|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Восстановление контроллера домена |
|
Восстановление контроллера домена
|
Guest |
В результате массового высыпания бэдов на винчестере перестал грузиться контроллер домена. Системные директории удалось скопировать почти полностью. Систему (win2000 server) установили на новый винт с того-же дистрибутива. Можно ли как-то перенести настройки домена на новый винчестер? Если можно, то где они храняться (директории, файлы)?
|
|
Отправлено: 08:40, 30-05-2004 |
mb
Сообщения: n/a |
если сдохший контроллер был единственным, то вряд ли что-нибудь получится .
Только новый домен и настраивай заново |
Отправлено: 12:46, 30-05-2004 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Guest |
Домен поднимать слишком долго. Пока будет одноранговая сеть. Но возникла проблема: не на все машины известен пароль локального админа. Подскажите в каком файле он храниться?
|
Отправлено: 07:47, 31-05-2004 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать sam
|
------- Отправлено: 14:37, 31-05-2004 | #4 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать история такая:
домен, в нем 3 контроллера (2 - win 2k server и 1 - win 2k3 server). 2k3 навернулся. после восстановления стал выдавать какие-то очень недобрые слова про AD и я решил от греха подальше восстановить AD из backup'а (sysstate). не надо было это делать наверняка, но тем не менее.. последний backup sysstate'а был на момент когда контроллер в домене был только один (как раз этот 2k3 server). ситуация получилась следующая: сейчас все хорошо и весело работает, пока кто-нить не пытается обратиться к двум 2k серверам как к контроллерам, например для проверки пользователя. к примеру, если попытаться соедениться с MS SQL server которые стоят на обоих контроллерах 2k с windows проверкой подлинности, получаем такое сообщение: .... Не удается генерировать контекст SSPI. Если пытаемся проводником зайти с любого из 2k-серверов на живой контроллер домена (который 2k3) получаем сообщение: "Вход в систему не произведен. Конечная учетная запись указана неверно." Логично, что два сервера 2k продолжаюсь себя считать контроллерами домена. Я попытался их в этом разубедить, с помощью dcpromo, но ничего не вышло, т.к. они не смогли авторизироваться на основном контроллере 2k3. Есть пара мыслей у меня, например попробовать при запуске dcpromo сказать что это последний сервер домена, что домен надо совсем удалить. не думаю что какие-то изменения отразятся на рабочем контроллере, т.к. авторизироваться все равно удаляемый сервер не сможет. хочется услышать компетентное мнение уважамых экспертов. понимаю, что допустил пару нехороших ляпов, просьба ногами сильно не бить. |
|
Отправлено: 13:09, 25-10-2005 | #5 |
Vladimir Сообщения: 1070
|
Профиль | Отправить PM | Цитировать нда..
Цитата:
Цитата:
Цитата:
Цитата:
перехватить зозяев ролей (см FSMO во встроенной спраке и команду ntdsutil) и флаг глобального каталога.. на любой из этих 2х КД. удалить с работающих КД всякое упоминание о первом (см удаление записей из AD о старом контроллере домена - How To Remove Orphaned Domains from Active Directory ) проверить что DNS сервер есть где-то еще - если нет попробоват просто установить эту службу на один из КД, и указать ему в TCP/IP свойствах что он и есть свой предпочитаемый DNS сервер (если повезет и зоны были интегрированы в AD , то на сервере они появятся сами) если DNS так сработает (после установки появятся зоны) - другой КД и всех клиентов настройками TCP\IP на него как на предпочитаемый DNS сервер. установить ОС на старый сервер , добавить его в домен и сделать контроллером (можно с тем же именем, если очистите) ЗЫ поищите по разделу в fix! темах (по названию), кажется это уже не раз подминалось ( как удалить данные о старом сервере из AD) PS How to remove data in Active Directory after an unsuccessful domain controller demotion |
||||
------- Отправлено: 15:38, 25-10-2005 | #6 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать прежде всего, спасибо за обстоятельный ответ
идем дальше. для простоты и удобства, назовем КД 2k3 серером А, а оставшиеся 2 КД - В и С соответственно. идея убить сервер А и переустановить не нравится мне по нескольким причинам: 1. кроме AD на нем крутится еще пара сервисов которые придется восстанавливать 2. сервера В и С - контроллеры в своих подсетях (по 10-15 машин в каждой), созданные исключительно для отказоустойчивости (по этой причине DNS на них есть, и зоны храняться в AD),а сервер А обслуживает 80% офиса. 3. После восстановления срв А (кстати резервирование я настроил сразу после сбоя, к сожалению до этого момента "руки не доходили") именно на нем были восстановлены все те изменения в AD которые произошли с момента последнего backup'а. спасибо за линки, буду читать доки |
Отправлено: 13:18, 26-10-2005 | #7 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать не сказал окончательный вывод:
я все же буду работать в сторону преубеждения серверов В и С в том что они КД, а после этого - сделаю их таковыми снова. |
Отправлено: 13:27, 26-10-2005 | #8 |
Новый участник Сообщения: 1
|
Профиль | Отправить PM | Цитировать Пропадало несколько раз электричество. После этого первичный контроллер домена говорит "Невозможно инициализировать SAM. Невозможно запустить службу каталогов" и предлагает загрузиться в режиме восстановления каталога. Есть вторичный контроллер домена, с ним всё нормально. Бэкап возможно есть, не помню, что именно там копировалось, но сделан на ленте, из под Веритаса на этом же сервере. Т.е сейчас веритас в safemode не запустить, в нормальном режиме сервер не грузится, к другому компу стриммер не подключить технически.
Вопрос 1 - как бы мне попроще восстановить это дело Вопрос 2 - Где лежат эти АД, какие папки надо восстаналивать кроме %SYSTEMROOT%\SYSVOL Спасибо. Решение проблемы:ТУТ |
Последний раз редактировалось monkkey, 28-02-2007 в 09:33. Отправлено: 19:37, 27-02-2007 | #9 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
перенос контроллера домена | piling | Microsoft Windows NT/2000/2003 | 1 | 23-03-2008 01:29 | |
Cоздание контроллера домена | DIMF | Microsoft Windows NT/2000/2003 | 9 | 26-07-2007 12:54 | |
[решено] Удаление Контроллера домена | Kanonir | Microsoft Windows NT/2000/2003 | 2 | 12-01-2007 11:05 | |
Обновление домена для установки контроллера домена Win2003 | Priest_vlad | Сетевые технологии | 1 | 22-11-2004 09:49 | |
2 контроллера домена | Guest | Microsoft Windows NT/2000/2003 | 6 | 07-05-2004 10:52 |
|