Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD и вторичиный AD

Ответить
Настройки темы
AD и вторичиный AD
exo exo вне форума

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442


Конфигурация

Профиль | Отправить PM | Цитировать


Доброго дня.
Есть рабочий AD сервер на Windows 2003.
Есть ещё один рабочий AD сервер на Windows 2003.
Все в одной сети.
Раньше, второй сервер был вторичным в домене. Но по каким-то причинам он перестал быть вторичным. И является DC своего домена.
Причём два этих домена имеют одно название.
Сейчас хочу вернуть второй AD в роль вторичного.
Есть вариант - снести AD (т.к. базы там старые), и установить заново, указав что AD - вторичный DC.
Но AD не удаляется - ошибка: Naming informantion cannot be located because: The target principal name is incorrect.
Искал, искал решение, но не смог найти.
Но может можно как-то подругому сказать, что он вторичный?

-------
Вежливый клиент всегда прав!


Отправлено: 13:12, 07-03-2008

 

Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Есть контроллер домена, а есть ещё такое понятие - Роли FSMO. Так вот, тот контроллер домена, который был первым поднят и назначен - является хозяином этих ролей (5 штук). Если нужно передать эти роли другому серверу, то это можно сделать через оснастки AD либо консольную утилиту ntdsutil.

Отправлено: 14:23, 07-03-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


Цитата skeletor:
Если нужно передать эти роли другому серверу »
т.е. переадть роль Backup второму серверу. а как повлияет АД вторичного сервера?
дело в том, что вторичный "живёт отдельной жизнью" на него залогинется можно только учётками из его АД.

-------
Вежливый клиент всегда прав!


Отправлено: 14:50, 07-03-2008 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


exo,
Пожалуйста, разделяйте понятия AD (Acive Directory, суть - домен) и DC (Domain Controller), а то из Ваших постов понять что-то сложно.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 15:00, 07-03-2008 | #4

exo exo вне форума Автор темы

Аватара для exo

Ветеран


Сообщения: 12417
Благодарности: 1442

Профиль | Отправить PM | Цитировать


тогда так:
как с помощью АД назначить роль бекап ДЦ на второй сервер, который является ДЦ со своим АД?
или как тогда мне АД на втором сервере удалить с такой ошибкой?

-------
Вежливый клиент всегда прав!


Последний раз редактировалось exo, 07-03-2008 в 17:03.


Отправлено: 15:09, 07-03-2008 | #5


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


У вас два домена? Если да то какие у них имена, есть ли у них доверительные отношения, и вообше как они связанны друг с другом?

Или у вас один домен, и в нем два сервера домен контроллера?

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 22:10, 09-03-2008 | #6


Пользователь


Сообщения: 140
Благодарности: 14

Профиль | Отправить PM | Цитировать


exo,
Есть вариант - снести AD (т.к. базы там старые), и установить заново, указав что AD - вторичный DC.
http://support.microsoft.com/kb/332199
Это сообщение посчитали полезным следующие участники:

Отправлено: 22:55, 09-03-2008 | #7


Новый участник


Сообщения: 7
Благодарности: 0

Профиль | Отправить PM | Цитировать


Подскажите плиз по теме, если мне нуна AD на другой комп перенсти, то как я понял лучше использовать Ideal Migration. но вопрос такой, те люди которые в домене, при переносе их нужно будит перезаводить (то есть программа переносит тока учётки или полностью всё), или она переносит всю AD на новую машину?

Отправлено: 13:31, 11-03-2008 | #8


Старожил


Сообщения: 371
Благодарности: 24

Профиль | Отправить PM | Цитировать


Если домен не меняется, то нужно просто поднять второй домен контроллер, передать ему все роли, перенести шары и т.п. а потом понизить статус первому домен контроллеру до обычного сервера.

-------
Это не ошибки, это промахи стилуса :)


Отправлено: 15:58, 11-03-2008 | #9


Аватара для skeletor

Старожил


Сообщения: 257
Благодарности: 9

Профиль | Отправить PM | Цитировать


Лучше всего поднять второй контроллер домена, сделать репликацию, передать роли FSMO со старого на новый контроллер и всё, а тот - можно будет отключить.

Отправлено: 15:59, 11-03-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD и вторичиный AD

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено




 
Переход