Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД.

Ответить
Настройки темы
[решено] Некоректно работает доменная структура, проблемы с АД.

Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Изменения
Автор: CyberNinja
Дата: 16-09-2010
Описание: добавление информации
Здравствуйте, прошу помочь или советами, или своими мыслями по поводу моей проблемы.
Итак, имеется 3 сервера, 1 из них находится в отдельном здании, остальные в головном офисе. Все затянуты в АД, и сделаны контроллерами домена, по старшинству, 1 главный остальные резервные.
Плюс на одном установлена почтовая программа, и является также прокси сервером.
Суть Server 1 - Server 2 - Server 3.
На первом используются пара расшареных папок для юзеров, с разными правами доступа, Является DHCP-сервером и DNS-сервером. На втором только общие папки, и принт сервер, на третьем только почта и прокся. Начались проблемы после странной перезагрузки первого сервера (самого главного), и было это сделано в связи с установкой Админ Кит от Касперского. После перезагрузки, сбросилась Дата на 2006 год, большинство пользователей заведённых в АД на этом сервере, попросту отпали и не могут войти в домен под своими логинами и паролями, у некоторых не воспринимается соединение до почтового сервера (но это скорее проблема в паролях, хотя подозреваю что проблема в настройках АД именно у него).
Сетевые ресурсы сервера 1го недоступны, Хотя, я как админ захожу на него и никаких проблем не испытываю, но сами пользователи при обращении к нему, сразу выдаётся сообщение что недостаточно прав на использование этих сетевых ресурсов.
Я перепробовал переоснастить сервер, пробовал перезатянуть Актив директори с бэкапов, но ничего не помогает, после, в некоторых случаях, в течении дня, заметил закономерность, почему то перезагрузив компьютер юзера, связь и работа возобновляется у него, а вот с сервером никаких манипуляций не произвожу. В АД так же имеются сетевые принтеры, но при поиске на машинах юзера они не видны, опять если ребут поможет всё увидит.
В домене более 150 юзеров, как исправить уже не знаю.
В ДНС у каждого юзера указаны первый и третий сервера.

Оказалось что теперь 2 из 3х серверов работают некорректно, по сети теперь и второй не виден для обычных пользователей. 3ий, почта и прокся пока стабильно держится.
При открытии второго сервера через сетевое окружение выдаётся ошибка: Сеть недоступна. Сеть отсутствует или не запущена.

P.s. Ранее, в домене было 5 серверов, 2 из них упали, восстановить не представляло возможности, оборудование списали и уничтожили путём утилизации, но в АД в списке серверов, они активны, как их оттуда удалить?
P.S.S. ОС 2003 SP2 (Enterprise Edition)

Отправлено: 07:32, 16-09-2010

 

Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Итак, работа над ошибками.
При вводе машины в домен, присоединяться не хочет, поскольку глобального сервера с хранением настроек и домена нет, а из резерва поднять, не понимаю как.
Решил воспользоваться командой "ntdsutil" для переноса резервного сервера домена на основной, и столкнулся с проблемой. Так как роли не передаются, из-за отсутствия глобальной машины в сети (домене) решил использовать команду "seize".
Вопрос вот в чём, как и в какой последовательности вводить команды чтобы отобрать роль?
А то после надписи "FSMO maintenance" при попытки отобрать роли, пишется ошибка "error 80070057 parsing input - illegal syntax?" Или я не правильно проделываю процедуру, или есть проблемы куда серьёзнее. Скорее всего проблема в пароле на восстановление АД. Или я не прав, подскажите как быть дальше?

p.s. через "домены и доверие" нельзя передать роль от глобального домена, резервному (ошибка связи, сервер в автономном режиме и передачу ролей осуществить нельзя, кнопка изменить - неактивна).

Отправлено: 08:15, 22-09-2010 | #31



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


CyberNinja,
Почитайте прикрепленную тему http://forum.oszone.net/thread-134099.html
Там довольно много написано о захвате ролей, принудительном понижении контроллера домена, чистке AD после неудачного вывода контроллера из домена и т.п.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 08:18, 22-09-2010 | #32


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Спасибо, если найду решение, и если поможет, отпишусь.

Отправлено: 08:22, 22-09-2010 | #33


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Итак, захватить роли на второстепенном сервере удалось, пришлось пошарить немного в утилите "NTDSUTIL". Возможно я окажусь не правым, но мне показалось, что в мануалах, а так же во всех статьях не правильно указана последовательность захвата ролей посредством ввода команд, и соответственно, не правильность ввода самих команд, пример:

Оригинал указан на первоисточнике в МС:
seize naming master
seize infrastructure master
seize rid master
seize schema master
seize pdc

Вариант который я вводил
Seize domain naming master
Seize infrastructure master
Seize PDC
Seize RID master
Seize schema master

Я не знаю есть ли в этом логика, но при вводе команды маленькими буквами, а так же в последовательности привязки ролей, у меня постоянно выскакивала ошибка, "нарушен синтаксис?".
Как говорится спасла "?" в самой команде "NTDSUTIL", и после ввода команд заглавными буквами, роли стали захватываться........ Почему не понял.

