Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Подключение вторичного DC к домену.

Ответить
Настройки темы
2008 R2 - [решено] Подключение вторичного DC к домену.

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Доброго времени суток.

Ситуация такая.
Есть домен на windows server 2008
Задумали мы перейти на 2008 R2.
Установили.... и я, как приличный виндовод согласно гайдам в инетах, вроде этого
http://litl-admin.ru/spravochnaya-in...m-2003-r2.html
Делаю все по пунктикам и получаю в ответ вежливую просьбу выполнить adprep /forestprep на PDC.

Мне кажется, что данное требование было бы справедливо, если-бы в качестве PDC был server 2003.... но у нас-то 2008.
Такого вопроса вообще возникнуть не должно было.

В логах на PDC, глухо как в танке.

Если сталкивались, поделитесь пожалуйста инфой.
Заранее спасибо.

Отправлено: 12:50, 15-12-2015

 

Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
где »
На корневом DC (windows 2008)

Отправлено: 14:37, 15-12-2015 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


подозреваю, что у вас один КД одной локали, а другой КД другой локали.
например первый (s2) EN, а adprep взяли с локализованного дистриба.
ну или наоборот.
проверьте этот момент (не забывайте про MUI, который может стоять).

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.

Это сообщение посчитали полезным следующие участники:

Отправлено: 14:46, 15-12-2015 | #12


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
где »
На корневом DC (windows 2008)

Цитата cameron:
не забывайте про MUI, который может стоять »
Ох.... надо смотреть что такое MUI
Цитата cameron:
подозреваю, что у вас один КД одной локали, а другой КД другой локали. »
Я это тоже подозревал. В инетах есть описание этого случая.
Там рекомендуют переименовать каталог в adprep из ru-ru в en-en.... и насладиться жизнью....
Но этот фокус тоже не прошел.

Если я не ослеп, то оба дистра одной локали. (RU)

Отправлено: 14:51, 15-12-2015 | #13


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Тут появилась идея...
У нас есть еще один вторичный DC в удаленном филиале под samba4 .
И он включен в ЛВС корневого DC по ВПН, бриджом.
И соответственно по запросу имени ИМЯДОМЕНА.СУФИКС я реально получаю 3 айпишника.
Один с интерфейса DC и два с железного и ВПН интерфесов вторичного DC.

Соответственно.... может быть мой новый сервер "стучится" не туда, куда нужно... что косвенно подтверждает tcpdump...

Отправлено: 15:52, 15-12-2015 | #14


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата skytrain:
У нас есть еще один вторичный DC в удаленном филиале под samba4 . »
*рукалицо*
Цитата skytrain:
ИМЯДОМЕНА.СУФИКС я реально получаю 3 айпишника. »
тоже ошибка.
должно быть 2.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:17, 15-12-2015 | #15


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
тоже ошибка.
должно быть 2. »
Нет... именно 3
2 железных интерфейса с контроллеров и один с ВПН интерфейса контролера филиала.
Я раньше с этим боролся... что-бы машины из одной подсети не ходили за DC в Москву.... Но тут такая ситуация.... что много не навоюешь.
Я уже пробовал сделать....... лучше вам не знать, что из этого вышло

SRV записям, в отличии от A записей можно назначать приоритеты.
Это значит как минимум то, что DC в филиале можно объяснить, что-бы "вперед батьки" не лез.
Но тогда все с филиалов будут ходить на корневой DC

Надо как-то объяснить машинам из подсетей, на какой DC стучаться в первую очередь?

Тема уходит в офтоп.... ну кто-же знал....

По моему есть какой-то механизм, использующий default-first-site-name.

Отправлено: 16:48, 15-12-2015 | #16


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата skytrain:
По моему есть какой-то механизм, использующий default-first-site-name. »
оптимально - делить по сайтам.
дальше клиент сперва будет обращаться к сайтовому КД.

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 16:50, 15-12-2015 | #17


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
оптимально - делить по сайтам.
дальше клиент сперва будет обращаться к сайтовому КД. »
Для меня это пока что "какой-то механизм"
И пока непонятно. Как привязать сайт к подсети. Если ДНС сервера синхронизированы.

читаю инфу....

Пардон... руками это более проблематично, нежели мастером.

