PDA

Показать полную графическую версию : Новый домен в сушествующим лесу


Спаситель
19-10-2007, 12:55
Встал вопрос о новом складе. Решило поднять там домен sklad
(сразу говорю я не админ, админ резко свалил, я обычный служущий который мало мальски знает что такое домен :) просто почитал что нужно для этого но не че у меня не получается).

Что я сделал.
Установил Виндовс 2003 Sp2
Установил NIC
Дал ей адрес
ip 192.168.64.1
mas 255.255.255.0
gate
dns 127.0.0.1

+Дай адрес в инет то что дал нам провайдер

Вставил диск
пуск-выполнить dcpromo
выбираю
новый домен
Новый домен в сушествующим лесу.
Он просит ввести учетку
ввел ту которая является администраторам в нашем домене.

Вообще я какой-то бред тут мне кажется написал ... вообщем че почитать мне ил ипомогите как это сделать ...

HLT
19-10-2007, 13:53
В подобных случаях надо давать побольше информации к размышлению.
Основной (имеющийся) домен-контроллер находится в главном офисе?
Каким образом склад связан с основным офисом?

Или мы имеем просто два удаленных друг от друга здания, без какой-то связи между ними?
В одном домен, и в другом домен?

Чем больше подробностей - тем лучше.

monkkey
19-10-2007, 13:54
Беда, коль пироги начнет печи сапожник...

Спаситель
19-10-2007, 14:31
monkkey,
Как Вы правы! Но ситуация такая что нужно надоить козла.
HLT,
Да основной контроллер находится в основном офисе. Прямая связь с инетрнетом через ISA2006 (Иса стоит не в домене, я порисовал на бумаги понял что это более безопасно).
Вот чтот есть нашел ярлык сайты и доверия.
Создал там этот сайт к нему добавил сервер + создал ip адресацию на 192,168,64,0\24

А этот домен будет у нас на складе. Просто домен из которого учетки могут попадать в наш (основной домен) терминально это я тоже щас прочитал что нужно универсальную группу создать и так далее.

С чего начать вы мне скажите?!

HLT
19-10-2007, 14:39
повторю вопрос:
Каким образом склад связан с основным офисом? »

для начала, оба домен-контроллера должны друг друга увидеть

то есть если у вас в офисе и на складе просто интернет от провайдера - надо будет придумывать VPN между офисом и складом (если и там и там ISA server - на исе сделать site-to-site VPN)

как только домен-контроллеры друг друга увидят - можно будет разговаривать дальше

Спаситель
19-10-2007, 15:14
HLT,
Ага фирштейн сделал впн.
Пинги ходят доступ на Корень домена есть. Внутреняя сеть видна

HLT
19-10-2007, 16:15
теперь пробуем засовывать домен в лес

Спаситель
19-10-2007, 16:20
Какой вид выбирать, я не смыслю в деревьях и лесах
Новый домен в организации
Дочерний домен
Или че!?
Я читаю сижу щас документацию пока НИ ЧЕ НЕ понимаю.

Спаситель
26-10-2007, 14:40
Так понятно что тут не обучают тогда следующий вопрос по той же проблеме.

Я Создал впн подключения с основным офисом.
Пуск выполнить dcpromo
Выбираю новый домен, далее домен в существующем лесу.
Он просив ввести учетные данные ( я так понял Админа в домене основном Офисе)
Ввжу их туда он выдает такую ошибку:


If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.

DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain Alter:

The query was for the SRV record for _ldap._tcp.dc._msdcs.Alter

The following domain controllers were identified by the query:

dc2.alter
dc1.alter

Common causes of this error include:

- Host (A) records that map the name of the domain controller to its IP addresses are missing or contain incorrect addresses.

- Domain controllers registered in DNS are not connected to the network or are not running.

For information about correcting this problem, click Help.

какие мои действия?!

monkkey
26-10-2007, 17:01
какие мои действия?! »
Годик потренироваться на виртуалках. И еще Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки (http://support.microsoft.com/kb/300684/ru)

Спаситель
26-10-2007, 17:56
monkkey,
Согласен что нужна практика.
Решил проблему покапавшись в сервере фоиса, обнаружил там WINS. В настройках серевой карты указал WINS + мерику

Теперь проблема с Авторизацией изменения схемы
У меня есть Учетка с правми
Интрепрайс Админ
Администратор Схемы
Доменный Админ

И вот что мне выдает:
he operation failed because: Active Directory could not replicate the directory partition CN=Schema,CN=Configuration,DC=alter from the remote domain controller dc1.alter. "Access is denied."
Какие ему еще права нужны!?

Спаситель
29-10-2007, 12:22
Ну значит я все что понял это то что время было одинаковое но зоны времянные разные,
Проблемы решил изменить временную зону.

Какие действие дальше?
ДНС там или че еще нужно сделать?!




© OSzone.net 2001-2012