![]() |
Не переносится active directory
Здравствуйте, Господа.
Маюсь уже 3 дня и вечера. Мозг опух. Постараюсь кратко рассказать. Есть старый слабый сервер с именем SERVER операционка Windows Server 2003 SP2 домен DEN. На нам уже года 3 стоит active directory и dns. Долгое время сервер был без антивиря вообще. Потом стоял clamwin. Много раз проверялся AVZ(совсем недавно узнал, что avz не дружит с серверами). т.е. глюки могут быть и из-за этого. 1) Купили новую машину. Поставил туда Server 2003 SP1 с именем SRV. Поднял терминальный сервер для 1с который успешно протестил. 2)Далее SRV ввёл в DEN. Репликации прошли. Сначала напрягло, что не расшарены папки по умолчанию SYSVOL и NETLOGON. Расшарил сам, но через некоторое время они сами назад "закрывались"! Понадеялся я дурак, что позже расшарятся сами. 3)Передал ВСЕ роли с SERVER на SRV (как написано). тут. Делал dcdiag /v /fix и netdiag /v /fix. При загрузке винды оба сервера минут 10 грузятся на "загрузка сетевых подключений". Так же Папки не расшарились.. 4)SRV обновлялся до SP2. Примерно на середине обновлений его вырубили. Само собой случайно... Когда загрузили уже показывал SP2. 5) Поменял ip адреса серверов. (Что бы не прописывать у каждого юзера новый dns, и прокси. да там ещё и прокси.) Далее пошёл какой то глюк - SRV отказывался видеть SERVER, а после они друг друга не стали видеть. Никакие шаманства не помогли. В итоге отключил SERVER и оставил только новый SRV. Пользовательские ПК не видят домен, хотя в dns у них он прописан как я уже сказал. Если на сервере SRV нажимать "Active Directory - пользователи и компьютеры" то все пользователи видны и всё ок. При этом, опять таки на SRV при расшаривании папки или изменении доступа безопасности нажать добавить(пользователя или группу) вылазит сообщение "Не удалось открыть требуемое диалоговое окно, поскольку не найдено ни одного размещения. Закройте это сообщение и повторите попытку.". То есть он сам себя не видит! Загрузка по прежнему по 10 минут и папки закрыты. Далее не знаю куда копать. Думал вернуть все права старому серваку SERVER и новый SRV заново поставить полностью. Но они отказываются видеть друг друга.. Очень прошу вашей помощи! завтра не будет интернета в конторе из-за этого всего. :( (хотя временный вариант ещё никто не отменял) Заранее спасибо. |
Установил на новый сервер SP2 вручную.
Поменял ip между старым и новым обратно и о чудо они опять увидели друг друга. (до этого даже пинга не было!!!) . интернет раздал через старый сервер как и было. на время спасён. Но главная проблема не решена. active directory на новом сервере не может существовать без старого сервера. Даже если заходить на новом сервере в "Active Directory - пользователи и компьютеры". он всё равно подключается к старому (написано server.den.holding). Принудительно можно подключиться к новому (srv.den.holding). Папки так и не расшарились, на что я уже не надеюсь. Если ничего не подскажете или не нарою сам в течении 2 дней, то придётся права назад на старый переносить и новый с чистого листа ставить.. Только вопрос так и останется, где же я ошибся с самого начала или где косяк винды и какая гарантия, что опять так же не получится. Во общем очень на вас надеюсь знатоки! |
Во первых, в оснастке Сайты и службы -....- NTDS Settings - надо выставить галку "Глобальный Каталог" на новом сервере. Тогда сервер будет обслуживать клиентов на вход в систему.
Во вторых, желательно увидеть результаты команд addiag, dcdiag, netdiag. Ну и ipconfig /all с обоих серверов. Посмотрим, что там не так. |
Ну я писал, что права все передал новому. То есть Глобальный каталог поставил.
Команды завтра выложу обязательно. Сегодня в другой конторе работаю.. |
Цитата:
|
|
Цитата:
Цитата:
Цитата:
Цитата:
Пути решения: 1 dcpromo - понизить роль сервера до рядового. 2 Переустановить сервис пак на новом сервере. 3 Вывести машину из домена и ввести по новой. 4 dcpromo - поднимаем новый контроллер + ОБЯЗАТЕЛЬНО ставим на нем свой DNS сервер. Его же потом указываем в свойствах сетевой карты. 5 Ждем пока все отработает и проверяем доступность netlogon и sysvol 6 Выставляем галку "Глобальный каталог". Ждем минут 30 и гасим старый сервер. 7 Проверяем. |
почему 127.0.0.1 нельзя? а вообще эти настройки прописал провайдер. с провайдером у нас тут отдельная история. без 127.0.0.1 не пашет интернет.
Цитата:
Цитата:
Цитата:
остальное буду пробовать. если через dcpromo - понизить роль нового сервера до рядового, то все права передадутся с него на старый? думаю нет. их тоже придётся вручную переносить. |
На неделе времени не было заниматься переносом. Вот забрал оба сервера домой и спокойно посидел.
Все проблемы оказались в старом сервере. Были ошибки 53258 и 13568. решения соответственно ТУТ и ТУТ . До их устранения понятное дело sysvol на новом сервере не шарился и репликации толком не проходили. Буду теперь знать как не заглядывать в журнал :) Сейчас SYSVOL и NETLOGON расшарились на новом. роли передал. старый пока не убил. Но поставил на старом днс нового. а с нового днс вообще убрал. слежу за новым сервером. тему пока не прикрываю. Много нового узнал по ходу решения этой проблемы. Рад, что не плюнул и не создал этих несчастных 10 пользователей в абсолютно новом AD :) |
Цитата:
а почему решили снова 2003 устанавливать, а не 2008? |
устанавливал роль потом конечно :) как понял можно было не вводить в домен, а сразу с роли начать, в домен мастер сам введёт.
2003 привычнее.2008 позже в другом месте ставить буду. теперь ошибки сыплются в DNS. :( Другие станции в домене не видят AD. Пошёл разбираться. Раньше несколько раз переносил AD и DNS таких проблем не было. |
Старый сервер понизил до рядового и вывел из домена.
Ошибок в журнале нового нет. Как видно AD работает исправно. А вот с DNS проблемы. При попытке ввести в домен любую станцию вылазит ошибка таймаут или при присоединении к домену произошла ошибка указанный сервер не может выполнить требуемую операцию. :( Куда копать не знаю уже. Цитата:
|
имя домена (при присоединении) как пишите?
|
по разному пробовал. den или den.holding
|
Время: 11:14. |
Время: 11:14.
© OSzone.net 2001-