|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » репликация и как сделать резервный контролер домена |
|
репликация и как сделать резервный контролер домена
|
Пользователь Сообщения: 7 |
Профиль | Отправить PM | Цитировать Как поставить резервынй контролер домена под W2K. Или перенести все данные о пользователях (учетные записи, политики) на другой сервер.
|
|
------- Отправлено: 13:11, 12-02-2002 |
Новый участник Сообщения: 8
|
Профиль | Отправить PM | Цитировать я уже писал что это первый КД в моей практике за 6 лет работы (ну не требовалось у нас этого в деревне) что ж поделать
|
Отправлено: 18:08, 13-03-2009 | #51 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Уважаемые админы, контрибуторы, модераторы.
Помогите нормально разобраться с темой резервный контроллер домена. И может эту тему стоит прикрепить? Она часто у многих возникает и многие задают вопросы по этой теме. 1_Резервный контроллер домена, который работает параллельно с основным, или который настроен и выключен на случай краха основного. 2_Резервный контроллер домена, который настроен и выключен на случай краха основного. Который нужно просто включить чтобы он взял на себя права и все продолжало работать. Можно ли максимально развернуть эту тему? Мне кажется будет полезно для многих. Спасибо. |
Последний раз редактировалось monkkey, 22-04-2009 в 17:42. Отправлено: 16:05, 22-04-2009 | #52 |
Старожил Сообщения: 245
|
Профиль | Отправить PM | Цитировать Цитата petro89:
Лучше все же не допустить падения основного DC. Цитата petro89:
Кстати идейка, держать MainDC на виртуальной машине, регулярно делать резервные копии. |
||
Отправлено: 16:25, 22-04-2009 | #53 |
Ветеран Сообщения: 4904
|
Профиль | Сайт | Отправить PM | Цитировать Цитата petro89:
|
|
------- Отправлено: 17:43, 22-04-2009 | #54 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата wertyg:
petro89, как правило, в случае краха контроллера домена берется в зубы ntdsutil + adsiedit(в крайнем случае) и перелопачиваются данные на новые сервер. Изучив подробно работу этих утилит, можно поднять практически любой домен. Ну, конечно, если он не один был и не умер, оставив бекапа |
|
------- Отправлено: 01:24, 23-04-2009 | #55 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать добрый день всемогущий All
начну попорядку домен filial.com.ua - - осн домен otd1.filial.com.ua - - дочерние домены otd2.filial.com.ua - - ..... otd19.filial.com.ua Все на 2003 сервере. Незнаю, кто делал до меня, но этот контроллер(на осн домене) единственный. решил установить резервный КД. Установка вроде прошла без ошибок, во всяком случае в логах ничего не было а вот дольша начались приколы. 1. заметил что не работает репликация между осн и дочерними(судя по всему она и не работала, но об это позже) 2.самое обиное, что не работает репликация между осн и резервным КД. При попытке сделать вручную репликацию выдает следующее в логах появляется следующее пробовал запускать repadmin /removelingeringobjects - не помогло. Параметр реестра тоже пробовал ставить Netdiag проходит без ошибок, а вот dcdiag (привожу тока ошибки) Цитата:
насколько я понимаю это все относится к репликации с дочерними доменами. В логах ДНС ошибок нет как удаить эти объекты из базы. Пробовал разобраться с LDP, но как искать там нужные объекты, чтобы попытаться их восстановить, а потом снова удалить на всякий случай настройки серверов Dc1 10.120.0.35--------IP 255.255.255.0-----MASK 10.120.0.5---------GW cisco 10.120.0.35--------DNS1 10.120.0.45--------DNS1 10.120.0.35--------WINS(нужен для W98) BDC 10.120.0.45--------IP 255.255.255.0-----MASK 10.120.0.5---------GW cisco 10.120.0.35--------DNS1 10.120.0.45--------DNS2 10.120.0.35--------WINS(нужен для W98) пробовал делать так Цитата:
|
||
------- Отправлено: 15:05, 23-04-2009 | #56 |
Пользователь Сообщения: 108
|
Профиль | Отправить PM | Цитировать Ребят давайте соберем нормальный, полный список статей, для проведения репликации.
