Обновление домена на Windows Server 2003 до Windows Server 2012 R2
Доброе утро делаю по инструкций https://www.youtube.com/watch?v=F-gOLd7eB-o
Обновление домена на Windows Server 2003 до Windows Server 2012 R2 все проходить гладко. на 12:41 команда repadmin.exe /syncall у него тоже проблемы, но они решаются легко. А вот 13:22 у него проблемы и не понятно как он решил. у меня тоже самое Скрытый текст
Код:
C:\Users\superadmin>repadmin.exe /syncall Код:
C:\Users\superadmin>ping 821ac4fa-1311-4fcf-8102-ab50940b85a3._msdcs.magazin.info в панель управления когда выбираешь пользователи и компьютеры AD окошко вылетает Не удалось найти сведения об именах по следующей причине: Сервер RPC недоступен. на 2003 АД в вкладке Domain Controllers есть 2 шт . 2003 и 2012. как решить эту ошибку Скрытый текст
Код:
C:\Users\superadmin>repadmin.exe /syncall фаерволы выкл то что он делает в видео делал. и еще мне нужно полностью все роли терминальный, днс и какие там есть функционал перенести на 2012 я правильный взял мануал? Заранее спасибо за помощь, сам ищу как исправить ошибку 1722. dcdiag c 2003 Код:
C:\Documents and Settings\Administrator>dcdiag c 2012 Скрытый текст
Код:
C:\Users\superadmin>dcdiag ipconfig /all 2012 Скрытый текст
Код:
C:\Users\superadmin>ipconfig /all c 2003 Скрытый текст
Код:
C:\Documents and Settings\Administrator>ipconfig /all nslookup у обоих Скрытый текст
одинаковые у 2012 коряво
у 2003 по анлгийски
UP На 2003 переустановил роль ДНС потом В 2003 в active directory – сайты и службы Servers AD пункт NTDS Settings там был 2012r2 я его удалил просто выбрал и удалил, скорее всего до этого ставили, но были проблемы оставили только 2003. Потом перезагрузка обоих серверов и все прошло успешно. идем дальше. Может что то не правильно? После этого команда repadmin.exe /syncall Прошла успешно с 2012 Скрытый текст
Код:
C:\Users\superadmin>repadmin.exe /syncall |
Ютуб Инструкция по времени 22:29 у меня вылетает ошибка « недоступны сведения по настройке описывающие предприятие. Сервер RPC недоступен.
|
c 2012 конмада dcdiag /v /a не полностью
попробую исправить ошибки которые там описаны и еще читая инет, хочу дополнить были попытки миграций на 2008 , неудачная с синими экранами и актив директорию восстановили тогда с помощью полного бекапа акрониксом месячной давности где-то развернул всю систему. Скрытый текст
|
Цитата:
Вывод команды netdom query fsmo с 2003 КД покажите. Цитата:
Не надо плодить сообщения, если не было ответов добавляйте информацию в свое последнее сообщение. |
Добрый день, Telepuzik.
PS C:\Users\superadmin> netdom query fsmo Хозяин схемы WIN2012r2.magazin.info Хозяин именования доменов WIN2012r2.magazin.info PDC WIN2012r2.magazin.info Диспетчер пула RID WIN2012r2.magazin.info Хозяин инфраструктуры WIN2012r2.magazin.info Команда выполнена успешно. сразу скажу это с 2012, но с 2003 тоже самое только по англ. Я сейчас все делаю на виртуальных серверах VMware Workstation, когда полностью будет проверено на виртуальке, надо будет все сделать на реальных серверах ) это мой попытки и поиски как перевести все это. я еще делал по этой статье http://www.oszone.net/26145/ Мой предположения почему ошибка РПС ушла. Я в подключение по локальной сети галку поставил "File and printer Sharing for Microsoft Networks" на обоих серверах (где то в инете читал, что лишнее надо убрать (там конечно говорилось про IP 6)) (это я к тому почему галочку убрал), после этого ошибка Сервер RPC недоступен не было. Цитата:
dcdiag /v /a c повер shell c 2012 сейчас как видно все передано 2012, но если сетевую карту выкл, то вход с компов тестового , опять же в виртуальке не возможен. мое предложен очень похоже на http://forum.oszone.net/post-2577071.html там набежало более 30000 строк, попробую следующим сообщений отправить. Скрытый текст
Код:
PS C:\Users\superadmin> dcdiag /v /a прошу прощения за Цитата:
|
в два сообщения
Скрытый текст
Код:
