Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Восстановление контроллера домена

Ответить
Настройки темы
Восстановление контроллера домена

Аватара для Guest

Guest



Профиль | Цитировать


В результате массового высыпания бэдов на винчестере перестал грузиться контроллер домена. Системные директории удалось скопировать почти полностью. Систему (win2000 server) установили на новый винт с того-же дистрибутива. Можно ли как-то перенести настройки домена на новый винчестер? Если можно, то где они храняться (директории, файлы)?

Отправлено: 08:40, 30-05-2004

 
mb


Сообщения: n/a

Профиль | Цитировать


если сдохший контроллер был единственным, то вряд ли что-нибудь получится .
Только новый домен и настраивай заново

Отправлено: 12:46, 30-05-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для Guest

Guest


Профиль | Цитировать


Домен поднимать слишком долго. Пока будет одноранговая сеть. Но возникла проблема: не на все машины известен пароль локального админа. Подскажите в каком файле он храниться?

Отправлено: 07:47, 31-05-2004 | #3


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


sam

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.


Отправлено: 14:37, 31-05-2004 | #4


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


история такая:
домен, в нем 3 контроллера (2 - win 2k server и 1 - win 2k3 server).
2k3 навернулся. после восстановления стал выдавать какие-то очень недобрые слова про AD и я решил от греха подальше восстановить AD из backup'а (sysstate). не надо было это делать наверняка, но тем не менее..
последний backup sysstate'а был на момент когда контроллер в домене был только один (как раз этот 2k3 server). ситуация получилась следующая: сейчас все хорошо и весело работает, пока кто-нить не пытается обратиться к двум 2k серверам как к контроллерам, например для проверки пользователя. к примеру, если попытаться соедениться с MS SQL server которые стоят на обоих контроллерах 2k с windows проверкой подлинности, получаем такое сообщение: .... Не удается генерировать контекст SSPI. Если пытаемся проводником зайти с любого из 2k-серверов на живой контроллер домена (который 2k3) получаем сообщение: "Вход в систему не произведен. Конечная учетная запись указана неверно."
Логично, что два сервера 2k продолжаюсь себя считать контроллерами домена. Я попытался их в этом разубедить, с помощью dcpromo, но ничего не вышло, т.к. они не смогли авторизироваться на основном контроллере 2k3.
Есть пара мыслей у меня, например попробовать при запуске dcpromo сказать что это последний сервер домена, что домен надо совсем удалить. не думаю что какие-то изменения отразятся на рабочем контроллере, т.к. авторизироваться все равно удаляемый сервер не сможет.

хочется услышать компетентное мнение уважамых экспертов. понимаю, что допустил пару нехороших ляпов, просьба ногами сильно не бить.

Отправлено: 13:09, 25-10-2005 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


нда..
Цитата:
последний backup sysstate'а был на момент когда контроллер в домене был только один
это плохо номер 1

Цитата:
Логично, что два сервера 2k продолжаюсь себя считать контроллерами домена.
но это ведь здорово, тк они все считали что их все же 3е...

Цитата:
Я попытался их в этом разубедить, с помощью dcpromo, но ничего не вышло, т.к. они не смогли авторизироваться на основном контроллере 2k3.
конечно, ведь их для него нет..

Цитата:
Есть пара мыслей у меня, например попробовать при запуске dcpromo сказать что это последний сервер домена, что домен надо совсем удалить. не думаю что какие-то изменения отразятся на рабочем контроллере, т.к. авторизироваться все равно удаляемый сервер не сможет.
а может быть сказать - так - а фиг с ним с этим первым сервером и отформатировать его? потом сделать задания на резервирование того что осталось, чтобы больше не было того что в первых строчках.

перехватить зозяев ролей (см FSMO во встроенной спраке и команду ntdsutil) и флаг глобального каталога.. на любой из этих 2х КД.
удалить с работающих КД всякое упоминание о первом (см удаление записей из AD о старом контроллере домена - How To Remove Orphaned Domains from Active Directory )
проверить что DNS сервер есть где-то еще - если нет попробоват просто установить эту службу на один из КД, и указать ему в TCP/IP свойствах что он и есть свой предпочитаемый DNS сервер (если повезет и зоны были интегрированы в AD , то на сервере они появятся сами)
если DNS так сработает (после установки появятся зоны) - другой КД и всех клиентов настройками TCP\IP на него как на предпочитаемый DNS сервер.
установить ОС на старый сервер , добавить его в домен и сделать контроллером (можно с тем же именем, если очистите)

ЗЫ поищите по разделу в fix! темах (по названию), кажется это уже не раз подминалось ( как удалить данные о старом сервере из AD)


PS How to remove data in Active Directory after an unsuccessful domain controller demotion

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:38, 25-10-2005 | #6


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


прежде всего, спасибо за обстоятельный ответ

идем дальше. для простоты и удобства, назовем КД 2k3 серером А, а оставшиеся 2 КД - В и С соответственно.

идея убить сервер А и переустановить не нравится мне по нескольким причинам:
1. кроме AD на нем крутится еще пара сервисов которые придется восстанавливать
2. сервера В и С - контроллеры в своих подсетях (по 10-15 машин в каждой), созданные исключительно для отказоустойчивости (по этой причине DNS на них есть, и зоны храняться в AD),а сервер А обслуживает 80% офиса.
3. После восстановления срв А (кстати резервирование я настроил сразу после сбоя, к сожалению до этого момента "руки не доходили") именно на нем были восстановлены все те изменения в AD которые произошли с момента последнего backup'а.

спасибо за линки, буду читать доки

Отправлено: 13:18, 26-10-2005 | #7


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


не сказал окончательный вывод:
я все же буду работать в сторону преубеждения серверов В и С в том что они КД, а после этого - сделаю их таковыми снова.

Отправлено: 13:27, 26-10-2005 | #8


Новый участник


Сообщения: 1
Благодарности: 0

Профиль | Отправить PM | Цитировать


Пропадало несколько раз электричество. После этого первичный контроллер домена говорит "Невозможно инициализировать SAM. Невозможно запустить службу каталогов" и предлагает загрузиться в режиме восстановления каталога. Есть вторичный контроллер домена, с ним всё нормально. Бэкап возможно есть, не помню, что именно там копировалось, но сделан на ленте, из под Веритаса на этом же сервере. Т.е сейчас веритас в safemode не запустить, в нормальном режиме сервер не грузится, к другому компу стриммер не подключить технически.
Вопрос 1 - как бы мне попроще восстановить это дело
Вопрос 2 - Где лежат эти АД, какие папки надо восстаналивать кроме %SYSTEMROOT%\SYSVOL
Спасибо.

Решение проблемы:ТУТ

Последний раз редактировалось monkkey, 28-02-2007 в 09:33.


Отправлено: 19:37, 27-02-2007 | #9



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Восстановление контроллера домена

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
перенос контроллера домена piling Microsoft Windows NT/2000/2003 1 23-03-2008 01:29
Cоздание контроллера домена DIMF Microsoft Windows NT/2000/2003 9 26-07-2007 12:54
[решено] Удаление Контроллера домена Kanonir Microsoft Windows NT/2000/2003 2 12-01-2007 11:05
Обновление домена для установки контроллера домена Win2003 Priest_vlad Сетевые технологии 1 22-11-2004 09:49
2 контроллера домена Guest Microsoft Windows NT/2000/2003 6 07-05-2004 10:52




 
Переход