|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД. |
|
[решено] Некоректно работает доменная структура, проблемы с АД.
|
Старожил Сообщения: 175 |
Профиль | Отправить PM | Цитировать
Здравствуйте, прошу помочь или советами, или своими мыслями по поводу моей проблемы.
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные. Плюс на одном установлена почтовая программа, и является также прокси сервером. Суть Server 1 - Server 2 - Server 3. На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся. Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. После перезагрузки, сбросилась Дата на 2006 год, большинство пользователей заведённых в АД на этом сервере, попросту отпали и не могут войти в домен под своими логинами и паролями, у некоторых не воспринимается соединение до почтового сервера (но это скорее проблема в паролях, хотя подозреваю что проблема в настройках АД именно у него). Сетевые ресурсы сервера 1го недоступны, Хотя, я как админ захожу на него и никаких проблем не испытываю, но сами пользователи при обращении к нему, сразу выдаётся сообщение что недостаточно прав на использование этих сетевых ресурсов. Я перепробовал переоснастить сервер, пробовал перезатянуть Актив директори с бэкапов, но ничего не помогает, после, в некоторых случаях, в течении дня, заметил закономерность, почему то перезагрузив компьютер юзера, связь и работа возобновляется у него, а вот с сервером никаких манипуляций не произвожу. В АД так же имеются сетевые принтеры, но при поиске на машинах юзера они не видны, опять если ребут поможет всё увидит. В домене более 150 юзеров, как исправить уже не знаю. В ДНС у каждого юзера указаны первый и третий сервера. Оказалось что теперь 2 из 3х серверов работают некорректно, по сети теперь и второй не виден для обычных пользователей. 3ий, почта и прокся пока стабильно держится. При открытии второго сервера через сетевое окружение выдаётся ошибка: Сеть недоступна. Сеть отсутствует или не запущена. P.s. Ранее, в домене было 5 серверов, 2 из них упали, восстановить не представляло возможности, оборудование списали и уничтожили путём утилизации, но в АД в списке серверов, они активны, как их оттуда удалить? P.S.S. ОС 2003 SP2 (Enterprise Edition) |
|
Отправлено: 07:32, 16-09-2010 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Итак, работа над ошибками.
При вводе машины в домен, присоединяться не хочет, поскольку глобального сервера с хранением настроек и домена нет, а из резерва поднять, не понимаю как. Решил воспользоваться командой "ntdsutil" для переноса резервного сервера домена на основной, и столкнулся с проблемой. Так как роли не передаются, из-за отсутствия глобальной машины в сети (домене) решил использовать команду "seize". Вопрос вот в чём, как и в какой последовательности вводить команды чтобы отобрать роль? А то после надписи "FSMO maintenance" при попытки отобрать роли, пишется ошибка "error 80070057 parsing input - illegal syntax?" Или я не правильно проделываю процедуру, или есть проблемы куда серьёзнее. Скорее всего проблема в пароле на восстановление АД. Или я не прав, подскажите как быть дальше? p.s. через "домены и доверие" нельзя передать роль от глобального домена, резервному (ошибка связи, сервер в автономном режиме и передачу ролей осуществить нельзя, кнопка изменить - неактивна). |
Отправлено: 08:15, 22-09-2010 | #31 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать CyberNinja,
Почитайте прикрепленную тему http://forum.oszone.net/thread-134099.html Там довольно много написано о захвате ролей, принудительном понижении контроллера домена, чистке AD после неудачного вывода контроллера из домена и т.п. |
------- Отправлено: 08:18, 22-09-2010 | #32 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Спасибо, если найду решение, и если поможет, отпишусь.