Сервер проверки: Default-First-Site-Name\WIN2012R2 все нормально перевелось или ошибки есть какие нибудь? то что я сетевую отрубая на 2003 и не работает, это может ошибка днс... надо его тоже перенести? и возможно я когда удалял роль днс и потом переустанавлила ее без перезагрузки, може какие то записи потерлись, на боевом сервере записи в зонах есть 192.68.0.х 192.68.1.х в виртуальном 2003 серваке этих запесей уже нету. я скорее всего оставлю 2003 как резервный и оставлю на нем терминальный доступ, может и днс оставить на нем, в чем плюс и минусы этого варианта. В configure your server wizard есть file server (который не юзаеться) терминальный сервер (юзаеться) домайн контролер (АД) ДНС миграцию ДНС с боевого 2003 на виртуальный 2012 можно сделать этой инструкции https://technet.microsoft.com/ru-ru/...(v=ws.10).aspx ? |
Цитата:
Цитата:
Цитата:
1. Новый КД WIN2012R2 не стал полноценным КД так как не прошла репликация с 2003 и как следствие на нем нет расшареных папок SYSVOL и NETLOGON. Так как 2012 не полноценный КД то при отключении 2003-го Вы получаете: Цитата:
3. DNS на 2003 КД трогать не стоило совсем, если она работала то зачем нужно было ее удалять и снова ставить? 4. Цитата:
Цитата:
|
Цитата:
Цитата:
Скрытый текст
Цитата:
скрин с боевого 2003 Скрытый текст
Цитата:
|
Цитата:
Цитата:
|
Цитата:
хорошо образ сниму сегодня-завтра. спасибо за помощь и хорошего дня. |
Цитата:
|
с 2003
Скрытый текст
Цитата:
ipconfig /all 2003
Цитата:
repadmin 2003
Цитата:
странно (((
ошибок много? |
c 2012 по символами не вместилось
Скрытый текст
Цитата:
ipconfig /all 2012
Цитата:
repadmin.exe /syncall c 2012 PS
Цитата:
пинги ходять, фаерволы выкл в панель управления. |
Цитата:
И с обоих КД покажите вывод команды dnscmd /zoneinfo magazin.info |
nslookup magazin.info 2003
Цитата:
nslookup magazin.info 2012
Цитата:
dnscmd /zoneinfo magazin.info 2003
Цитата:
dnscmd /zoneinfo magazin.info 2012
Цитата:
что за адрес внешний у вас будет вопрос, вроде это было настроено переход на сайт, была сайт на домене magazin.info и с офиса не могли войти на этот сайт, в днс сделали настройки. Это предположения которое могу вспомнить. Сейчас это не нужно сайт перешел на домен ру. |
Цитата:
Цитата:
|
Цитата:
Скрытый текст
это тоже интересная картинка
даже возможно сайт крутился в офисе до домена, бардак в общем ))) |
TGR,
1. На закладке "Общие" жмем кнопку Change и ставим галку "Store the zone in Active Directory" 2. На закладке Name Servers удаляем записи 78.46 3. На закладке "Общие" ставим Dynamic updates = Secure only 4. Перезагружаем последовательно оба КД 2003->2012 5. Выполняем nslookup magazin.info на 2003 и вывод показываем. |
Цитата:
Цитата:
|
Цитата:
|
Цитата:
Скрытый текст
Цитата:
Скрытый текст
|
TGR,
Покажите вывод команды dnscmd /zoneinfo magazin.info c обоих КД и вывод команды nslookup -type=ns magazin.info 192.168.0.199 с любого КД. |
1 команда и 2 команда с 2003
Цитата:
dnscmd /zoneinfo magazin.info с 2012 Скрытый текст
Цитата:
|
|
переделываю команды
Скрытый текст
Цитата:
да вы правы скорее всего не поставил ту галочку. Прошу прощения. и еще прошел repadmin Скрытый текст
Цитата:
дело бы в днс, поэтому когда я его удалил, потом поставил репадмин прошел нормально. может стоить дальше по инструкций делать? или вначале ошибки исправлять еще какие-то? |
|
Цитата:
2012
Цитата:
|
2 часть
вторая часть
Цитата:
|
Цитата:
Цитата:
|
той ошибке нету
Скрытый текст
Цитата:
|
2 часть
2 часть
Цитата:
|
TGR,
Укажите на КД 2012 в качестве предпочитаемого DNS ip адрес 192.168.0.199. Выполните на обоих КД команды nslookup magazin.info, nslookup ad.magazin.info, nslookup WIN2012A.magazin.info и вывод покажите. |
Цитата:
Скрытый текст
Цитата:
2012 Скрытый текст
Цитата:
|
Цитата:
Цитата:
|
вечер чувствуется (((
Скрытый текст
Цитата:
|
TGR,
Предлагаю перезагрузить оба КД, и на 2003 выполнить Authoritative restore (раздел Authoritative Restore Example), а затем посмотреть как измениться вывод команды dcdiag /v /a. |
я так понимаю надо в службу репликаций файлов ушла ошибка 13568? она после ресета появляется?
