Имя пользователя:
Пароль:  
Помощь | Регистрация | Забыли пароль?  | Правила  

Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разбивка домена AD 2000 на части, а потом сборка

Ответить
Настройки темы
Разбивка домена AD 2000 на части, а потом сборка

Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Нужен план для решения такой проблемы.
Существует домен Active Directory на базе 2000 серверов my.local с двумя дочерними доменами 1.my.local и 2.my.local.
Для поэтапного переезда пользователей в новое здание как разделить домен, чтобы сначала перевезти только пользователей из 1.my.local, а потом  - через пару недель все остальное. Естественно все должно работать без большых перерывов (< одного дня) и на старой площадке и на новой.
Как потом все объединить в прежднюю структуру?

Отправлено: 14:12, 09-03-2004

 

Аватара для Delirium

Ветеран


Сообщения: 5624
Благодарности: 936

Профиль | Отправить PM | Цитировать


А есть ли связь между новым и старым зданием? Если есть, то что тебе мешает в новом здании установить контроллер добавочный и реплицировать данные со старого? А если связи нет, то проще всего сделать или клон домена и перекинуть на другую машину, или по очередности создавать копии на новом месте.

-------

Пройденные курсы:
[Microsoft №10174 Sharepoint], [SharePoint]
Мои проекты:[CheckAdmins], [NetSend7], [System Uptime], [Remote RAdmin LogViewer],[Netdom GDI], [Holidays - напоминалка о днях рождения]

А я офис-гуру :)


Отправлено: 06:53, 10-03-2004 | #2



Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети.

Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля.


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Связи между зданиями во время переезда не будет.
Надо ли переносить копию корня домена my.local вместе с копией 1.my.local ? Надо ли при переносе частей подымать все роли хозяина операций ? А как тогда быть при объединении - ведь получится, что например роль хозяина схемы будут иметь 2 контроллера домена.
Вроде хороший вариант делать на новом месте с нуля. Но пользователей довольно много и все профили прийдется копировать ручками, а это время...

Отправлено: 10:25, 10-03-2004 | #3


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


stanislav55
Думаю будет достаточно на время переезда просто распределить Глобальный Каталог из первого доменного контроллера корневого домена на любые 2 ДК из дочерних доменов (перенос ГК на дополнительный контроллер занимает время и в общем увеличивает трафик репликации между этими контроллерами, так что это нужно делать зараннее и после переезда снять ГК с новых контроллеров)

корневой домен можно не переносить (только я не знаю распределение объектов и ресурсов в ваших доменах) вместе с дочерними.

хозяев операций тоже (они необходимы только при изменении структуры/объектов в домене или лесе), так как ничего вы изменять не будете во время переезда.

после такой операции пользователи должны будут иметь возможность регистрироваться в своем домене и получать доступ к ресурсам своего домена - к удаленным не смогут - оно и понятно, физического доступа же не будет.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 20:13, 10-03-2004 | #4


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


Спасибо SkyF!

Вроде все стало понятною
Даже не вериться что это так просто.

Спасибо!

Отправлено: 14:39, 11-03-2004 | #5


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


попробуйте сначала перенести ГК, а потом разорвите связь между вашими доменами (те прямо физически вы эмулируете раздельную работу). посмотрите как это отразится на работе:
а. контроллеров домена - естественно появятся ошибки синхронизации в журанлах
б. клиентах домена - возможност регистрации и испольщования ресурсов, ну и возможные ошибки в их журналах.

PS DNS зоны для каждого из доменов должны быть доступны клиентам всегда - те у вас должно быть 3 сервера DNS, каждый из которых располагается в своем домене и обслуживает своих клиентов - через него и будет производиться поиск ГК. Если у вас один сервер DNS с одной доной на 3 домена на все дерево - то при переносе любого домена - связь с этим DNS нарушится и это уже приведет к неработоспособности отцепленного домена.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 15:05, 11-03-2004 | #6


Аватара для SkyF

Vladimir


Сообщения: 1070
Благодарности: 17

Профиль | Отправить PM | Цитировать


Кстати.
у вас домены в разных подсетях находятся?
если да, то в любом случае создайте через соответствующую настройку свои собственные сайты ( в дополнение к существующему одному по умолчанию) и укажите номера подсетей, которые будут принадлежать к каждому сайту.
Например:
Сайт 18
192.168.18.0

Сайт 22
192.168.22.0

и.тп.

И, конечно, соответствующие серверы (ДК) должны находиться каждый в своих сайтах.

ГК клиенты будут использовать те, которые есть именно в их сайте (те принадлежать их подсети).
Да и вообще, репликация по другому проходит между сайтами.

-------
любить!!!

Правила , FAQ и решенные темы раздела Windows Server 2003


Отправлено: 18:04, 13-03-2004 | #7


Новый участник


Сообщения: 5
Благодарности: 0

Профиль | Отправить PM | Цитировать


У нас все это есть и работает.

Были только сомнения при  планировании переезда.
Сейчас уверен что справимся.

Спасибо!

Отправлено: 10:11, 15-03-2004 | #8



Компьютерный форум OSzone.net » Серверные продукты Microsoft » Microsoft Windows NT/2000/2003 » Разбивка домена AD 2000 на части, а потом сборка

Участник сейчас на форуме Участник сейчас на форуме Участник вне форума Участник вне форума Автор темы Автор темы Шапка темы Сообщение прикреплено

Похожие темы
Название темы Автор Информация о форуме Ответов Последнее сообщение
Не сохраняются профили пользователей домена (Windows 2000) ANR Microsoft Windows NT/2000/2003 4 23-08-2009 22:39
Доступ - [решено] Растёт время отклика от сервера, потом он недоступен, а потом снова нормальный пинг Lesta Microsoft Windows 2000/XP 9 19-06-2009 13:38
машину из домена 2000 в новый 2003. rivera Microsoft Windows NT/2000/2003 8 21-02-2007 09:56
Разбивка домена AD 2000 на части, а потом сборка stanislav55 Сетевые технологии 1 09-03-2004 15:43
2 домена на Exchange 2000 Guest Microsoft Exchange Server 1 22-11-2002 17:24




 
Переход