Компьютерный форум OSzone.net  

Компьютерный форум OSzone.net (http://forum.oszone.net/index.php)
-   Microsoft Windows NT/2000/2003 (http://forum.oszone.net/forumdisplay.php?f=5)
-   -   Новый домен в сушествующим лесу (http://forum.oszone.net/showthread.php?t=92492)

Спаситель 19-10-2007 12:55 663567

Новый домен в сушествующим лесу
 
Встал вопрос о новом складе. Решило поднять там домен sklad
(сразу говорю я не админ, админ резко свалил, я обычный служущий который мало мальски знает что такое домен :) просто почитал что нужно для этого но не че у меня не получается).

Что я сделал.
Установил Виндовс 2003 Sp2
Установил NIC
Дал ей адрес
ip 192.168.64.1
mas 255.255.255.0
gate
dns 127.0.0.1

+Дай адрес в инет то что дал нам провайдер

Вставил диск
пуск-выполнить dcpromo
выбираю
новый домен
Новый домен в сушествующим лесу.
Он просит ввести учетку
ввел ту которая является администраторам в нашем домене.

Вообще я какой-то бред тут мне кажется написал ... вообщем че почитать мне ил ипомогите как это сделать ...

HLT 19-10-2007 13:53 663608

В подобных случаях надо давать побольше информации к размышлению.
Основной (имеющийся) домен-контроллер находится в главном офисе?
Каким образом склад связан с основным офисом?

Или мы имеем просто два удаленных друг от друга здания, без какой-то связи между ними?
В одном домен, и в другом домен?

Чем больше подробностей - тем лучше.

monkkey 19-10-2007 13:54 663610

Беда, коль пироги начнет печи сапожник...

Спаситель 19-10-2007 14:31 663639

monkkey,
Как Вы правы! Но ситуация такая что нужно надоить козла.
HLT,
Да основной контроллер находится в основном офисе. Прямая связь с инетрнетом через ISA2006 (Иса стоит не в домене, я порисовал на бумаги понял что это более безопасно).
Вот чтот есть нашел ярлык сайты и доверия.
Создал там этот сайт к нему добавил сервер + создал ip адресацию на 192,168,64,0\24

А этот домен будет у нас на складе. Просто домен из которого учетки могут попадать в наш (основной домен) терминально это я тоже щас прочитал что нужно универсальную группу создать и так далее.

С чего начать вы мне скажите?!

HLT 19-10-2007 14:39 663655

повторю вопрос:
Цитата:

Цитата HLT
Каким образом склад связан с основным офисом? »

для начала, оба домен-контроллера должны друг друга увидеть

то есть если у вас в офисе и на складе просто интернет от провайдера - надо будет придумывать VPN между офисом и складом (если и там и там ISA server - на исе сделать site-to-site VPN)

как только домен-контроллеры друг друга увидят - можно будет разговаривать дальше

Спаситель 19-10-2007 15:14 663691

HLT,
Ага фирштейн сделал впн.
Пинги ходят доступ на Корень домена есть. Внутреняя сеть видна

HLT 19-10-2007 16:15 663750

теперь пробуем засовывать домен в лес

Спаситель 19-10-2007 16:20 663755

Какой вид выбирать, я не смыслю в деревьях и лесах
Новый домен в организации
Дочерний домен
Или че!?
Я читаю сижу щас документацию пока НИ ЧЕ НЕ понимаю.

Спаситель 26-10-2007 14:40 667607

Так понятно что тут не обучают тогда следующий вопрос по той же проблеме.

Я Создал впн подключения с основным офисом.
Пуск выполнить dcpromo
Выбираю новый домен, далее домен в существующем лесу.
Он просив ввести учетные данные ( я так понял Админа в домене основном Офисе)
Ввжу их туда он выдает такую ошибку:


If you are certain that the name is not a NetBIOS domain name, then the following information can help you troubleshoot your DNS configuration.

DNS was successfully queried for the service location (SRV) resource record used to locate a domain controller for domain Alter:

The query was for the SRV record for _ldap._tcp.dc._msdcs.Alter

The following domain controllers were identified by the query:

dc2.alter
dc1.alter

Common causes of this error include:

- Host (A) records that map the name of the domain controller to its IP addresses are missing or contain incorrect addresses.

- Domain controllers registered in DNS are not connected to the network or are not running.

For information about correcting this problem, click Help.

какие мои действия?!

monkkey 26-10-2007 17:01 667694

Цитата:

Цитата Спаситель
какие мои действия?! »

Годик потренироваться на виртуалках. И еще Сведения о настройке Windows для доменов с DNS-именем, состоящим из одной метки

Спаситель 26-10-2007 17:56 667739

monkkey,
Согласен что нужна практика.
Решил проблему покапавшись в сервере фоиса, обнаружил там WINS. В настройках серевой карты указал WINS + мерику

Теперь проблема с Авторизацией изменения схемы
У меня есть Учетка с правми
Интрепрайс Админ
Администратор Схемы
Доменный Админ

И вот что мне выдает:
he operation failed because: Active Directory could not replicate the directory partition CN=Schema,CN=Configuration,DC=alter from the remote domain controller dc1.alter. "Access is denied."
Какие ему еще права нужны!?

Спаситель 29-10-2007 12:22 669087

Ну значит я все что понял это то что время было одинаковое но зоны времянные разные,
Проблемы решил изменить временную зону.

Какие действие дальше?
ДНС там или че еще нужно сделать?!


Время: 15:46.

Время: 15:46.
© OSzone.net 2001-