|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server |
|
[решено] Переустановка контроллера домена Windows 2003 Server
|
Ветеран Сообщения: 812 |
Вообще в наследство остался мне контроллер домена с упавшими политиками безопасности, не суть важно, надо переставлять.
Домен с 1 DC + 22-25 Windows 2000/XP. У каждого пользователя доменный пользователь с локальным профилем(на машине хранится, то есть всякие Outlook, Мои документы, Рабочий стол, специфические настройки профиля). Вообщем после переустановки контроллера домена без вывода рабочих станций зачастую рабочая станция не может войти в домен, а логах DC появляется ошибка NetLogon - 5513: The computer name <name> connected to server \\<server name> using the trust relationship to the <domain name> domain. However, the computer doesn't properly know the security identifier (SID) for the domain. Reestablish the trust relationship. Решение этой проблемы просто - заводишь машину в домен по новой и связь восстановлена. Да вот только профиль пользователя домена будет уже вида [имя_пользователя.имя_домена]. Совершенно другой профиль. Всё бы ничего, если там мои документы да рабочий стол с Outlook. Но там различные программы отчетности в налоговую, на установку которых тратится приличное количество времени. Как то можно восстановить доверительные отношения между сервером и рабочей станцией безболезненно? |
|
Отправлено: 16:58, 25-01-2008 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Цитата wsimons:
Разумеется роли передавал ntdsutil через transfer RID и т.п. Все прошло успешно вроде. но в ДНС потом такой хаос ![]() |
|
Отправлено: 20:03, 28-01-2008 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
![]() Пользователь Сообщения: 107
|
Профиль | Отправить PM | Цитировать Ну как...да
![]() |
------- Отправлено: 09:05, 29-01-2008 | #12 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать И последний вопрос - собственно зачем переставляется сервер - как то утром я пришел а папка SYSVOL пуста
![]() мудрил с обнулением групповых политик, ничего толком не вышло. сейчас куча ошибок в логах. Так вот я что думаю, при поднятии второго контроллера домена толк какой то будет? или групповые политики также перенесутся и будут криво работать? |
Отправлено: 10:30, 29-01-2008 | #13 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата HellFire_MZ:
Так что если Вам не трудно переставить - значит, переставляйте. Могу только порекомендовать почитать первоисточник на тему импорта/экспорта объектов AD. Выгрузить пользователей/группы/и.т.д., переставить домен, импортировать обратно- чтоб не геморроиться с созданием учетных записей. Хотя, если есть время и желание, лучше бы разобраться - откуда ноги растут у Вашей проблемы, да вылечить всё... Если проблема только с политиками - может, имеет смысл с ними поковыряться? Почитайте эту тему: [решено] GPO - Восстановление настроек по умолчанию [добавлено:] У Вас домен 2000 - значит вместо Dcgpofix, который только для w2k3, будете использовать RecreateDefpol |
|
------- Отправлено: 11:46, 29-01-2008 | #14 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Цитата HLT:
в принципе - мне политики то и не нужны, пусть сбросятся в дефолт только. Да и как бы переставить сервер не проблема совсем, лишь бы с профайлами все получилось, как Вы советовали :-) Пробовать буду в субботу, отпишусь о результате ![]() |
|
Отправлено: 16:01, 29-01-2008 | #15 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Попробовал сегодня вот это:
После повторного ввода компа в домен - загрузиться под администратором (не работавшим ранее ПОЛЬЗОВАТЕЛЕМ, имеющим админские права, а АДМИНИСТРАТОРОМ, лучше доменным). Найти каталог пользовательского профиля Зайти в "свойства папки" -> "безопасность" Удалить старый SID пользователя (из "прежнего" домена) Добавить права "новому" пользователю - Full control Сбросить (на всякий случай) наследование прав Сброс прав имеется ввиду на вкладке дополнительно? |
Последний раз редактировалось HellFire_MZ, 12-03-2010 в 18:32. Отправлено: 12:31, 01-02-2008 | #16 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата HellFire_MZ:
Пробовали переименовать старый, а потом логиниться? Все равно создает пользователь.домен? Не должен этого делать =( |
|
------- Отправлено: 16:32, 01-02-2008 | #17 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Короче я вышел из ситуации вторым методом:
когда вы рекомендовали переименовывать старый профиль, заходить админом и перекидывать туда с перезаписью все содержимое. Правда у пользователя на скриншоте увы нету аутлука и прочей фигни. А в целом вроде работает нормально. Я правильно понимаю, что мы таким образом как будто загружаем перемещаемый профиль с сервера? |
Отправлено: 20:08, 01-02-2008 | #18 |
Ветеран Сообщения: 812
|
Профиль | Сайт | Отправить PM | Цитировать Всё субботу с напарником убили на переустановку домена. Вроде заработало, зашуршало
![]() Совет: никогда не забывайте пароли от почты - outlook, outlook express = они при лаком методе теряются. |
Отправлено: 19:40, 02-02-2008 | #19 |
Ветеран Сообщения: 788
|
Профиль | Отправить PM | Цитировать Цитата HellFire_MZ:
Если мы из старого переименованного профиля копируем в новый - то всё нормально. А если переносим - то NTFS-права остаются теми, которые были в старом каталоге, и надо будет на каталоге нового профиля сбрасывать наследование прав на дочерние каталоги. |
|
------- Отправлено: 08:51, 04-02-2008 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Windows 2003 настройка Контроллера домена | wdg | Microsoft Windows NT/2000/2003 | 4 | 22-01-2010 08:08 | |
[решено] Windows Server 2003 SP2 переустановка | slacker1980 | Microsoft Windows NT/2000/2003 | 5 | 23-01-2009 16:33 | |
правила установки контроллера домена Windows 2003 в среде Windows 2000 | PDJ | Microsoft Windows NT/2000/2003 | 1 | 28-08-2008 01:51 | |
[решено] Создание дополнительного контроллера домена Windows 2003 | djsdm | Microsoft Windows NT/2000/2003 | 57 | 07-07-2008 15:02 | |
[решено] Переустановка основного контроллера домена! | Guest | Microsoft Windows NT/2000/2003 | 11 | 07-04-2004 20:55 |
|