все работы выполнять на 2003? я скачал PSEXEC и в 2012 команда Цитата:
а в 2003 просто переходить на следующую строчку, это означает что не сработало? или в 2003 не показывает что остановил? не могу понять что означает On a good DC и On the bad DC. на 2012 Скрытый текст
Цитата:
|
Цитата:
|
на 2012 реестр не правил, все делалось на 2003. останавливал службы с 2012
после этого репликаций не мешает нечего видно в событий 2012. Цитата:
Скрытый текст
Цитата:
|
2 часть
Скрытый текст
Цитата:
нечего криминального не вижу по репликациями, ошибки были только старые (вчерашним числом). |
Цитата:
Цитата:
Цитата:
|
Цитата:
шары появились. |
Цитата:
Цитата:
|
Цитата:
Скрытый текст
Цитата:
скрины Скрытый текст
Скрытый текст
|
Цитата:
|
Цитата:
Цитата:
Скрытый текст
Цитата:
|
TGR,
Из консоли DNS на 2003 КД покажите что у Вас в разделе Reverse Lookup Zones и вывод команды dnscmd /enumzones покажите. |
Цитата:
Скрытый текст
Цитата:
скрин Скрытый текст
что за первая подсеть я не понимаю, два компа не пингуются. Тестовые какие то. Пока оставлю их, я так понимаю не мешают они. Может где то используются. в офисе используется нулевая подсеть в ней компы. |
Цитата:
Покажите текущий вывод dcdiag /a /v с 2003 КД. |
Цитата:
Скрытый текст
Цитата:
|
TGR,
Судя по выводу все хорошо. Покажите еще вывод repadmin /showrepl с обоих КД. Если все с репликацией хорошо, то можете передавать роли и отключать на время старый КД. Только желательно при отключении старого КД подправить на оставшемся КД и клиенте ip адрес DNS сервера так чтобы он указывал на оставшейся КД. |
Цитата:
Скрытый текст
Цитата:
Цитата:
после недели теста можно оставить 2003 как резервный? Или он больше мертв чем жив? на 2003 поднят терминальный сервер, его переводить после успешного переноса на 2012. Хотя в планах оставить все на 2003, чтоб AD и ДНС жили отдельно, а то сервер нагрузили еще другими доп. программами. |
Цитата:
Цитата:
Цитата:
Цитата:
P/S:Так как у Вас это тестовая среда, то на производственном сервере перед добавлением нового КД в сеть советую правильно настроить имеющийся DNS сервер и подправить тип зон и включить динамическое обновление. С правильно настроенным DNS сервером меньше будет проблем при добавлении нового КД. |
Цитата:
обратную зону 192.168.1.x удалите, для зоны 192.168.0.x установите тип Active Directory-integrated и разрешите для нее безопасные обновления ? или еще что-то ? Цитата:
Хочу выразить огромную благодарность за помощь, сейчас надо доделать на виртуальках. Завтра буду переводить на реальные сервера. Спасибо за советы и из неправильной АД, выполнили миграцию на 2012. Цитата:
|
Цитата:
1. На закладке "Общие" для зоны прямого просмотра, жмем кнопку Change и ставим галку "Store the zone in Active Directory" 2. На закладке Name Servers удаляем записи 78.46 3. На закладке "Общие" ставим Dynamic updates = Secure only |
на боевом
Скрытый текст
Цитата:
выполнение Скрытый текст
Цитата:
|
2 часть
Скрытый текст
Цитата:
|
3 часть
Скрытый текст
Цитата:
перел всеми действиями был установлен есет, сейчас удален. до пункта http://forum.oszone.net/post-2597794-36.html был вкл фаервол родной, сейчас выкл. хотя причина что не правильно выполняю http://forum.oszone.net/post-2597794-36.html пару раз папка syslov появллась, а вот нетлоган нет. Поэтому переделывал, делаю как делал на виртуальках, а не получается. может где то не там ошибка? |
Цитата:
|
c 2003 (на нем альтернитавный днс стояли гугл днс 8.8.8.8 уже удалил)
Скрытый текст
Цитата:
c 2012 Скрытый текст
Цитата:
|
dcdiag /v /a сделал новый, там нету этой ошибки.