Предложение к примеру такое. 1_Начальные сведения, для чего и т.д. 2_Чтобы сделать резервный сервер для репликации, устанавливаем дополнительный контроллер домена в существующем домене.... взято от сюда 3_Что делать в случае падения основного контроллера. 4_Какие могут быть проблемы. Что нахожу на разных форумах, как-то слабенько. |
Последний раз редактировалось petro89, 30-04-2009 в 17:44. Отправлено: 16:50, 30-04-2009 | #57 |
Пользователь Сообщения: 109
|
Профиль | Сайт | Отправить PM | Цитировать Как правильно создать и настроить дополнительный контроллер домена Windows Server 2003
Источник 1 . Выполняем проверку конфигурации первого контроллера домена Например как указано в этой статье MS KB: "Рекомендации по настройке контроллеров домена Windows" конфигурация TCP/IP контроллера: IP статический, Предпочитаемый DNS указывает на собственный IP адрес. проверяем Журналы событий на предмет наличия ошибок при настройке этого КД также можно выполнить команды netdiag.exe и dcdiag.exe из дополнительного набора инструментов Resource Kit Tools для Windows 2003) 2 . Делаем резервную копию первого КД (Например удачным решением будет использовать Автоматический набор восстановления системы ASR - в ntbackup.exe) 3 . На новый сервер устанавливаем ОС 4 . Выполняем настройки TCP/IP: IP адрес статический и уникальный, Предпочитаемый DNS указывает на IP адрес первого контроллера - тк он и есть DNS сервер. 5 . Выполняем подключение этой системы к домену по DNS имени домена (Servers - - [NTDS Settings] -> Servers - your.domain.local - [NTDS Settings]). Если на этом этапе возникают ошибки - значит инфраструктура DNS развернута не правильно. 6 . Регистрируемся учетной записью Администратора домена и запускаем мастер Управление данным сервером (Manage Your Server) 7 . Если спросят указываем выборочную конфигурацию (Custom) и выбираем новую роль Контроллера домена (Domain Controller) (Если есть необходимость развернуть новый контроллер удаленно можно использовать резервную копию первого КД для операции загрузки базы AD ) 8 . В мастере создания контроллера домена выбираем режим Дополнительного контроллера домена и указываем DNS имя домена 9 . Выполняем дополнительные настройки (пути к каталогам, пароли и тп) и дожидаемся окончания процесса конфигурации и переноса базы данных 10 . Выполняем перезагрузку нового контроллера домена и выполняем проверку журналов системы (Event Viewer) 11 . Если все в порядке, то открываем мастер Управления данным сервером (Manage Your Server) второй раз и выполняем добавление роли DNS сервера на эту систему (кстати эту операцию можно выполнить перед поднятием роли контроллера домена) 12 . На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД) 13 . Используем консоль управления DNS сервером для того чтобы убедиться что необходимые зоны появились (_msdcs.your.domain.local> и your.domain.local). Иначе перезагружаем сервер. 14 . Теперь в сети инфраструктура DNS была изменена и DNS сервера теперь 2. Поэтому на всех ОС, входящих в домен необходимо эти изменения отобразить: 15 . В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена. 16 . Особо отмечу что эта конфигурация должна быть отображена на всех системах в домене: контроллеры, сервера и клиенты. (Если только не используется особые режимы настрйки инфраструктыры DNS) 17 . Также добавить на второй КД роль Глобального Каталога (в дополнении к первому): На втором КД - открываем консоль [Active Directory Сайты и службы] - [Default-First-Site-Name] - Servers - ДК2 - [NTDS Settings] открываем свойства и помечаем данный сервер как носитеть Глобального Каталога. 18 . Анализируем журнал Directory Service на втором контроллере, дожидаемся репликации и подтверждения принятия роли ГК. Перегружаемся. Что это даст? Это методика позволяет в случае выхода из строя первого контроллера домена - находить второй контроллер и работать с базой данных Active Directory. Конечно, если первый контроллер будет отключен, то не будут доступны хозяева операций - 5 штук. Самым нужным кторым для клиента является Хозяин - "Эмулятор PDC". Например он нужен клиентским системам чтобы выполнять некоторые операции для осблуживания клиентов. Как это все проверить? очень просто: отключаем от сети первый контроллер, далее: а . перезагружаем клиентскую систему и выполняем пробную регистрацию от имени сторого доменного пользователя и пробуем обратиться к какому-либо сетевому ресурсу б . перезагружаем клиентскую систему и выполняем пробную регистрацию от имени нового для этой станции доменного пользователя и пробуем обратиться к какому-либо сетевому ресурсу опять в . можно пойти еще дальше и перезагрузить в таком состоянии сети второй контроллер домена (и повторить операцию а. или б.) конечно на всех операциях нужно выполнить анализ Журналов Системы (локальной станции и второго контроллера). выход из строя второго контроллера наверно интересно проэмулировать только с целью получения данных об ошибках в журналах работы доменных служб на первом КД. |
Последний раз редактировалось advin, 04-05-2009 в 14:19. Отправлено: 20:49, 01-05-2009 | #58 |
Новый участник Сообщения: 4
|
Профиль | Отправить PM | Цитировать Здравствуйте! НЕ подскажете как удалить репликация Aktiv Directory с резервного ДК на ДК? Так как ДК вышел из сроя! Сервер 2003 СП2
|
Отправлено: 17:42, 08-05-2009 | #59 |
Пользователь Сообщения: 109
|
Профиль | Сайт | Отправить PM | Цитировать Цитата trojan86:
--------------------- Удаление потерянных доменов из Active Directory Удаление данных из Active Directory после неудачного понижения роли контроллера домена |
|
Отправлено: 15:43, 11-05-2009 | #60 |
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
[решено] Сделать резервный DC — GC | clin | Microsoft Windows NT/2000/2003 | 1 | 03-09-2009 17:36 | |
не получается создать резервный контроллер домена | fate29 | Microsoft Windows NT/2000/2003 | 2 | 17-07-2009 16:13 | |
System/Проект - Резервный контроллер домена и терминальный сервер | Alexandra | Сетевые технологии | 9 | 09-03-2009 20:42 | |
Локальный вход на контролер домена | Silantiy | Microsoft Windows NT/2000/2003 | 10 | 24-02-2009 09:41 | |
Контролер домена на SAMBA | Guest | Общий по Linux | 10 | 29-10-2004 11:36 |
|