InnoSanctum
26-02-2008, 10:48
Ситуация: на первыичном контроллере домена (он же единственный внутренний днс и он же - терминальный сервер) случился программный сбой, несовместимый с дальнейшим функционированием (о как..) . Последний работоспособный бэкап - месячной давности. В домене был резервный КД и не было второго ДНС. После восстановления образа Эктив Директори перестала давать доступ к PDC. То есть, с другого сервера я не могу подключиться ни к одной оснастке.С этого все работает, доступ на другие есть.
Трехдневные танцы привели к тому, что у меня в сети появился второй PDC с актуальными учетными записями (захватил роли резервным контроллером) и второй ДНС (тоже на резервном)
Проблемы:
1. Не работает репликация вообще. То есть, ни данные Эктив Директори, ни данные ДНС.
2. В домене присутствует только одна зона _msdcs. И находится она на старом ДНС-сервере.
3. Пользователи, созданые за этот месяц, входят в домен со своих локальных станций (при включении компьютера), но подключиться с теми же учетными данными по РДП к проблемному серверу не могут.
Вопрос.
Как перенести зону _msdcs на новый ДНС?
Зачем нужно:
Хочу снести старый ДНС. Если снесу как есть, теряется вся инфа о доменных контроллерах моего домена -> ни одна станция не может быть присоединена к домену.
Описание: при попытке создать новую основную нтегрированную в АД зону на новом ДНС выясняется, что такая зона уже существует. При попытке создать копию этой существующей зоны оказвается, что у меня нет прав для того, чтобы ее скопировать. Хотя я член группы "администраторы домена". Слышал, что как-то можно "стянуть" зону с помощью nslookup-а. Это так?
Приветствуется любая критика и комментарии.
Спасибо.
Трехдневные танцы привели к тому, что у меня в сети появился второй PDC с актуальными учетными записями (захватил роли резервным контроллером) и второй ДНС (тоже на резервном)
Проблемы:
1. Не работает репликация вообще. То есть, ни данные Эктив Директори, ни данные ДНС.
2. В домене присутствует только одна зона _msdcs. И находится она на старом ДНС-сервере.
3. Пользователи, созданые за этот месяц, входят в домен со своих локальных станций (при включении компьютера), но подключиться с теми же учетными данными по РДП к проблемному серверу не могут.
Вопрос.
Как перенести зону _msdcs на новый ДНС?
Зачем нужно:
Хочу снести старый ДНС. Если снесу как есть, теряется вся инфа о доменных контроллерах моего домена -> ни одна станция не может быть присоединена к домену.
Описание: при попытке создать новую основную нтегрированную в АД зону на новом ДНС выясняется, что такая зона уже существует. При попытке создать копию этой существующей зоны оказвается, что у меня нет прав для того, чтобы ее скопировать. Хотя я член группы "администраторы домена". Слышал, что как-то можно "стянуть" зону с помощью nslookup-а. Это так?
Приветствуется любая критика и комментарии.
Спасибо.