Войти

Показать полную графическую версию : [решено] вышестоящий сервер


DeepThroat
13-03-2013, 20:40
всем привет. можете объяснить начинающему администратору терминологию вышестоящий сервер? если конечно есть такой термин..

есть 2 сетки, которые пингуют друг друга... 192.168.1.0 и 192.168.2.0
домен best.loc
в первой сети был поднят контроллер dc1.best.loc c ip 192.168.1.100
когда появилась вторая сеть подняли dc2.best.loc с ip 192.168.2.101
на этом компьютере(где поднят dc2) также мне сказали что ip 192.168.2.100 это вышестоящий сервер... теперь я могу предположить что dc2 это виртуальная машина hyper-v или наоборот.. верно ли мое предположение? если да, то это правильная ли реализация? зачем нужен этот вышестоящий сервер, в чем его роль?

exo
13-03-2013, 20:56
вышестоящий сервер »
не припомню такого. всё зависит от ролей на сервере.
Вот вышестоящий ДНС-сервер, вышестоящий провайдер - такое есть. Есть главный контроллер домена в лесу и есть дочерние в дочерних доменах.
Сами по себе контроллеры домена равнозначны, если оба являются серверами глобального каталога: GC.
Так же контроллеры домена можно разделить на первый и так далее по времени ввода в эксплуатацию. Я называю первый или главный сервер, если он введён первым в работу.
Ну и только один контроллер домена может содержать в себе роль FSMO. Так же я такой называю первый или главный (если все роли на одном).
но никогда не называл вышестоящим... вам лучше уточнить у тех, кто вам это сказал, что они имели ввиду.

DeepThroat
13-03-2013, 21:17
ну как бы дело в том, что нет возможности спросить...

ну как бы получается контроллер dc1.best.loc из первой сетки первый(главный) роли на нем ad ds, dns с параметрами для этой сети, dhcp с параметрами для этой сети, hyper-v, file server... физическая машина(сервер-вышестоящий или как там его) во второй сети находится, и на нем же(я предполагаю) на виртуалке dc2.best.loc с теми же ролями но уже с параметрами для этой второй сети... я не знаю как реализуется FSMO, но и dc1 и dc2 существуют в контейнере domain controllers. а так же все остальные OU которые есть на dc1 и dc2 на обоих серверах... хотя если второй dc2 на виртуалке и на нем hyper-v поднят, то вряд ли hyper-v вышестоящего обеспечит виртуалтзацию.....

exo
13-03-2013, 21:27
я не знаю как реализуется FSMO »
netdom query fsmo

вы сначала разберитесь, на вируталке у вас или не на вируталке DC. пока я вижу два контроллера домена, но в разных сетях. если контроллеры в одном домене - то они равнозначны. нет никакого вышестоящего. есть только первый, и только по тому, что был первым установлен и настроен как контроллер домена.

DeepThroat
13-03-2013, 21:40
спасибо за ответы...

я постараюсь разузнать как на самом деле все это развернуто.... возможен и вариант что dc2 поднят на реальном сервере, а вот ip 192.168.2.100 так и непонятно кому принадлежит.....

на счет сетей, верно их 2, но прозрачны... пинг между 1.0 и 2.0 работает

exo
13-03-2013, 22:45
а вот ip 192.168.2.100 так и непонятно кому принадлежит »
nslookup 192.168.2.100
на счет сетей, верно их 2, но прозрачны... пинг между 1.0 и 2.0 работает »
они не прозрачны, между ними просто настроена маршрутизация.

DeepThroat
14-03-2013, 10:05
nslookup пробовал, говорит что не существует домена
и в случае: > server 192.168.2.100
Default Server: [192.168.2.100]
Address: 192.168.2.100

> 192.168.2.100
Server: [192.168.2.100]
Address: 192.168.2.100

DNS request timed out.
timeout was 2 seconds.
*** Request to [192.168.2.100] timed-out

сканер обнаруживает computer name: server 02

как бы выходит этот реальный сервер с этим айпи просто hyper-v и возможно dns сервер(dhcp в раздаче его ip таже присваивает как днс).. а dc2.best.loc это точно виртуалка на этом hyper-v... вот смысл какой второй контроллер поднимать на виртуалке?

exo
14-03-2013, 11:53
вот смысл какой второй контроллер поднимать на виртуалке? »
такой же как и у всех виртуалок - экономия железа.

DeepThroat
14-03-2013, 13:14
ок, спасибо, вроде разобрался... будет яснее, когда сам влезу в сервак:)

DeepThroat
14-03-2013, 14:19
вопрос не относящийся к теме, если не трудно посоветуйте... так как первый контроллер, который является главным, находится в другом месте, и как я понял он должен вести роль fsmo... он может также быть rodc? если да, то это будет правильным решением?

exo
14-03-2013, 14:29
он может также быть rodc? »
нет. RODC - это RODC.

DeepThroat
14-03-2013, 15:23
ясно.. т.е роль fsmo ставится на втором сервере в этом случае? или я все путаю?

exo
14-03-2013, 15:36
роль fsmo ставится »
по умолчанию роли FSMO ставятся на первом сервер и дальше нигде. Но вы можете их переназначать другому контроллеру домена.

DeepThroat
14-03-2013, 15:43
:up

Cruzenshtern
14-03-2013, 18:56
по умолчанию роли FSMO ставятся на первом сервер и дальше нигде. Но вы можете их переназначать другому контроллеру домена. »

Тоже спрошу про fsmo.

А такой вариант: первый DC упал то второй получается начинает своё дело? А какже дела обстоят с fsmo если они только на первом?

exo
14-03-2013, 19:29
А какже дела обстоят с fsmo если они только на первом? »
http://blogs.technet.com/b/vladygin/archive/2008/11/13/ad-fsmo.aspx
Для начала, выскажу достаточно “крамольную мысль”, что безо всех FSMO ролей можно жить месяцами и даже этого не заметить…
http://support.microsoft.com/kb/255504/ru

Cruzenshtern
15-03-2013, 10:16
exo,
По статье понял что без ФСМО жить можно. Но если на втором не стоит GC то кердык всему при падении первого DC ???

exo
15-03-2013, 11:35
Но если на втором не стоит GC то кердык всему при падении первого DC ??? »
поставьте там галочку GC и всё будет.




© OSzone.net 2001-2012