Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   [решено] Проблемы при переносе ролей контроллера домена на другой сервер (http://forum.oszone.net/showthread.php?t=267986)

McLotos 12-09-2013 18:22 2216787

Проблемы при переносе ролей контроллера домена на другой сервер
 
Добрый вечер, провожу смену сервера ДК, возникли некоторые проблемы, никак не могу разобраться.
netdom query fsmo выдает на обоих серверах "Параметр задан неверно"
netdom query dc сообщает что контроллерами домена являются оба сервера
netdom query pdc на обоих серверах сообщает что это DC(новый сервер)
домены и доверие
Хозяин именования доменов на обоих серверах ОШИБКА, хозяин операций Corp-DC(старый сервер)
сайты и службы (тут как мне кажется всё совсем не так как должно быть)
записи на обоих серверах идентичны, поэтому опишу один раз:
DC -> NTDS Settings -> Properties (источник репликации пусто, реплицировать в Corp-DC)
Corp-DC -> NTDS Settings -> Properties (источник репликации DC, реплицировать в пусто)
AD пользователи и компьютеры
на обоих серверах одинаково
Хозяева операций RID, PDC, Инфраструктура: Хозяин операций ОШИБКА
Текущий хозяин операций находится в автономном режиме, нельзя передать роль
Corp-DC.domain.com - т.е. везде во втором пункте указан старый сервер
DNS
тут оба сервера мне показывают что есть сервер DC и есть сервер Corp-DC. DC пустой, а все зоны имеются в Corp-DC
схема AD
на обоих серверах
хозяин схемы ОШИБКА
во втором пункте указан corp-dc.domain.com

что не так?
почему всё так коряво получилось? (вариант кривизны рук полностью не исключен)

и ещё, забыл. DC(новый сервер) ничего не показывает в AD Пользователи и компьютеры, если Corp-DC не включен

exo 12-09-2013 19:04 2216816

Цитата:

Цитата McLotos
DC(новый сервер) ничего не показывает в AD Пользователи и компьютеры, если Corp-DC не включен »

dcpromo.exe запускался на нём после установки роли AD ?

IPCONFIG /all с обоих серверов покажите.

alef2474 13-09-2013 00:04 2217038

А в репликациях вместо "пусто" можете сервера поставить, чтоб реплицировалось?

McLotos 13-09-2013 10:06 2217158

Результаты запуска dcpromo
на обоих
Этот контроллер домена является сервером глобального каталога

McLotos 13-09-2013 10:23 2217167

в общем оба сервера почему-то не видят друг друга

alef2474 13-09-2013 18:21 2217400

Понизьте тогда уровень нового сервера до недоменного stand-alone и начните сначала.

McLotos 14-09-2013 11:32 2217659

А нельзя как-нибудь просто перенести содержимое AD на новый сервер? Ну т.е. если поднять вообще нулёвый сервер, развернуть его как ДК, и импортировать всех пользователей с компьютерами и группами?

McLotos 15-09-2013 23:54 2218524

/up

fli 23-09-2013 15:29 2222535

Можно, только это будут совсем другие пользователи, с другими SID.
Понизить роль недоменного получилось?
Захват ролей не пробовали сделать через ntdsutil?


Время: 04:25.

Время: 04:25.
© OSzone.net 2001-