PDA

Показать полную графическую версию : [решено] Проблемы при переносе ролей контроллера домена на другой сервер


McLotos
12-09-2013, 18:22
Добрый вечер, провожу смену сервера ДК, возникли некоторые проблемы, никак не могу разобраться.
netdom query fsmo выдает на обоих серверах "Параметр задан неверно"
netdom query dc сообщает что контроллерами домена являются оба сервера
netdom query pdc на обоих серверах сообщает что это DC(новый сервер)
домены и доверие
Хозяин именования доменов на обоих серверах ОШИБКА, хозяин операций Corp-DC(старый сервер)
сайты и службы (тут как мне кажется всё совсем не так как должно быть)
записи на обоих серверах идентичны, поэтому опишу один раз:
DC -> NTDS Settings -> Properties (источник репликации пусто, реплицировать в Corp-DC)
Corp-DC -> NTDS Settings -> Properties (источник репликации DC, реплицировать в пусто)
AD пользователи и компьютеры
на обоих серверах одинаково
Хозяева операций RID, PDC, Инфраструктура: Хозяин операций ОШИБКА
Текущий хозяин операций находится в автономном режиме, нельзя передать роль
Corp-DC.domain.com - т.е. везде во втором пункте указан старый сервер
DNS
тут оба сервера мне показывают что есть сервер DC и есть сервер Corp-DC. DC пустой, а все зоны имеются в Corp-DC
схема AD
на обоих серверах
хозяин схемы ОШИБКА
во втором пункте указан corp-dc.domain.com

что не так?
почему всё так коряво получилось? (вариант кривизны рук полностью не исключен)

и ещё, забыл. DC(новый сервер) ничего не показывает в AD Пользователи и компьютеры, если Corp-DC не включен

exo
12-09-2013, 19:04
DC(новый сервер) ничего не показывает в AD Пользователи и компьютеры, если Corp-DC не включен »
dcpromo.exe запускался на нём после установки роли AD ?

IPCONFIG /all с обоих серверов покажите.

alef2474
13-09-2013, 00:04
А в репликациях вместо "пусто" можете сервера поставить, чтоб реплицировалось?

McLotos
13-09-2013, 10:06
Результаты запуска dcpromo
на обоих
Этот контроллер домена является сервером глобального каталога

McLotos
13-09-2013, 10:23
в общем оба сервера почему-то не видят друг друга

alef2474
13-09-2013, 18:21
Понизьте тогда уровень нового сервера до недоменного stand-alone и начните сначала.

McLotos
14-09-2013, 11:32
А нельзя как-нибудь просто перенести содержимое AD на новый сервер? Ну т.е. если поднять вообще нулёвый сервер, развернуть его как ДК, и импортировать всех пользователей с компьютерами и группами?

McLotos
15-09-2013, 23:54
/up

fli
23-09-2013, 15:29
Можно, только это будут совсем другие пользователи, с другими SID.
Понизить роль недоменного получилось?
Захват ролей не пробовали сделать через ntdsutil?




© OSzone.net 2001-2012