Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Упал КД 2003

Ответить
Настройки темы
Упал КД 2003

Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вложения
Тип файла: txt отказ служб.txt
(10.5 Kb, 9 просмотров)
Имеется в сети 2 сервера.
1) Win 2003 std sp1 rus, AD (глобальный контроллер и структура каталогов обновлена до R2), DNS, File server
2) Win 2003 R2 Sp2 Eng, AD, File server

Первый сервак хлопнулся, каким образом х.з. помогли ему, признаваться что было не хотят.
Отказ слжуб в прикрепленном файле.

Короче пипец полный!!!
Придумал 2 варианта.

Первый вариант:
а) Отключить 1 сервак.
б) Включить второй и поставить галку на 2 серваке, что он является глобальным контроллером.
в) Отрубить 2 сервак, включить 1.
г) переустановить на 1 серваке Win 2003 std sp1, поднять структуру каталогов до R2.
д) далее реплецировать со второго на первый AD, заного поднять DNS и File Server на первом.

Второй вариант:
Восстановиться из бэкаппа (состояние системы system state) , но делал давно, около месяца назад на первом серваке.
Одна трабла: не могу ввести пароль в безопасном режиме для восстановления из бэкаппа, т.е. ввожу админский, а пишет что доступ невозможен , хотя когда с титаническими усилиями (около минут 15) первый сервак загружается в "нормальном" режиме, вхожу под админским паролем без проблем. Изменения в AD и программ за это время не было.

Изходя из того какой вариант лучше посоветуйте что делать?

p.s.: Пробовал sfc /scannow, не помогло

Отправлено: 13:15, 08-10-2008

 

Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Третий вариант не придумали?
Войдите в режим восстановления на втором контроллере и захватите роли при помощи NTDSUtil: http://support.microsoft.com/kb/255504/ru
Только не забудьте отключить первый сервер от сети.
Только для верности сбросьте на нем пароль режима восстановления
Вот так: http://support.microsoft.com/kb/322672
Потом переставите систему на первом, введете в домен, повысите до контроллера, и можете передать роли обратно. Если нужно.

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 13:33, 08-10-2008 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спсб, завтра попробую

Отправлено: 13:42, 08-10-2008 | #3


Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


А DNS можно какнибудь перетащить?

Отправлено: 05:58, 09-10-2008 | #4


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Конечно, поднимите службу и создайте зону интегрированную в AD. Затем с нового контроллера выполните netdiag /fix. И после захвата ролей выполните команду еще раз. Надеюсь на упавшем контроллере зона DNS была интегрированной в AD?

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 11:53, 09-10-2008 | #5


Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Да. Зона интегрирована в AD. Буду пробовать

Отправлено: 12:04, 09-10-2008 | #6


Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


Цитата nda24:
Одна трабла: не могу ввести пароль в безопасном режиме для восстановления из бэкаппа, т.е. ввожу админский, а пишет что доступ невозможен »
Само собой, там указывается отдельный пароль для восстановления, но никак не админа контроллера Пароль этот устанавливается при поднятии AD.
Цитата nda24:
Первый вариант:
а) Отключить 1 сервак.
б) Включить второй и поставить галку на 2 серваке, что он является глобальным контроллером.
в) Отрубить 2 сервак, включить 1.
г) переустановить на 1 серваке Win 2003 std sp1, поднять структуру каталогов до R2.
д) далее реплецировать со второго на первый AD, заного поднять DNS и File Server на первом. »
Немного неверный порядок и пункт Д не нужен, т.к.
Цитата nda24:
2) Win 2003 R2 Sp2 Eng, AD, »
т.е. он уже контроллер + схема на нем от R2
Я бы сделал так:
1. На втором ставлю галку глобального контроллера.
2. Установил DNS и сделал репликацию. Попробовал вырубить первичный и зайти в систему, ребутнувшись.
3. Вырубил первый контроллер.
4. ntdsutil и захват ролей.
5. Чистка тем же ntdsutil данных от первого контроллера.
Примерно вот так.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 02:53, 10-10-2008 | #7


Ветеран


Сообщения: 2101
Благодарности: 144

Профиль | Отправить PM | Цитировать


Цитата nda24:
Одна трабла: не могу ввести пароль в безопасном режиме для восстановления из бэкаппа, т.е. ввожу админский, а пишет что доступ невозможен , хотя когда с титаническими усилиями (около минут 15) первый сервак загружается в "нормальном" режиме, вхожу под админским паролем без проблем. »
Цитата Delirium:
Само собой, там указывается отдельный пароль для восстановления, но никак не админа контроллера Пароль этот устанавливается при поднятии AD. »
- а сбросить этот пароль, если забыл, можно ntdsutil (ntdsutil Set DSRM Password).

-------
"Нет" - войне.

Это сообщение посчитали полезным следующие участники:

Отправлено: 07:41, 10-10-2008 | #8


Пользователь


Сообщения: 126
Благодарности: 0

Профиль | Отправить PM | Цитировать


Вот что вышло:
1. Отключил 1 сервак.
2. Захватил на втором FSMO роли, все 5.
3. Поставил галку глобального контроллера.
4. Переустановил Win 2003 std sp1 на втором.
5. Вввел в домен 2-ой сервер.
6. Ввожу на втором серваке dcpromo, выбираю доп. контроллер, ввожу данные админской учетки, а далее пишет ошибку:

Ошибка при запросе DNS записи ресурса размещения службы (SRV), используемой для поиска контроллера домена для домена Licey6.local:

Произошла ошибка: "DNS-имя не существует."
(код ошибки: 0x0000232B RCODE_NAME_ERROR)

Опрос проводился для SRV-записи для _ldap._tcp.dc._msdcs.Licey6.local

Возможны следующие причины ошибки:

- SRV-записи DNS, необходимые для поиска контроллера домена в этом домене, не зарегистрированы в службе DNS. Такие записи регистрируются на DNS-сервере автоматически при добавлении контроллера домена в домен. Они обновляются контроллером домена через заданные интервалы. Этот компьютер настроен на использование DNS-серверов со следующими IP-адресами:

212.94.96.70

- Одна или несколько зон из указанных ниже не включают делегирование своим дочерним зонам:

Licey6.local
local
. (корневая зона)

Для получения сведений об устранении этой проблемы нажмите кнопку "Справка".

Т.е. я как понимаю нужно поднимать DNS интегрированный в AD?

p.s.: DNS зону не переносил, ранее была встроена в AD.

Отправлено: 13:32, 10-10-2008 | #9


Аватара для Oleg Krylov

Добрый волшебник


Сообщения: 2125
Благодарности: 498

Профиль | Сайт | Отправить PM | Цитировать


Со старого контроллера netdiag /fix

-------
MVP: Exchange Server 2009 - 2018
Microsoft Regional Director 2015 - 2017


Отправлено: 14:24, 10-10-2008 | #10



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Упал КД 2003

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
упал сервер piling Microsoft Windows NT/2000/2003 15 22-09-2008 15:36
HDD - [решено] Упал FAT Gooch Накопители (SSD, HDD, USB Flash) 11 30-08-2008 01:44
Упал DHCP на 2003-ем в одной из двух подсетей! Как поднять? Andrik Microsoft Windows NT/2000/2003 1 05-10-2006 12:43
AD упал... ??? Dimas_83 Microsoft Windows NT/2000/2003 4 30-05-2006 18:51
После формата C: упал 2003 на D: NoOne Microsoft Windows NT/2000/2003 7 21-01-2005 18:37




 
Переход