Пробую поднять старую машину, с привязкой к (нынешнему) контроллеру, с возможностью передачи прав.

Интересует такой вопрос, на моей практике было реализовано на 2000 Серверной винде 2 Контроллера домена (не 1 глобальный и 1 добавочный), которые работали в паре, вопрос такой: Возможно ли создать 2 КД, с параллельной работой. На случай выхода из строя одного из КД?

Прошу прощения, хочу обратить внимание ещё на одну, возможно малозначимую вещь. После перезагрузки бывшего КД (который и вышел из строя и который я хочу возродить) иногда вылазит окно с ошибкой\предупреждением, что возможна одна или несколько служб не были запущены. И совершенно случайно, иной раз 2\3 или 5\7 раз дата, и время на машине сбрасываются на 2006 год (не на год установки ОС 2003, потому что установку я производил год назад). И в дальнейшем эта дата и время не синхронизируются.

Отправлено: 09:28, 22-09-2010 | #34


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Итак, при вводе старого сервера (который был неисправен), по новой в домен (присоединение), во время установки АД, когда идёт проверка домена, появляется окно, "имя пользователя уже существует". Я пытаюсь добавить машину к существующему домену, чтобы после этого передать на него основные роли, аутинтефикация проходит успешно, имя и пароль администратора он съедает, но в конце после всех настроек, выдаёт ошибку. Как быть?

Отправлено: 11:45, 22-09-2010 | #35


Ветеран


Сообщения: 4900
Благодарности: 496

Профиль | Сайт | Отправить PM | Цитировать


CyberNinja,
Цитата CyberNinja:
Возможно ли создать 2 КД, с параллельной работой »
Не только возможно, но необходимо.
Цитата CyberNinja:
дата, и время на машине сбрасываются на 2006 год »
Настройки берутся из BIOS. Настройте синхронизацию времени.
Цитата CyberNinja:
но в конце после всех настроек, выдаёт ошибку. Как быть? »
Проверьте, не осталось ли в схеме AD старого контроллера. Вы, похоже, со старым именем его вводите в домен, в этом случае будут ошибки.

-------
Если сообщение оказалось полезным, нажмите, пожалуйста, соответствующую кнопку.

Это сообщение посчитали полезным следующие участники:

Отправлено: 12:11, 22-09-2010 | #36


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Цитата monkkey:
Проверьте, не осталось ли в схеме AD старого контроллера. Вы, похоже, со старым именем его вводите в домен, в этом случае будут ошибки. »
Бог простит забывалу, это да, я ошибся сам, недоглядел.
Домен заработал, ожил, настроил DHCP, DNS, поднял 2 КД, всё работает. Где-то ошибся с ДНС, но это поправимо, так что, спасибо всем кто принимал участие в обсуждении.

Остался один вопрос, попытался через дополнительную утилиту не МС очистить АД от старых непонятных имён, юзеров, компьютеров, но она не работает почему то. Скажите или дайте пожалуйста ссылку на мануал или на саму программу, которая смогла бы почистить АД.

Отправлено: 13:31, 22-09-2010 | #37


Аватара для CyberNinja

Старожил


Сообщения: 175
Благодарности: 19

Профиль | Отправить PM | Цитировать


Ну вот и всё, работать домен начал как часы, и разобрался я таки с проблемами даты и времени, и с проблемами резервного КД и основного сдвоенного КД. Пока работает, спасибо всем, кто принимал участие по решению моих проблем.

Отправлено: 06:26, 23-09-2010 | #38



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » [решено] Некоректно работает доменная структура, проблемы с АД.

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Доменная групповая политика illznn Microsoft Windows NT/2000/2003 11 05-11-2012 09:57
Инфодиск и доменная учётка clin Microsoft Windows NT/2000/2003 3 30-09-2009 14:45
доменная аутентификация из другой подсети devorer Microsoft Windows NT/2000/2003 6 04-06-2009 09:53
Утащили процы с мамы и видать некоректно! Phantom Непонятные проблемы с Железом 15 09-01-2005 19:03
Win98 некоректно работает в паре с ХР Matrixx Microsoft Windows 95/98/Me (архив) 1 02-12-2003 19:58




 
Переход