PDA

Показать полную графическую версию : [решено] Смена IP контроллера домена


Сержа
14-10-2014, 19:44
Всем привет!

Ситуация следующая:
Есть сервер с не очень стандартной подсетью 188.188.188.0/24 с IP адресом 188.188.188.177

Ктонибудь может расписать по шагам как поменять адререс контроллера на 192.168.3.101 с подсетью 192.168.3.0/24 ???

И возможны ли такого роды манюпуляции? или проще создать новый КД с нормальной подсетью???

cameron
14-10-2014, 21:10
http://technet.microsoft.com/ru-ru/library/cc794931(v=ws.10).aspx

El Scorpio
19-10-2014, 18:28
Ктонибудь может расписать по шагам как поменять адререс контроллера на 192.168.3.101 с подсетью 192.168.3.0/24 ??? »
0. Сделать архивную копию :)
1. Создать в DNS обратную зону для диапазона 192.168.3.0/24
2. Создать в основной зоне запись A c новым IP-адресом, убедиться что в новой обратной зоне создалась запись PRT для нового IP-адреса
3. Изменить IP-адрес сервера в параметрах сетевой карты.
4. Изменить параметры DHCP-сервера, очистить список ранее выделенных адресов
5. Перезагрузиться
6. Проверить работу сервера.
7. Удалить из DNS старые записи клиентских компьютеров, удалить старую обратную зону
8. Проверить работу клиентских компьютеров, которые должны получить IP-адреса из нового диапазона

Сержа
01-02-2015, 17:25
Начал делать как написал El Scorpio, все по пунктам.
Рабочие ПК работают, а вот сервер терминалов для 30 пользователей при смене IP на новую подсеть и перезагрузки сервера при входе в терминал через учетную запись AD пишет :
не удалось установить доверительные отношения между этой рабочей станцией и основным доменом
при этом локально заходит на сервер без проблем.
Подскажите что можно сделать?

Нашел вот такую статью
http://windowsnotes.ru/activedirectory/vosstanavlivaem-doverie-v-domene/\
хотелось бы услышать мнение какой из способов кто делал и поможет ли вообще???
Заранее спасибо.

El Scorpio
02-02-2015, 03:27
Сержа, у вас сервер терминалов реализован на отдельном физическом или виртуальном сервере?

Возможно, были неправильно заданы параметры сети. Или неправильные записи в DNS домена.

Сержа
02-02-2015, 05:03
El Scorpio, сервер терминалов реализован на отдельном физическом сервере.
Сеть была указанна верно
А что касается неправильных записей в DNS домена? Делал по вашим шагам все нужные записи создались
Где и что можно проверить?

sovransky5
26-07-2015, 23:04
El Scorpio,
вы свою схему на деле проверяли? Сама MS рекомендует только после смены IP на КД ipconfig /registerdns и dcdiag. И как быть с DHCP сервером после этого?

El Scorpio
28-07-2015, 04:56
вы свою схему на деле проверяли? »
Нет, не проверял. Просто произвёл логическое моделирование процесса :)

Сама MS рекомендует только после смены IP на КД ipconfig /registerdns и dcdiag. »
Действительно рекомендует? Значит последуйте этим рекомендациям.

И как быть с DHCP сервером после этого? »
А что с ним такого особенного?
Если служба DHCP работает на основном КД, значит просто поменяйте диапазон выдаваемых адресов и исправьте записи для явно заданных адресов.
Если служба DHCP работает на отдельном компьютере (или виртуальной машине), значит исправьте ей IP-адрес, а затем меняйте параметры службы

Сержа
16-11-2015, 12:41
El Scorpio, El Scorpio, cameron,
Если кому интересно решил проблему на сервере терминалов:

Netdom resetpwd /Server:DomainController /UserD:Administrator /PasswordD:Password

И все стало норм!

А вот с клиентскими ПК так не вышло, тоже пишут
не удалось установить доверительные отношения между этой рабочей станцией и основным доменом

На клиентских ПК нет Netdom
Как можно легко и просто решить данный нюанс?
Сейчас помогает только выход из домена и обратный вход в домен клиентской машины + 2 перезапуска пк

uel
16-11-2015, 22:04
Для Win 7 есть пакет RSAT, он большой, но вангую что достаточно установить на одной машине и раскидать netdom по остальным, а может и серверный netdom сойдет, проверь. Для ХР http://www.microsoft.com/ru-ru/download/details.aspx?id=18546.




© OSzone.net 2001-2012