Показать полную графическую версию : Новый домен в сушествующим лесу
Спаситель
19-10-2007, 12:55
Встал вопрос о новом складе. Решило поднять там домен sklad
(сразу говорю я не админ, админ резко свалил, я обычный служущий который мало мальски знает что такое домен :) просто почитал что нужно для этого но не че у меня не получается).
Что я сделал.
Установил Виндовс 2003 Sp2
Установил NIC
Дал ей адрес
ip 192.168.64.1
mas 255.255.255.0
gate
dns 127.0.0.1
+Дай адрес в инет то что дал нам провайдер
Вставил диск
пуск-выполнить dcpromo
выбираю
новый домен
Новый домен в сушествующим лесу.
Он просит ввести учетку
ввел ту которая является администраторам в нашем домене.
Вообще я какой-то бред тут мне кажется написал ... вообщем че почитать мне ил ипомогите как это сделать ...
В подобных случаях надо давать побольше информации к размышлению.
Основной (имеющийся) домен-контроллер находится в главном офисе?
Каким образом склад связан с основным офисом?
Или мы имеем просто два удаленных друг от друга здания, без какой-то связи между ними?
В одном домен, и в другом домен?
Чем больше подробностей - тем лучше.
Беда, коль пироги начнет печи сапожник...
Спаситель
19-10-2007, 14:31
monkkey,
Как Вы правы! Но ситуация такая что нужно надоить козла.
HLT,
Да основной контроллер находится в основном офисе. Прямая связь с инетрнетом через ISA2006 (Иса стоит не в домене, я порисовал на бумаги понял что это более безопасно).
Вот чтот есть нашел ярлык сайты и доверия.
Создал там этот сайт к нему добавил сервер + создал ip адресацию на 192,168,64,0\24
А этот домен будет у нас на складе. Просто домен из которого учетки могут попадать в наш (основной домен) терминально это я тоже щас прочитал что нужно универсальную группу создать и так далее.
С чего начать вы мне скажите?!
повторю вопрос:
Каким образом склад связан с основным офисом? »
для начала, оба домен-контроллера должны друг друга увидеть
то есть если у вас в офисе и на складе просто интернет от провайдера - надо будет придумывать VPN между офисом и складом (если и там и там ISA server - на исе сделать site-to-site VPN)
как только домен-контроллеры друг друга увидят - можно будет разговаривать дальше
Спаситель
19-10-2007, 15:14
HLT,
Ага фирштейн сделал впн.
Пинги ходят доступ на Корень домена есть. Внутреняя сеть видна
теперь пробуем засовывать домен в лес
Спаситель
19-10-2007, 16:20
Какой вид выбирать, я не смыслю в деревьях и лесах
Новый домен в организации
Дочерний домен
Или че!?
Я читаю сижу щас документацию пока НИ ЧЕ НЕ понимаю.
Спаситель
26-10-2007, 14:40
Так понятно что тут не обучают тогда следующий вопрос по той же проблеме.
Я Создал впн подключения с основным офисом.
Пуск выполнить dcpromo
Выбираю новый домен, далее домен в существующем лесу.
Он просив ввести учетные данные ( я так понял Админа в домене основном Офисе)
Ввжу их туда он выдает такую ошибку:
If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.
DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain Alter:
The query was for the SRV record for _ldap._tcp.dc._msdcs.Alter
The following domain controllers were identified by the query:
dc2.alter
dc1.alter
Common causes of this error include:
- Host (A) records that map the name of the domain controller to its IP addresses are missing or contain incorrect addresses.
- Domain controllers registered in DNS are not connected to the network or are not running.
For information about correcting this problem, click Help.
какие мои действия?!
какие мои действия?! »
Годик потренироваться на виртуалках. И еще Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки (http://support.microsoft.com/kb/300684/ru)
Спаситель
26-10-2007, 17:56
monkkey,
Согласен что нужна практика.
Решил проблему покапавшись в сервере фоиса, обнаружил там WINS. В настройках серевой карты указал WINS + мерику
Теперь проблема с Авторизацией изменения схемы
У меня есть Учетка с правми
Интрепрайс Админ
Администратор Схемы
Доменный Админ
И вот что мне выдает:
he operation failed because: Active Directory could not replicate the directory partition CN=Schema,CN=Configuration,DC=alter from the remote domain controller dc1.alter. "Access is denied."
Какие ему еще права нужны!?
Спаситель
29-10-2007, 12:22
Ну значит я все что понял это то что время было одинаковое но зоны времянные разные,
Проблемы решил изменить временную зону.
Какие действие дальше?
ДНС там или че еще нужно сделать?!
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.