Показать полную графическую версию : Умер контролер домена -хозяин операции
Mishanya3624
20-12-2013, 17:13
Здравствуйте!
Есть домен, в ней 2 контролера, один из них, тот что был хозяином операций умер
1.Собственно, необходимо его удалить отовсюду откуда возможно, чтобы создать его клона с таким же именем и ипом. Как это можно сделать? так как руками с AD его естественно не удалишь.
2. Как можно поменять Пароль Администратора, с учетом того, что саму винду запустить нет возможности из-за поломки, а можно только восстановиться из под Администратора, но пароля от него нет, есть локальный доступ к диску куда была установлена система и где находятся все папки и файлы с виндой.
чтобы создать его клона с таким же именем и ипом. »
а чем другое имя не устраивает?
удаление контроллера домена 2008 (https://www.google.de/search?q=%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5+%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB %D0%BB%D0%B5%D1%80%D0%B0+%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0+2008&oq=%D1%83%D0%B4%D0%B0%D0%BB%D0%B5%D0%BD%D0%B8%D0%B5+%D0%BA%D0%BE%D0%BD%D1%82%D1%80%D0%BE%D0%BB%D0%BB %D0%B5%D1%80%D0%B0+%D0%B4%D0%BE%D0%BC%D0%B5%D0%BD%D0%B0&aqs=chrome.1.69i57j0l5.5869j0j7&sourceid=chrome&espv=210&es_sm=93&ie=UTF-8)
Mishanya3624
20-12-2013, 17:46
ТАк как он не хочет создавать еще контролер домена, из-за того, что хозяин операций недоступен.
Я нашел вот это: http://winitpro.ru/index.php/2011/04/08/udalyaem-neispravnyj-kontroller-domena-pri-pomoshhi-utility-ntdsutil/
подойдет? просто мне именно хозяина операций надо удалить то бишь первичный контролер
что хозяин операций недоступен. »
а перенести "хозяина" на живой контроллер домена?
ratibor79
20-12-2013, 18:50
Mishanya3624
правильно exo советует. Для начала ОТЗОВИТЕ (seize, не transfer) роли на рабочий КД.
Как это можно сделать? так как руками с AD его естественно не удалишь. »
это вовсе не естественно - начиная с 2к8 МС проделал огромную работу для избавления разных админов от задачи чтения документации от ntdsutil и всё стало отлично удаляться.
правда для того что бы это получилось вам нужно, сперва, захватить роли на оставшемся КД.
Mishanya3624
21-12-2013, 11:06
В том то и дело, что он не дает перенос, так как настоящий хозяин операции вне сети пишет.
что он не дает перенос, »
вам нужно сделать захват, через ntdsutil и seize
Mishanya3624
21-12-2013, 13:23
А как сделать это захват, какие команды необходимо прописывать в ntdsutil?
Вроде нашел:
Принудительное назначение ролей fsmo при помощи Ntdsutil
Принудительное назначение, или захват ролей производятся только в случае полного выхода из строя сервера, с невозможностью его восстановления. Если возможно, лучше восстановить работоспособность вышедшего из строя контроллера домена, которому назначены роли FSMO. Сама процедура захвата не особо отличается от передачи ролей. Заходим на контроллер домена, которому хотим передать роли и последовательно вводим в командной строке:
ntdsutil
roles
connections
connect to server <имя сервера>
q
Для захвата ролей FSMO используется команда seize
seize domain naming master — захват роли хозяина доменных имен;
seize infrastructure master — захват роли хозяина инфраструктуры;
seize rid master — захват роли хозяина RID;
seize schema master — захват роли хозяина схемы;
seize pdc - захват роли эмулятора PDC.
Mishanya3624
21-12-2013, 13:57
Все получилось, большое вам спасибо!
Mishanya3624
23-12-2013, 11:43
Роли захватил, неисправный контроллер удалил, можно закрывать.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.