|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » AD и вторичиный AD |
|
|
AD и вторичиный AD
|
Ветеран Сообщения: 12417 |
Профиль | Отправить PM | Цитировать Доброго дня.
Есть рабочий AD сервер на Windows 2003. Есть ещё один рабочий AD сервер на Windows 2003. Все в одной сети. Раньше, второй сервер был вторичным в домене. Но по каким-то причинам он перестал быть вторичным. И является DC своего домена. Причём два этих домена имеют одно название. Сейчас хочу вернуть второй AD в роль вторичного. Есть вариант - снести AD (т.к. базы там старые), и установить заново, указав что AD - вторичный DC. Но AD не удаляется - ошибка: Naming informantion cannot be located because: The target principal name is incorrect. Искал, искал решение, но не смог найти. Но может можно как-то подругому сказать, что он вторичный? |
|
------- Отправлено: 13:12, 07-03-2008 |
Старожил Сообщения: 257
|
Профиль | Отправить PM | Цитировать Есть контроллер домена, а есть ещё такое понятие - Роли FSMO. Так вот, тот контроллер домена, который был первым поднят и назначен - является хозяином этих ролей (5 штук). Если нужно передать эти роли другому серверу, то это можно сделать через оснастки AD либо консольную утилиту ntdsutil.
|
Отправлено: 14:23, 07-03-2008 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата skeletor:
дело в том, что вторичный "живёт отдельной жизнью" на него залогинется можно только учётками из его АД. |
|
------- Отправлено: 14:50, 07-03-2008 | #3 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать exo,
Пожалуйста, разделяйте понятия AD (Acive Directory, суть - домен) и DC (Domain Controller), а то из Ваших постов понять что-то сложно. |
------- Отправлено: 15:00, 07-03-2008 | #4 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать тогда так:
как с помощью АД назначить роль бекап ДЦ на второй сервер, который является ДЦ со своим АД? или как тогда мне АД на втором сервере удалить с такой ошибкой? |
|
------- Последний раз редактировалось exo, 07-03-2008 в 17:03. Отправлено: 15:09, 07-03-2008 | #5 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать У вас два домена? Если да то какие у них имена, есть ли у них доверительные отношения, и вообше как они связанны друг с другом?
Или у вас один домен, и в нем два сервера домен контроллера? |
------- Отправлено: 22:10, 09-03-2008 | #6 |
Пользователь Сообщения: 140
|
Профиль | Отправить PM | Цитировать exo,
Есть вариант - снести AD (т.к. базы там старые), и установить заново, указав что AD - вторичный DC. http://support.microsoft.com/kb/332199 |
Отправлено: 22:55, 09-03-2008 | #7 |
Новый участник Сообщения: 7
|
Профиль | Отправить PM | Цитировать Подскажите плиз по теме, если мне нуна AD на другой комп перенсти, то как я понял лучше использовать Ideal Migration. но вопрос такой, те люди которые в домене, при переносе их нужно будит перезаводить (то есть программа переносит тока учётки или полностью всё), или она переносит всю AD на новую машину?
|
Отправлено: 13:31, 11-03-2008 | #8 |
Старожил Сообщения: 371
|
Профиль | Отправить PM | Цитировать Если домен не меняется, то нужно просто поднять второй домен контроллер, передать ему все роли, перенести шары и т.п. а потом понизить статус первому домен контроллеру до обычного сервера.
|
------- Отправлено: 15:58, 11-03-2008 | #9 |
Старожил Сообщения: 257
|
Профиль | Отправить PM | Цитировать Лучше всего поднять второй контроллер домена, сделать репликацию, передать роли FSMO со старого на новый контроллер и всё, а тот - можно будет отключить.
|
Отправлено: 15:59, 11-03-2008 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
|