|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2008/2008 R2 » 2008 R2 - [решено] Подключение вторичного DC к домену. |
|
2008 R2 - [решено] Подключение вторичного DC к домену.
|
Новый участник Сообщения: 20 |
Доброго времени суток.
Ситуация такая. Есть домен на windows server 2008 Задумали мы перейти на 2008 R2. Установили.... и я, как приличный виндовод согласно гайдам в инетах, вроде этого http://litl-admin.ru/spravochnaya-in...m-2003-r2.html Делаю все по пунктикам и получаю в ответ вежливую просьбу выполнить adprep /forestprep на PDC. Мне кажется, что данное требование было бы справедливо, если-бы в качестве PDC был server 2003.... но у нас-то 2008. Такого вопроса вообще возникнуть не должно было. В логах на PDC, глухо как в танке. Если сталкивались, поделитесь пожалуйста инфой. Заранее спасибо. |
|
Отправлено: 12:50, 15-12-2015 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата cameron:
|
|
Отправлено: 14:37, 15-12-2015 | #11 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать подозреваю, что у вас один КД одной локали, а другой КД другой локали.
например первый (s2) EN, а adprep взяли с локализованного дистриба. ну или наоборот. проверьте этот момент (не забывайте про MUI, который может стоять). |
------- Отправлено: 14:46, 15-12-2015 | #12 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Цитата cameron:
Цитата cameron:
Там рекомендуют переименовать каталог в adprep из ru-ru в en-en.... и насладиться жизнью.... Но этот фокус тоже не прошел. Если я не ослеп, то оба дистра одной локали. (RU) |
|||
Отправлено: 14:51, 15-12-2015 | #13 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Тут появилась идея...
У нас есть еще один вторичный DC в удаленном филиале под samba4 . И он включен в ЛВС корневого DC по ВПН, бриджом. И соответственно по запросу имени ИМЯДОМЕНА.СУФИКС я реально получаю 3 айпишника. Один с интерфейса DC и два с железного и ВПН интерфесов вторичного DC. Соответственно.... может быть мой новый сервер "стучится" не туда, куда нужно... что косвенно подтверждает tcpdump... |
Отправлено: 15:52, 15-12-2015 | #14 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать |
------- Отправлено: 16:17, 15-12-2015 | #15 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата cameron:
2 железных интерфейса с контроллеров и один с ВПН интерфейса контролера филиала. Я раньше с этим боролся... что-бы машины из одной подсети не ходили за DC в Москву.... Но тут такая ситуация.... что много не навоюешь. Я уже пробовал сделать....... лучше вам не знать, что из этого вышло SRV записям, в отличии от A записей можно назначать приоритеты. Это значит как минимум то, что DC в филиале можно объяснить, что-бы "вперед батьки" не лез. Но тогда все с филиалов будут ходить на корневой DC Надо как-то объяснить машинам из подсетей, на какой DC стучаться в первую очередь? Тема уходит в офтоп.... ну кто-же знал.... По моему есть какой-то механизм, использующий default-first-site-name. |
|
Отправлено: 16:48, 15-12-2015 | #16 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата skytrain:
дальше клиент сперва будет обращаться к сайтовому КД. |
|
------- Отправлено: 16:50, 15-12-2015 | #17 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата cameron:
И пока непонятно. Как привязать сайт к подсети. Если ДНС сервера синхронизированы. читаю инфу.... Пардон... руками это более проблематично, нежели мастером. |
|
Отправлено: 16:58, 15-12-2015 | #18 |
Ветеран Сообщения: 4677
|
Профиль | Отправить PM | Цитировать Цитата skytrain:
указать какие сабнеты (их нужно сделать) входят в какие сайты. один сайт может содержать несколько сабнетов, но не наоборот. сабнет может входить только в один сайт. Цитата skytrain:
Цитата skytrain:
P.S. настоятельно рекомендую удалить вашу самбу4, преждем чем делать что-то. последнее, что я видела - не знало что такое сайты, сабнеты, KCC, bridgehead и тд и тп. впрочем, если хочется красноглазить, то можно. но тогда вопросы по расширению схемы АД нужно задавать в майлинг листах коммуьнити самбы. может даже Надежда вам ответит ![]() |
|||
------- Отправлено: 18:57, 15-12-2015 | #19 |
Новый участник Сообщения: 20
|
Профиль | Отправить PM | Цитировать Цитата cameron:
Нужно увидеть в "красках" , как это работает. В ДНС зоне "_sites.ДОМЕН.СУФФИКС" должна быть создана подзона с именем сайта, содержащая в себе SRV записи ссылающиеся на нужный ресурс. Я такой подход "красноглазием" назвать не могу. Мне просто так понятней. Цитата cameron:
Плохо было во времена ubuntu 12.04.... Жаль тут нет смайлика с виселицей.... Сейчас все уже вполне юзабельно. Цитата cameron:
Тут в "топорном" варианте получается что он все это MS-хозяиство реплицирует в себя "как есть" В основной зоне ДОМЕН.СУФФИКС получается что-то типа.... $ORIGIN _tcp.default-first-site-name._sites.dc._msdcs.ДОМЕН.СУФФИКС. _kerberos SRV 0 100 88 s2.ДОМЕН.СУФФИКС. SRV 0 100 88 mos-srv.ДОМЕН.СУФФИКС. $TTL 600 ; 10 minutes _ldap SRV 0 100 389 s2.ДОМЕН.СУФФИКС. SRV 0 100 389 mos-srv.ДОМЕН.СУФФИКС. Но для обновлений через него - это не подходит. Нужны выделенные зоны _msdcs.ДОМЕН.СУФФИКС, _sites.ДОМЕН.СУФФИКС, _tcp.ДОМЕН.СУФФИКС, _udp.ДОМЕН.СУФФИКС, domainzones.ДОМЕН.СУФФИКС, forestzones.ДОМЕН.СУФФИКС Что-бы к ним можно было обращаться напрямую... Но это не самое интересное. Все через оснастку "Сайты и службы" Интереснее то, что я создал сайт "moskow-site" для филиала, привязал подсеть, перенес вторичный DC в новый сайт..... и обновлений в ДНС-е (на сервере windows 2008) нет. (ждал целую ночь) О новом moskow-site нет даже упоминаний..... Это нормально? |
|||
Последний раз редактировалось skytrain, 16-12-2015 в 11:24. Отправлено: 11:18, 16-12-2015 | #20 |
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
2008 R2 - подключение к домену | lexa1 | Windows Server 2008/2008 R2 | 31 | 19-03-2015 19:02 | |
Подключение к домену | elec | Microsoft Windows NT/2000/2003 | 3 | 08-10-2010 07:00 | |
Подключение к домену | YDen | Microsoft Windows NT/2000/2003 | 15 | 02-03-2007 10:07 | |
Подключение к домену | xoy | Сетевые технологии | 2 | 08-04-2005 16:53 | |
Подключение к домену | BIE | Сетевые технологии | 1 | 06-08-2004 18:10 |
|