Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server

Ответить
Настройки темы
[решено] Переустановка контроллера домена Windows 2003 Server

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53


Конфигурация

Профиль | Сайт | Отправить PM | Цитировать


Вообще в наследство остался мне контроллер домена с упавшими политиками безопасности, не суть важно, надо переставлять.
Домен с 1 DC + 22-25 Windows 2000/XP. У каждого пользователя доменный пользователь с локальным профилем(на машине хранится, то есть всякие Outlook, Мои документы, Рабочий стол, специфические настройки профиля). Вообщем после переустановки контроллера домена без вывода рабочих станций зачастую рабочая станция не может войти в домен, а логах DC появляется ошибка NetLogon - 5513:
The computer name <name> connected to server \\<server name> using the trust relationship to the <domain name> domain. However, the computer doesn't properly know the security identifier (SID) for the domain. Reestablish the trust relationship.
Решение этой проблемы просто - заводишь машину в домен по новой и связь восстановлена. Да вот только профиль пользователя домена будет уже вида [имя_пользователя.имя_домена]. Совершенно другой профиль.
Всё бы ничего, если там мои документы да рабочий стол с Outlook.
Но там различные программы отчетности в налоговую, на установку которых тратится приличное количество времени.
Как то можно восстановить доверительные отношения между сервером и рабочей станцией безболезненно?

Отправлено: 16:58, 25-01-2008

 

Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Цитата wsimons:
У меня при подобной ситуации репликация и тд и тп прошло быстро достаточно (но для надежности после передачи роли стал кавырятся с ним только на следующий день, на всякий случай ). »
А с ДНС что делать? я тут смоделировал ситуацию,репликация вроде прошла между ДНС серверами,потом замучался с ДНС записи выносить ручками, так у всех?
Разумеется роли передавал ntdsutil через transfer RID и т.п. Все прошло успешно вроде. но в ДНС потом такой хаос

Отправлено: 20:03, 28-01-2008 | #11



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Аватара для PsyDuck

Пользователь


Сообщения: 107
Благодарности: 1

Профиль | Отправить PM | Цитировать


Ну как...да А что делать...

-------
Чудес не бывает, бывают плохие контакты.


Отправлено: 09:05, 29-01-2008 | #12


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


И последний вопрос - собственно зачем переставляется сервер - как то утром я пришел а папка SYSVOL пуста
мудрил с обнулением групповых политик, ничего толком не вышло.
сейчас куча ошибок в логах.
Так вот я что думаю, при поднятии второго контроллера домена толк какой то будет? или групповые политики также перенесутся и будут криво работать?

Отправлено: 10:30, 29-01-2008 | #13

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
групповые политики также перенесутся и будут криво работать? »
Реплицируется всё. Если что-то кривое - так и реплицируется.

Так что если Вам не трудно переставить - значит, переставляйте.
Могу только порекомендовать почитать первоисточник на тему импорта/экспорта объектов AD.
Выгрузить пользователей/группы/и.т.д., переставить домен, импортировать обратно- чтоб не геморроиться с созданием учетных записей.

Хотя, если есть время и желание, лучше бы разобраться - откуда ноги растут у Вашей проблемы, да вылечить всё...
Если проблема только с политиками - может, имеет смысл с ними поковыряться?
Почитайте эту тему: [решено] GPO - Восстановление настроек по умолчанию

[добавлено:]
У Вас домен 2000 - значит вместо Dcgpofix, который только для w2k3, будете использовать RecreateDefpol

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 11:46, 29-01-2008 | #14


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Цитата HLT:
У Вас домен 2000 - значит вместо Dcgpofix, который только для w2k3, будете использовать RecreateDefpol »
Вот после этого всё и началось, конкретно что за ошибка не припомню, но я делал сброс политик в дефолт. Сейчас политики вообще не обрабатываются - ошибки прут на клиентах и на сервере одинаково.
в принципе - мне политики то и не нужны, пусть сбросятся в дефолт только.
Да и как бы переставить сервер не проблема совсем, лишь бы с профайлами все получилось, как Вы советовали :-) Пробовать буду в субботу, отпишусь о результате

Отправлено: 16:01, 29-01-2008 | #15


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Попробовал сегодня вот это:
Код: Выделить весь код
После повторного ввода компа в домен - загрузиться под администратором (не работавшим ранее ПОЛЬЗОВАТЕЛЕМ, имеющим админские права, а АДМИНИСТРАТОРОМ, лучше доменным).
Найти каталог пользовательского профиля
Зайти в "свойства папки" -> "безопасность"
Удалить старый SID пользователя (из "прежнего" домена)
Добавить права "новому" пользователю - Full control
Сбросить (на всякий случай) наследование прав
Не вышло, домен упрямо создает пользователь.домен
Сброс прав имеется ввиду на вкладке дополнительно?

Последний раз редактировалось HellFire_MZ, 12-03-2010 в 18:32.


Отправлено: 12:31, 01-02-2008 | #16

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
домен упрямо создает пользователь.домен »
Это происходит если уже имеется каталог с именем пользователя.
Пробовали переименовать старый, а потом логиниться?
Все равно создает пользователь.домен?
Не должен этого делать =(

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 16:32, 01-02-2008 | #17


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Короче я вышел из ситуации вторым методом:
когда вы рекомендовали переименовывать старый профиль, заходить админом и перекидывать туда с перезаписью все содержимое.

Правда у пользователя на скриншоте увы нету аутлука и прочей фигни. А в целом вроде работает нормально.
Я правильно понимаю, что мы таким образом как будто загружаем перемещаемый профиль с сервера?

Отправлено: 20:08, 01-02-2008 | #18


Аватара для HellFire_MZ

Ветеран


Сообщения: 812
Благодарности: 53

Профиль | Сайт | Отправить PM | Цитировать


Всё субботу с напарником убили на переустановку домена. Вроде заработало, зашуршало

Совет: никогда не забывайте пароли от почты - outlook, outlook express = они при лаком методе теряются.

Отправлено: 19:40, 02-02-2008 | #19

HLT HLT вне форума

Ветеран


Сообщения: 788
Благодарности: 130

Профиль | Отправить PM | Цитировать


Цитата HellFire_MZ:
правильно понимаю, что мы таким образом как будто загружаем перемещаемый профиль с сервера »
В очень грубой прикидке - да. За исключением NTFS-разрешений.
Если мы из старого переименованного профиля копируем в новый - то всё нормально. А если переносим - то NTFS-права остаются теми, которые были в старом каталоге, и надо будет на каталоге нового профиля сбрасывать наследование прав на дочерние каталоги.

-------
Сообщение помогло? Нажмите внизу ссылку "Полезное сообщение".


Отправлено: 08:51, 04-02-2008 | #20



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Переустановка контроллера домена Windows 2003 Server

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
[решено] Windows 2003 настройка Контроллера домена wdg Microsoft Windows NT/2000/2003 4 22-01-2010 08:08
[решено] Windows Server 2003 SP2 переустановка slacker1980 Microsoft Windows NT/2000/2003 5 23-01-2009 16:33
правила установки контроллера домена Windows 2003 в среде Windows 2000 PDJ Microsoft Windows NT/2000/2003 1 28-08-2008 01:51
[решено] Создание дополнительного контроллера домена Windows 2003 djsdm Microsoft Windows NT/2000/2003 57 07-07-2008 15:02
[решено] Переустановка основного контроллера домена! Guest Microsoft Windows NT/2000/2003 11 07-04-2004 20:55




 
Переход