Скрытый текст
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Скрытый текст
Цитата:
|
Цитата:
|
время одинаковое
Скрытый текст
Цитата:
|
2 часть
Скрытый текст
Цитата:
вот здесь Скрытый текст
Цитата:
надо Enable Journal Wrap Automatic Restore 1 или 0 после той операций? у меня на виртуальке 2003 так осталась 1, все прошло, но может там 0 нужен? почему на тестовой среде все работало. http://manaeff.ru/forum/viewtopic.php?f=4&t=1260 |
Цитата:
|
установил в 0, тоже самое папка появляться sysvol , но пустая. нетлоган не появилась не разу
странно что на виртуальной среде стоить 1 и все хорошо прошло((( |
Покажите вывод команд nslookup magazin.info,nslookup ad.magazin.info и nslookup WIN2012A.magazin.info с обоих КД покажите.
|
Цитата:
Скрытый текст
Цитата:
|
TGR,
Перезагрузите КД 2003 и с него вывод dcdiag /v /a покажите. |
2003
Скрытый текст
Цитата:
|
Цитата:
|
сделано... сделал манипуляцию D4 и D2 , все осталось так же... шара пустая, нетлогон не появился.
на боевом сервере 2003 в папке C:\WINDOWS\SYSVOL\sysvol\magazin.info пропали папки скрипты и политики... раньше они были((( какие будут мысли? сам ищу может это сделать http://mq-it-help.blogspot.ru/2009/0...ol-ntfrs.html? или я уже думаю развернуть на боевом 2003 бекап который делал для виртуальке (недельной давности) и делать все заново с новой установкой 2012? или пациент более жив, чем мертв? |
Цитата:
|
Цитата:
Скрытый текст
Цитата:
|
Цитата:
|
Gpo не создавал. Занимаюсь только миграций.
Попробую сделать по инструкций, если не сработает, то вернусь к бекапу. 2012 заново установит. На 2012 важно чтоб не был вкл фаеврол, на 2003 в днс настройках не было 8.8.8.8. Может еще что-то? |
Цитата:
2. В консоли DNS (до введения 2012 КД) должен быть один сервер имен = 2003, на команду nslookup magazin.info должна возвращаться только одна запись с указанием на ip адрес 2003 КД 3. Команды nslookup magazin.info nslookup ad.magazin.info nslookup WIN2012A.magazin.info должны выдавать одинаковый результат как с 2003 так 2012 серверов 4. Зоны на DNS сервере должны бать интегрированы в AD и должно быть разрешено обновление зон |
кстати сейчас не доконца все выполнил, остановил службу на 2003 создал папки недостающий политики и скрипты , а потом надо было убегать и я запустил службу нтфрс на 2003 с 2012 нечего не делал, открыл 2012 там появились папки policies и скрипты, значит репликация проходить? надо довыполнить ту инструкцию и все будет гуд.
