Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Разделить домен на два независимых (http://forum.oszone.net/showthread.php?t=46533)

MoRoman 11-03-2005 10:25 305566

Разделить домен на два независимых
 
Ситуация такова: Была локальная сетка компов на 50 win2k server AD DNS . Само собой все компы в домене. Теперь нужно разделить её на 2 не связанные друг с другом сети (отдел переехал на другой адрес). Так вот, как мне сделать второй основной контроллер домена, вариант с клонированием отпадает, очень разные конфигурации. Менять домен тоже не хотелось бы, политика безопасности чумовая. Т.е. хотелось бы просто отдублировать сервак, имя сервера не принципиально, принципиально кто хозяин. Помогите плиз, а то я уже запарился..... :(

RaZZoRRo 11-03-2005 12:07 305612

т.е . насколько я понял вы хотите отделить часть машин в отдельный обособленный домен , с таким же именем....???
если да , то : вы можете взять рядовой сервер , назначить ему роль PDC (резервный контроллер), настроить репликацию между ним и основным контроллером домена (в процессе репликации вся инфомация AD "скопируется" на эмулятор PDC) ......далее "отцепить" его от домена , и попробовать повысить его "статус" (dcpromo) , выдать ему роли MasterShema, GO..... и далее настраивать домен, чистить AD от лишних записей... настраивать DNS.. и т.д.
есть еще один вариант : самый простой на мой взгляд, взять "чистую " машину , залить 2к сервер и создать (организовать) новый домен.

MATPOC 11-03-2005 15:59 305733

Можно наверное попробовать так. Создать два Organization Unit, раскидать туда компы, а потом один из юнитов поднять до уровня домена.

RaZZoRRo 11-03-2005 17:01 305755

Цитата:

потом один из юнитов поднять до уровня домена.
простите, а каким способом вы хотите "поднять" OU до уровня домена !!!!!!!!!!!!!!!!!!???????????????????????
поясните если нетрудно....

MATPOC 11-03-2005 20:03 305823

Да. Пожалуй с этим я стормознул. Виноват. Типа из серии слышал звон да не знаю, где он. Мальчики большие во дворе сказали, что можно, но то что я нашел - это в лучшем случае переброска OU в другой домен. Правда те же мальчики сказали, что есть волшебная утилитка ADSI Edit, которая чудеса творит с AD. Но сам не пробовал - не знаю.

Megabizon 12-03-2005 05:09 305969

Создавай в отдельной подсети новый лес, потом с помощью ADMTool мигрируй нужные ресурсы (юзеры, группы, компы, шары) из старого домена в новый. В старом домене выгружай политики безопасности в шаблоны, потом эти шаблоны применяй в новом.

MoRoman 28-12-2005 14:38 387524

Просто отпишу как решил проблему.
Клонировал сервак, его в сетку, там новый сервак, на нем dcpromo дополнительным , передал права новому, на старом dcpromo до рядового, и восстановил на нем образ... радуюсь.. :) Просто затупил сначала по запарке... ;)

qrock 13-03-2006 11:26 417142

Приветствую, товарищи. Помогите пожалуйста умным советом!

Дано:
Есть офис некоей фирмы. Часть офиса пеерезжает на новое место, другая - остается на старом. На старом месте работает домен на базе Win2003SP1, он остается.

Вопрос:
Что лучше сделать на новом месте:
а. Поднять VPN и настроить дочерний домен?
б. Поднять VPN и настроить дополнительный домен?

Условия:
а. Необходимо чтобы профили пользователей на рабочих станциях не пришлось переносить под новые аккаунты. Т.е. по возможности использовать учетные записи из текущего домена или каким-либо образом перенести их на новый (дочерний или дополнительный).
б. В будущем возможно, что оба офиса снова объединятся и будут работать в одном помещеннии и соотвественно в одном домене.

Буду благодарен за дельные замечания и советы!

Megabizon 13-03-2006 17:01 417321

В существующем домене создать отдельный сайт для нового офиса + VPN


Время: 19:46.

Время: 19:46.
© OSzone.net 2001-