Отправлено: 16:58, 15-12-2015 | #18


Аватара для cameron

Ветеран


Сообщения: 4677
Благодарности: 1092

Профиль | Отправить PM | Цитировать


Цитата skytrain:
И пока непонятно. Как привязать сайт к подсети. »
оснастка AD:SS.
указать какие сабнеты (их нужно сделать) входят в какие сайты.
один сайт может содержать несколько сабнетов, но не наоборот.
сабнет может входить только в один сайт.
Цитата skytrain:
Если ДНС сервера синхронизированы. »
это вообще ни при чём.

Цитата skytrain:
Пардон... руками это более проблематично, нежели мастером. »
два клика, какие мастеры?

P.S. настоятельно рекомендую удалить вашу самбу4, преждем чем делать что-то.
последнее, что я видела - не знало что такое сайты, сабнеты, KCC, bridgehead и тд и тп.
впрочем, если хочется красноглазить, то можно.
но тогда вопросы по расширению схемы АД нужно задавать в майлинг листах коммуьнити самбы.

может даже Надежда вам ответит

-------
в личке я не консультирую и не отвечаю на профессиональные вопросы. для этого есть форум.


Отправлено: 18:57, 15-12-2015 | #19


Новый участник


Сообщения: 20
Благодарности: 0

Профиль | Отправить PM | Цитировать


Цитата cameron:
впрочем, если хочется красноглазить, то можно. »
Тут вопрос в том, что я лучше воспринимаю то что видел и понял.
Нужно увидеть в "красках" , как это работает.
В ДНС зоне "_sites.ДОМЕН.СУФФИКС" должна быть создана подзона с именем сайта, содержащая в себе SRV записи ссылающиеся на нужный ресурс.
Я такой подход "красноглазием" назвать не могу. Мне просто так понятней.

Цитата cameron:
P.S. настоятельно рекомендую удалить вашу самбу4, преждем чем делать что-то. »
А что плохого в ней.
Плохо было во времена ubuntu 12.04.... Жаль тут нет смайлика с виселицей....
Сейчас все уже вполне юзабельно.

Цитата cameron:
последнее, что я видела - не знало что такое сайты, сабнеты, KCC, bridgehead и тд и тп. »
За это отвечает либо ДНС от samba (от чего я отказался, заточен только под одно дело, а а занимает стандартный порт), либо bind9 с плагином samba_dlz, которому надо кое что "объяснить"

Тут в "топорном" варианте получается что он все это MS-хозяиство реплицирует в себя "как есть"
В основной зоне ДОМЕН.СУФФИКС получается что-то типа....
Код: Выделить весь код
$ORIGIN _tcp.default-first-site-name._sites.dc._msdcs.ДОМЕН.СУФФИКС.
_kerberos                         SRV     0 100 88 s2.ДОМЕН.СУФФИКС.
                        SRV     0 100 88 mos-srv.ДОМЕН.СУФФИКС.
$TTL 600        ; 10 minutes
_ldap                   SRV     0 100 389 s2.ДОМЕН.СУФФИКС.
                        SRV     0 100 389 mos-srv.ДОМЕН.СУФФИКС.
Чего для ресолвинга хватает более чем.
Но для обновлений через него - это не подходит. Нужны выделенные зоны _msdcs.ДОМЕН.СУФФИКС, _sites.ДОМЕН.СУФФИКС, _tcp.ДОМЕН.СУФФИКС, _udp.ДОМЕН.СУФФИКС, domainzones.ДОМЕН.СУФФИКС, forestzones.ДОМЕН.СУФФИКС
Что-бы к ним можно было обращаться напрямую...

Но это не самое интересное.
Все через оснастку "Сайты и службы"
Интереснее то, что я создал сайт "moskow-site" для филиала, привязал подсеть, перенес вторичный DC в новый сайт..... и обновлений в ДНС-е (на сервере windows 2008) нет. (ждал целую ночь)
О новом moskow-site нет даже упоминаний.....
Это нормально?

Последний раз редактировалось skytrain, 16-12-2015 в 11:24.


Отправлено: 11:18, 16-12-2015 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Подключение вторичного DC к домену.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
2008 R2 - подключение к домену lexa1 Windows Server 2008/2008 R2 31 19-03-2015 19:02
Подключение к домену elec Microsoft Windows NT/2000/2003 3 08-10-2010 07:00
Подключение к домену YDen Microsoft Windows NT/2000/2003 15 02-03-2007 10:07
Подключение к домену xoy Сетевые технологии 2 08-04-2005 16:53
Подключение к домену BIE Сетевые технологии 1 06-08-2004 18:10




 
Переход