|
Скрытый текст
Цитата:
папка нетлогон появилась на 2012. так как папки были пустые пункт 8 мне брать с виртуальной машины?и раскидывать в две папки? |
Цитата:
|
C:\WINDOWS\SYSVOL\staging\domain
папка пустая, сейчас подождать и сделать команду dcdiag /v /a после перезагрузки? Policies_NTFRS_03657627 и scripts_NTFRS_002e5ec9 в виртуальной среде C:\WINDOWS\SYSVOL\sysvol\magazin.info их тоже копировать ? dcdiag /v /a Скрытый текст
Цитата:
|
|
2012 dc
Скрытый текст
Цитата:
|
Цитата:
|
Цитата:
Скрытый текст
Цитата:
все хорошо или лучше бекап доставать? вроде папки нетлога и в политиках . в политиках 5 разных папок это норма? |
Цитата:
|
Цитата:
Скрытый текст
Цитата:
ошибка осталась ( Скрытый текст
Цитата:
райд есть Скрытый текст
Цитата:
|
Цитата:
|
Цитата:
Скрытый текст
Цитата:
закинул в нетлоган текстовый документ на 2012 , он появился на 2003 и в папки политики так же с 2012 на 2003. значит работает? или ошибки в другом? обратно тоже работает. |
Цитата:
_kerberos._tcp._<Имя сайта>._sites.dc._msdcs.magazin.info _kerberos._tcp.dc._msdcs.magazin.info А так же вывод команды dcdiag /v /test:Advertising /test:SysVolCheck с обоих КД. |
сейчас ошибка вроде ушла
Скрытый текст
Цитата:
сделаю команды сейчас. скрины Скрытый текст
Скрытый текст
2003 Скрытый текст
Цитата:
2012 Скрытый текст
Цитата:
после перезагрузки ошибка появилась снова( |
Цитата:
|
с сетью все хорошо
2003 Скрытый текст
Цитата:
c 2012 Скрытый текст
Цитата:
|
dcdiag /v /a 2003 после repadmin /syncall
Скрытый текст
Цитата:
ошибки критичны? |
Цитата:
Вывод команды repadmin /showrepl с обоих КД покажите. |
Цитата:
Скрытый текст
Цитата:
1908 только после перезагрузки, а потом я скидывал уже пару раз и не было этой ошибки |
Цитата:
|
Цитата:
Цитата:
|
Цитата:
Цитата:
А на 2012 укажите в качестве дополнительного 192.168.0.199. Ошибка скорее всего возникает так как указан только один DNS сервер и при перезагрузке 2003 он не может обратить сам к себе поэтому и говорит что нет доступных КД для данного домена, если будет указывать на 2012, то данная ошибка должна пропасть. |
поставил сейчас повторить?
Лучше перезагрузить последовательно оба КД, а потом запустить репликацию repadmin /syncall и посмотреть результаты через dcdiag /v /a ? или по другому проверить? сделал все Скрытый текст
Цитата:
ошибки вроде нету... дальше можно продолжать миграцию? |
Цитата:
|
Скрытый текст
Цитата:
вывод вывод dcdiag после перезагрузки или без разницы? вторая время. денек... как вы времени нету... сейчас если дальше буду мигрировать, то потом проблемы исправить можно? или только бекап доставать? PS хорошо оставлю на один день. на выходных или утром в понедельник перенесу роли (по времени там 5-10 минут) галочки поставить и все. Спасибо еще раз помощь. |
Цитата:
Цитата:
|
Цитата:
странно при перезагрузке 2003 сервера . в событиях днс сервера на 2012 вот такая ошибка и уже давно DNS-сервер обнаружил критическую ошибку Active Directory. Убедитесь, что Active Directory работает правильно. Код ID 4015 , только когда перезагружается 2003, хотя днс прописаны в сетевых настройках. прошел один день Скрытый текст
Цитата:
нечего криминального не видел... миграцию продолжаю... |
Добрый день!
Скрытый текст
Цитата:
уже как день работает решил спросить все нормально? |
Цитата:
|
Цитата:
Скрытый текст
Цитата:
|
TGR,
Судя по выводу все хорошо и проблем не наблюдается. |
Какие будут последствия и будут ли они если на 2003 поставить Ip адрес 199, а на 2012 поставить 192.168.0.200 (прописывать у всех новый ip адрес АД не очень охота, хотя надо наверно)
|
Добрый вечер. все было сделано, а сейчас произошел сбой с 2003 (не работают многие сетевые программы (Апач, терминалка, радмин, проблемы с сетью (из-за того что в авз восстановление системы сделал многие пункты ) , сейчас хочу поставить бекап 2003 который был сделан 2014 году, какие будут последствия?
текст
C:\Users\adminit>set logon
LOGONSERVER=\\WIN2012A C:\Users\adminit> |
Время: 16:15. |
Время: 16:15.
© OSzone.net 2001-