Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Перенос учеток домена (http://forum.oszone.net/showthread.php?t=72745)

skif_anapster 11-10-2006 14:31 496296

Перенос учеток домена
 
Win2K3
Купили новый комп под контроллер домена, взамен работающего. Подскажите, пожалуйста, как наиболее оптимально "переехать" на новый домен (планируется сдублировать новый со старым, те же айпишники, имя домена и т.д.)? и самый главный вопрос, как сделать это так, чтобы у юзеров не послетали учетки и настройки прог соответственно?

monkkey 12-10-2006 08:41 496593

Поднять дополнительный контроллер домена. RTFM

Micrus 12-10-2006 10:12 496639

После поднятия доб-контроллера нужно будет передать все роли ему
Естествено перенести на новый контролер домена DNS и DHCP, и другие службы
А потом старый контроллер можно вывести из домена

айпишники кончено же не удастця сохранить, а все остально будет такое же как на старом

skif_anapster 12-10-2006 11:09 496664

расскажите пож поподробнее как это сделать? на втором компе домен поднял, но учетки в него не забивал пока. что дальше?

xoxmodav 12-10-2006 13:11 496728

Aналогичный вопрос уже задавался на форуме. Воспользуйтесь фильтрами по названию темы по перенос.

Результат

skif_anapster 17-10-2006 15:58 499068

сделал все как сказано в темах. создал доп контроллер, назначил глобальный каталог, передал специализированные права. доп контроллер присутствует в оснастках. теперь нужно понизить старый контроллер. при операции понижения сообщение, что "AD не удалось обнаружить другой контроллер домена для передачи оставшихся в разделе DC=ForestDnsZones, DC=Sputnik данных. Указанный домен не существует или к нему невозможно подключиться." Хотя вырубив старый домен, юзеры нормально регятся на дополнительном контроллере.
как его все-таки понизить?
и можно ли просто вырубить его из сетки, не выводя через dcpromo?

Butunin Klim 17-10-2006 16:19 499084

skif_anapster
Создай псевдоним в ДНС и вырубай!
Могу ошибаться ...

skif_anapster 17-10-2006 17:05 499110

в смысле запись "А"? они есть на обоих контроллерах.
вот думаю "убить" DNS на старом контроллере, а то как то... 2 штуки сразу работают. как можно это сделать? на новом контроллере DNS уже стоит.

Butunin Klim 17-10-2006 17:20 499121

Нет не запись А.
А CNAME
Почитай RFC1033

skif_anapster 18-10-2006 09:32 499355

короче с DNS-серверами че-то происходит. компы то видят один сервак из двух, то оба. надо наверно как-то настроить DNS на серваках по другому или убить DNS на старом компе? а если я старый DC вырублю из сетки "нагло"?

Altaranenco 18-10-2006 11:26 499443

Ну а что тебе мешает это совершить? Если юзеры как ты говоиршь к новому контроллеру коннектятся без пробелем. Просто вытыкни провод из старого контроллера и помотри что будет. Может быть все будет ок. Или ты хотел использовать оба контроллера?

Micrus 18-10-2006 16:52 499641

skif_anapster
DNS в какого тип? Active Directory-Integated?

для передачи всех ролей на юзать Ntdsutil.exe из Windows Resource Kit Tools
Команды
seize domain naming master
seize infrastructure master
seize PDC
seize RID master
seize schema master

skif_anapster 19-10-2006 17:32 500157

роли передавал через оснастки.
домен отрубал - вроде юзеры коннектятся без проблем. хотя в работе еще не проверял.
просто хотелось вывести контроллер по правилам, чтоб следов не оставалось.

Micrus 20-10-2006 07:26 500365

не все роли через оснастки доступны, по моему schema master только через утилитку
к тому же нужно еще чтобы новый контролер выступал в качестве сервера глобального каталога
и DNS со старго убрать
вот тогда можно запускать dcpromo для удаления

skif_anapster 20-10-2006 09:15 500400

роль shema доступна, если установить админ пак какой-то дополнительно к основному. там есть оснастка специальная. там я ее и перенес.
сейчас у меня оба контроллера серваки глобального каталога. вот я только не знаю, пусть будут оба или оставить один основной (новый)?
и как убрать DNS со старого? просто остановить через оснастку?

Micrus 20-10-2006 09:23 500404

Если задачей было просто перехать на новый сервак, то наверное сервер глобального каталога должен быть один
если DNS есть Active Directory-Integated, то она уже реплецировалась
так что можно остановить
и запускать dcpromo

А можно оставить все как есть будет два сервера для надежности(хорошая практика иметь два DC), все конечно зависить от количества пользователей и экономических возможностей предприятия.


Время: 23:33.

Время: 23:33.
© OSzone.net 2001-