Войти

Показать полную графическую версию : Проблема миграции Active Directory с Windows 2003 на Windows 2008


Ordell
09-09-2013, 10:57
Добрый день!

Исходные данные: имеется корневой домен main, а также дочерний к нему, домен alpha.main. Корневой домен и «дочерний» находятся в разных городах (но это вероятно, не столь важно).

Задача: Назрела необходимость заменить контроллер домена, поддерживающий домен alpha.main, с апгрейдом до windows 2008. Было решено подключить старый сервер к новому, создав на новом добавочный контроллер домена к alpha.main, а затем перекинуть все роли на новый (затем навсегда расстаться со старым). Однако при попытке нового сервера (c windows 2008) подключиться к контроллеру домена с windows 2003, появляется требование подготовить лес с помощью команды adprep /forestprep.

И вот тут то проблема: Для успешного выполнения команды adprep /forestprep, пользователь должен обладать правами группы main/Администраторы схемы, main/Администраторы предприятия, и одновременно Администратором домена alpha.main. Дело в том, что при попытке включения администратора домена main (являющегося администратором предприятия и схемы) в группу «администраторы домена» дочернего домена - alpha.main, выдается сообщение: «Нет объектов, удовлетворяющих критериям поиска. Измените критерии и повторите попытку». В чем может быть проблема и что можно проверить?

Заранее спасибо!

exo
09-09-2013, 11:26
Задача: Назрела необходимость заменить контроллер домена »
причины?
Было решено подключить старый сервер к новому »
это как понять?

Ordell
10-09-2013, 08:43
причины? »

Причина - замена старого сервера на новый. На новый ставить Windows server 2003 не целесообразно, хотя бы потому что отсутствует поддержка драйверов и smartstart со стороны HP. Хотя ни понимаю, какое отношение этот вопрос имеет к моей проблеме.

это как понять? »

Переформулирую: Решено поднять на новом сервере добавочный контроллер домена, и подключить его к имеющемуся домену alpha.main поддерживаемому старым сервером.

exo
10-09-2013, 10:37
Решено поднять на новом сервере добавочный контроллер домена, и подключить его к имеющемуся домену alpha.main поддерживаемому старым сервером. »
вообще так не делают. Сначала контроллер, а потом добавляют его в домен. Делают одновременно.
вот статья (http://exonix.ru/#!Статьи.Windows_Server_Services.Active_Directory.Обновление_Active_Directory_2008R2_до_2012) для обновления 2008 R2 до 2012. Алгоритм тот же:
1) настроить сеть - важно!
2) ввести в домен
3) обновить схему леса и домена
4) установить роль AD DS
5) настроить контроллер домена как "в существующем лесу".
6) перенести роли

покажите IPCONFIG /ALL с 2003 сервера и с нового сервера.




© OSzone.net 2001-2012