|
Отправлено: 08:22, 22-09-2010 | #33 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Итак, захватить роли на второстепенном сервере удалось, пришлось пошарить немного в утилите "NTDSUTIL". Возможно я окажусь не правым, но мне показалось, что в мануалах, а так же во всех статьях не правильно указана последовательность захвата ролей посредством ввода команд, и соответственно, не правильность ввода самих команд, пример:
Оригинал указан на первоисточнике в МС: seize naming master seize infrastructure master seize rid master seize schema master seize pdc Вариант который я вводил Seize domain naming master Seize infrastructure master Seize PDC Seize RID master Seize schema master Я не знаю есть ли в этом логика, но при вводе команды маленькими буквами, а так же в последовательности привязки ролей, у меня постоянно выскакивала ошибка, "нарушен синтаксис?". Как говорится спасла "?" в самой команде "NTDSUTIL", и после ввода команд заглавными буквами, роли стали захватываться........ Почему не понял. Пробую поднять старую машину, с привязкой к (нынешнему) контроллеру, с возможностью передачи прав. Интересует такой вопрос, на моей практике было реализовано на 2000 Серверной винде 2 Контроллера домена (не 1 глобальный и 1 добавочный), которые работали в паре, вопрос такой: Возможно ли создать 2 КД, с параллельной работой. На случай выхода из строя одного из КД? Прошу прощения, хочу обратить внимание ещё на одну, возможно малозначимую вещь. После перезагрузки бывшего КД (который и вышел из строя и который я хочу возродить) иногда вылазит окно с ошибкой\предупреждением, что возможна одна или несколько служб не были запущены. И совершенно случайно, иной раз 2\3 или 5\7 раз дата, и время на машине сбрасываются на 2006 год (не на год установки ОС 2003, потому что установку я производил год назад). И в дальнейшем эта дата и время не синхронизируются. |
Отправлено: 09:28, 22-09-2010 | #34 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Итак, при вводе старого сервера (который был неисправен), по новой в домен (присоединение), во время установки АД, когда идёт проверка домена, появляется окно, "имя пользователя уже существует". Я пытаюсь добавить машину к существующему домену, чтобы после этого передать на него основные роли, аутинтефикация проходит успешно, имя и пароль администратора он съедает, но в конце после всех настроек, выдаёт ошибку. Как быть?
|
Отправлено: 11:45, 22-09-2010 | #35 |
Ветеран Сообщения: 4900
|
Профиль | Сайт | Отправить PM | Цитировать CyberNinja,
Цитата CyberNinja:
Цитата CyberNinja:
Цитата CyberNinja:
|
|||
------- Отправлено: 12:11, 22-09-2010 | #36 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Цитата monkkey:
Домен заработал, ожил, настроил DHCP, DNS, поднял 2 КД, всё работает. Где-то ошибся с ДНС, но это поправимо, так что, спасибо всем кто принимал участие в обсуждении. Остался один вопрос, попытался через дополнительную утилиту не МС очистить АД от старых непонятных имён, юзеров, компьютеров, но она не работает почему то. Скажите или дайте пожалуйста ссылку на мануал или на саму программу, которая смогла бы почистить АД. |
|
Отправлено: 13:31, 22-09-2010 | #37 |
Старожил Сообщения: 175
|
Профиль | Отправить PM | Цитировать Ну вот и всё, работать домен начал как часы, и разобрался я таки с проблемами даты и времени, и с проблемами резервного КД и основного сдвоенного КД. Пока работает, спасибо всем, кто принимал участие по решению моих проблем.
|
Отправлено: 06:26, 23-09-2010 | #38 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Доменная групповая политика | illznn | Microsoft Windows NT/2000/2003 | 11 | 05-11-2012 09:57 | |
Инфодиск и доменная учётка | clin | Microsoft Windows NT/2000/2003 | 3 | 30-09-2009 14:45 | |
доменная аутентификация из другой подсети | devorer | Microsoft Windows NT/2000/2003 | 6 | 04-06-2009 09:53 | |
Утащили процы с мамы и видать некоректно! | Phantom | Непонятные проблемы с Железом | 15 | 09-01-2005 19:03 | |
Win98 некоректно работает в паре с ХР | Matrixx | Microsoft Windows 95/98/Me (архив) | 1 | 02-12-2003 19:58 |
|