|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Не переносится active directory |
|
|
Не переносится active directory
|
Пользователь Сообщения: 138 |
Профиль | Отправить PM | Цитировать Здравствуйте, Господа.
Маюсь уже 3 дня и вечера. Мозг опух. Постараюсь кратко рассказать. Есть старый слабый сервер с именем SERVER операционка Windows Server 2003 SP2 домен DEN. На нам уже года 3 стоит active directory и dns. Долгое время сервер был без антивиря вообще. Потом стоял clamwin. Много раз проверялся AVZ(совсем недавно узнал, что avz не дружит с серверами). т.е. глюки могут быть и из-за этого. 1) Купили новую машину. Поставил туда Server 2003 SP1 с именем SRV. Поднял терминальный сервер для 1с который успешно протестил. 2)Далее SRV ввёл в DEN. Репликации прошли. Сначала напрягло, что не расшарены папки по умолчанию SYSVOL и NETLOGON. Расшарил сам, но через некоторое время они сами назад "закрывались"! Понадеялся я дурак, что позже расшарятся сами. 3)Передал ВСЕ роли с SERVER на SRV (как написано). тут. Делал dcdiag /v /fix и netdiag /v /fix. При загрузке винды оба сервера минут 10 грузятся на "загрузка сетевых подключений". Так же Папки не расшарились.. 4)SRV обновлялся до SP2. Примерно на середине обновлений его вырубили. Само собой случайно... Когда загрузили уже показывал SP2. 5) Поменял ip адреса серверов. (Что бы не прописывать у каждого юзера новый dns, и прокси. да там ещё и прокси.) Далее пошёл какой то глюк - SRV отказывался видеть SERVER, а после они друг друга не стали видеть. Никакие шаманства не помогли. В итоге отключил SERVER и оставил только новый SRV. Пользовательские ПК не видят домен, хотя в dns у них он прописан как я уже сказал. Если на сервере SRV нажимать "Active Directory - пользователи и компьютеры" то все пользователи видны и всё ок. При этом, опять таки на SRV при расшаривании папки или изменении доступа безопасности нажать добавить(пользователя или группу) вылазит сообщение "Не удалось открыть требуемое диалоговое окно, поскольку не найдено ни одного размещения. Закройте это сообщение и повторите попытку.". То есть он сам себя не видит! Загрузка по прежнему по 10 минут и папки закрыты. Далее не знаю куда копать. Думал вернуть все права старому серваку SERVER и новый SRV заново поставить полностью. Но они отказываются видеть друг друга.. Очень прошу вашей помощи! завтра не будет интернета в конторе из-за этого всего. (хотя временный вариант ещё никто не отменял) Заранее спасибо. |
|
Отправлено: 16:05, 15-03-2011 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать Установил на новый сервер SP2 вручную.
Поменял ip между старым и новым обратно и о чудо они опять увидели друг друга. (до этого даже пинга не было!!!) . интернет раздал через старый сервер как и было. на время спасён. Но главная проблема не решена. active directory на новом сервере не может существовать без старого сервера. Даже если заходить на новом сервере в "Active Directory - пользователи и компьютеры". он всё равно подключается к старому (написано server.den.holding). Принудительно можно подключиться к новому (srv.den.holding). Папки так и не расшарились, на что я уже не надеюсь. Если ничего не подскажете или не нарою сам в течении 2 дней, то придётся права назад на старый переносить и новый с чистого листа ставить.. Только вопрос так и останется, где же я ошибся с самого начала или где косяк винды и какая гарантия, что опять так же не получится. Во общем очень на вас надеюсь знатоки! |
Отправлено: 20:14, 15-03-2011 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Во первых, в оснастке Сайты и службы -....- NTDS Settings - надо выставить галку "Глобальный Каталог" на новом сервере. Тогда сервер будет обслуживать клиентов на вход в систему.
Во вторых, желательно увидеть результаты команд addiag, dcdiag, netdiag. Ну и ipconfig /all с обоих серверов. Посмотрим, что там не так. |
------- Отправлено: 00:59, 16-03-2011 | #3 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать Ну я писал, что права все передал новому. То есть Глобальный каталог поставил.
Команды завтра выложу обязательно. Сегодня в другой конторе работаю.. |
Отправлено: 07:55, 16-03-2011 | #4 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Setser:
|
||
------- Отправлено: 08:17, 16-03-2011 | #5 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать |
Отправлено: 09:32, 16-03-2011 | #6 |
Ветеран Сообщения: 5624
|
Профиль | Отправить PM | Цитировать Цитата Setser:
Цитата Setser:
Цитата Setser:
Цитата Setser:
Пути решения: 1 dcpromo - понизить роль сервера до рядового. 2 Переустановить сервис пак на новом сервере. 3 Вывести машину из домена и ввести по новой. 4 dcpromo - поднимаем новый контроллер + ОБЯЗАТЕЛЬНО ставим на нем свой DNS сервер. Его же потом указываем в свойствах сетевой карты. 5 Ждем пока все отработает и проверяем доступность netlogon и sysvol 6 Выставляем галку "Глобальный каталог". Ждем минут 30 и гасим старый сервер. 7 Проверяем. |
||||
------- Отправлено: 01:13, 17-03-2011 | #7 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать почему 127.0.0.1 нельзя? а вообще эти настройки прописал провайдер. с провайдером у нас тут отдельная история. без 127.0.0.1 не пашет интернет.
Цитата:
Цитата:
Цитата:
остальное буду пробовать. если через dcpromo - понизить роль нового сервера до рядового, то все права передадутся с него на старый? думаю нет. их тоже придётся вручную переносить. |
|||
Отправлено: 07:23, 17-03-2011 | #8 |
Пользователь Сообщения: 138
|
Профиль | Отправить PM | Цитировать На неделе времени не было заниматься переносом. Вот забрал оба сервера домой и спокойно посидел.
Все проблемы оказались в старом сервере. Были ошибки 53258 и 13568. решения соответственно ТУТ и ТУТ . До их устранения понятное дело sysvol на новом сервере не шарился и репликации толком не проходили. Буду теперь знать как не заглядывать в журнал Сейчас SYSVOL и NETLOGON расшарились на новом. роли передал. старый пока не убил. Но поставил на старом днс нового. а с нового днс вообще убрал. слежу за новым сервером. тему пока не прикрываю. Много нового узнал по ходу решения этой проблемы. Рад, что не плюнул и не создал этих несчастных 10 пользователей в абсолютно новом AD |
Отправлено: 22:41, 26-03-2011 | #9 |
Ветеран Сообщения: 12417
|
Профиль | Отправить PM | Цитировать Цитата Setser:
а почему решили снова 2003 устанавливать, а не 2008? |
|
------- Отправлено: 15:08, 27-03-2011 | #10 |
|
Участник сейчас на форуме | Участник вне форума | Автор темы | Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Active Directory | Rustem | Microsoft Windows NT/2000/2003 | 7 | 04-06-2010 12:22 | |
2008 - ГП Active Directory | zaiats | Windows Server 2008/2008 R2 | 1 | 05-08-2009 04:55 | |
[решено] active directory, команда dsmod ... ошибка directory object not found | big_foot | Microsoft Windows NT/2000/2003 | 2 | 18-06-2008 17:48 | |
Active Directory | Igrr | Хочу все знать | 4 | 08-08-2005 09:30 |
|