцией", приходиться отсоединять сетевой кабель от раб. станции, осуществить вход, а потом подсоединить кабель обратно. Иногда невозможно зайти на сетевые папки, выдаёт ошибку что сетевой путь (сервер (дочерний КД) на котором находиться папка) не найден, как по IP так и по имени. Хотя иногда бывают случаи что по IP заходит, а по имени - нет (или наоборот). Помогает перезагрузка "потерянного" сервера. Я пробовал удалять роли с дочерних КД (оставил только АД и "файловый сервер"). А на основном КД оставил (AD, DNS, DHCP, файловый, сервер терминалов, сервер приложений). Это помогало на какое-то время, потом проблемы возвращались (не находит сервер по имени и IP, нельзя войти на раб. станцию если подключён сетевой кабель). Интересует следующее. Я хочу переустановить основной КД с нуля. На нём создать домен заново с таким же именем как и был. (бэкапов КД нет) Вопрос: Что будет с раб. станциями (рабочими) которые небыли выведены из домена? Можно ли их как-то вывести, а потом ввести в домен, если они не выводились из старого (с таким же именем) ? Что будет с профилями? Как вывести и удалить все данные о домене с дочерних КД, не удаляя настройки 1C (PostgreSQL, настройки баз и т.д.) и ввести сервер заново в домен с неповреждёнными настройками ? Основной КД на Windows Server 2003, дочерние на 2008. Спасибо. |
|
Отправлено: 10:30, 07-02-2018 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать Цитата Serjerry:
Цитата Serjerry:
Если же у юзеров нет ничего сверхъестественного в профилях пользователей (просто файлы), то чистый профиль лучше - не будут наследоваться скрытые проблемы старого. Цитата Serjerry:
Цитата Serjerry:
PS. Если распишешь более подробно, что на чём установлено, то можно более точно что-то посоветовать. |
||||
------- Последний раз редактировалось paranoya, 07-02-2018 в 12:15. Причина: Добавление Отправлено: 12:12, 07-02-2018 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать Цитата paranoya:
Цитата paranoya:
2 сервер: Windows Server 2008 R2 Standard x64 - 1C сервер, СУБД PostgreSQL 9 (используется для 1С 8.2). Роли: Веб-сервер, АД, файловые службы. 3 сервер: Windows Server 2008 R2 Standard x64 - сервер для программы, что-то типа WMS, написанный сторонним программистом, который давно уже не работает и не следит за ней. Стоит Microsoft SQL Server 2005 Express. 4 сервер (тоже на 2003): Windows Server 2003 Standard x64 Edition - используется в качестве прокси-сервера + файловый сервер. Роли: файловый сервер, сервер приложений, DNS-сервер, АД. |
||
Отправлено: 16:35, 07-02-2018 | #3 |
Ветеран Сообщения: 537
|
Профиль | Отправить PM | Цитировать То же имя домена тебе не поможет, профиль будет новый. Профили с локальных компьютеров не удаляются, даже если использовать один и тот же логин, просто в папке Users, появится профиль: Вася.Имядомена, так что данные можно будет достать. Пароли на сайты лучше заранее вытащить используя всякого рода разные утилиты. Сертификаты можно экспортировать.
Самый простой вариант: сделать бекап компьютера до вывода из старого домена. Вывести из старого и вести в новый домен. Мигрировать профиль используя User Profile Wizard. Сделать это для одного сотрудника и внимательно помониторить неделю. |
------- Отправлено: 17:48, 07-02-2018 | #4 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Расскажу про свой опыт перехода на новый домен.
С ушатанного (был поставлен до меня) 2000 на чистый 2008R2 (купили новый сервер) 1. Поставил новый сервер, настроил на нём домен с новым именем, создал дерево DFS для сетевых папок, прописал пользователей, настроил групповые политики 2. Перенёс максимум информации (сетевые папки и т.д.) на новый сервер, по мере переноса менял пользователям ярлычки к сетевым папкам. 3. По одному перенёс компьютеры в новый домен. С бэкапом системного раздела и полной переустановкой системы - это гарантирует отсутствие проблем, унаследованных от старого домена. При наличии групповых политик все необходимые программы сами ставятся меньше чем за час. 4. PROFIT!!! Цитата Serjerry:
Базы 1С скорее всего используют авторизацию пользователей по домену. За выходные сделать его контроллером второго домена, настроить отношения полного доверия между новым и старым доменами, убедиться в успешности доступа к базе в новом домене от пользователя старого домена. |
||
------- Отправлено: 10:39, 10-02-2018 | #5 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - Выбрать "оптимальный контроллер домена" | aukas | Windows Server 2008/2008 R2 | 14 | 28-08-2012 22:49 | |
Умер контроллер домена (ошибка инициализации SAM) | Diesel315 | Microsoft Windows NT/2000/2003 | 3 | 02-03-2009 10:07 | |
Самба "срубила" контроллер домена | fess2005 | Microsoft Windows NT/2000/2003 | 9 | 13-01-2009 17:14 | |
[решено] Не могу открыть веб-сайт "www.mydomain.com" из сети домена "mydomain.com" | ANR | Microsoft Windows NT/2000/2003 | 31 | 07-06-2008 16:56 | |
"Тормозит" контроллер домена | YDen | Microsoft Windows NT/2000/2003 | 4 | 02-02-2006 09:56 |
|