PDA

Показать полную графическую версию : [решено] Передача ролей FSMO


Ripping Corpse
18-05-2012, 10:25
Доброго времени суток!

Помогите пожалуйста.

Имеется домен, в котором крутятся два сервера. Один на Windows Server 2003 (назовем его dc1), один на Windows Server 2008 R2 (dc2). dc1 когда-то являлся основным контроллером домена, в последствии установили новый сервер и перетащили роли с dc1 на dc2. Пару дней назад случилась неприятная история: dc2 помер по неизвестным мне причинам - отказала AD. Местный администратор переустановил операционную систему на dc2 и от основного контроллера домена ничего не осталось. Подняли домен с нуля, но рабочие станции крайне неохотно с ним работают, то пароль не примет, то интернет отваливается. Пока разбираемся с dc2, вернули на место dc1. Собственно вопрос - можно ли вернуть роли FSMO для dc1, при отсутствующем основном контроллере домена?

t3mk4
18-05-2012, 10:44
Не понял что вы там наворотили, но FSMO роли захватываются за 15 минут с чтением мануала. Вот к примеру как это делается в 2003 сервере support.microsoft.com/kb/324801/ru

Ripping Corpse
18-05-2012, 11:08
Ну давайте по пунктам распишу:

1. Меняли сервер
2. Перетащили роли с Win 2003 на Win 2008
3. Win 2008 поймала клина.
4. Местный системный администратор ничего умнее не придумал, как переустановить 2008-й сервер, вместе с тем грохнув основной контроллер домена.

Хозяина схемы Active Directory я уже вернул. Хозяина операций вернуть хочу, и нажимая на кнопку сменить, получаю сообщение, что с текущим владельцев операций нет связи. А ее и не будет, ибо
сервер переустановлен. Вот меня и интересует: можно вернуть роли серверу в отсутствие основного контроллера? Или же придется перепрописывать пользователей в новый домен?

t3mk4
18-05-2012, 11:13
Забудьте про ОСНОВНОЙ контроллер домена. Это было во времена 2000 серверов когда были PDC и BDC. Сейчас есть только ВЛАДЕЛЬЦЫ ролей (в остальном контроллеры полностью равнозначны ну кроме RODC хотя это отдельная история) и даже если все они умерли и есть хоть один контроллер домена (с GC), то роли можно принудительно захватить и будет счастье.

И вообще у вас должны быть бакупы систем стейта и прочие прелести.

Ripping Corpse
18-05-2012, 11:43
Действительно, что-то я сегодня торможу, можно же захватить.

Все прошло на ура. Благодарю Вас. Проблема закрыта.

DmitriiV
18-05-2012, 11:56
... Это было во времена 2000 серверов когда были PDC и BDC...Это было во времена NT серверов. :)

t3mk4
18-05-2012, 12:17
да, тупанул :)




© OSzone.net 2001-2012