![]() |
Внимание, важное сообщение: Дорогие Друзья!
В ноябре далекого 2001 года мы решили создать сайт и форум, которые смогут помочь как начинающим, так и продвинутым пользователям разобраться в операционных системах. В 2004-2006г наш проект был одним из самых крупных ИТ ресурсов в рунете, на пике нас посещало более 300 000 человек в день! Наша документация по службам Windows и автоматической установке помогла огромному количеству пользователей и сисадминов. Мы с уверенностью можем сказать, что внесли большой вклад в развитие ИТ сообщества рунета. Но... время меняются, приоритеты тоже. И, к сожалению, пришло время сказать До встречи! После долгих дискуссий было принято решение закрыть наш проект. 1 августа форум переводится в режим Только чтение, а в начале сентября мы переведем рубильник в положение Выключен Огромное спасибо за эти 24 года, это было незабываемое приключение. Сказать спасибо и поделиться своей историей можно в данной теме. С уважением, ваш призрачный админ, BigMac... |
|
Компьютерный форум OSzone.net » Серверные продукты Microsoft » Windows Server 2012/2012 R2 » 2012 - Перенос контроллера домена |
|
|
2012 - Перенос контроллера домена
|
Новый участник Сообщения: 18 |
Не могу нигде найти ответ. Может это нечто очевидное для всех, но у меня не выходит найти.
Имеется контроллер домена Server (win2008r1). Хочу полностью все роли перевести на другой пк. А этот переустановить win2012. Добавил второй контроллер домена DC2 (win2012). На него передал роль PDC. Возникла следующая проблема. на старом контроллере пути к сценариям BAT, пути внутри Bat-файлов, Установка приложений MSI - все это я указывал через \\server\... Сейчас я переношу на другой пк, и возник вопрос как сделать универсальный путь, не привязанный к конкретному пк, но четко указывающий на главный контроллер домена? В идеале я бы использовал имя домена \\mydomain.local\... Но проблема в том, что по такому пути не открывается ни одна расшаренная папка (нет доступа). Еще одна проблема при выполнении команды на рабочей станции ping mydomain.local (выдается либо правильно 192.168.1.3 (dc2), либо - как сейчас 192.168.1.1 (server)) Почему так - понять не могу. Привожу результаты команд (результат одинаков на обоих контроллерах) D:\>nltest /dclist:mydomain.local Server.mydomain.local [DS] Сайт: Default-First-Site-Name DC2.mydomain.local [PDC] [DS] Сайт: Default-First-Site-Name Команда выполнена успешно. D:\>netdom query FSMO Хозяин схемы DC2.mydomain.local Хозяин именования доменов DC2.mydomain.local PDC DC2.mydomain.local Диспетчер пула RID DC2.mydomain.local Хозяин инфраструктуры DC2.mydomain.local Команда выполнена успешно. dcdiag проходит все проверки на обоих Может это связано - dhcp я перенастроил на dc2, но dns пока не могу. Роль DNS есть на обоих, записи обображаются одинаково, при добавлении\удалении записи на одном, после repadmin /syncall, она обновляется и на другом НО: При отключении службы dns на server - dns перестает работать. Может потому и ip домена "гуляет"? Добавлено: Прошло немного времени и на той же рабочей станции ping mydomain.local выдал как надо 192.168.1.3 как-то это пугает кроме указанных выше команд на серверах ничего не делал |
|
Отправлено: 13:27, 29-04-2016 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата karioka8:
Цитата karioka8:
|
||
------- Отправлено: 14:07, 29-04-2016 | #2 |
Для отключения данного рекламного блока вам необходимо зарегистрироваться или войти с учетной записью социальной сети. Если же вы забыли свой пароль на форуме, то воспользуйтесь данной ссылкой для восстановления пароля. |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата karioka8:
А теперь придётся разгребать кучу проблем. Как минимум - вы не сможете удалить установленные программы, поскольку msiexec не найдёт файл установки по старому пути. В принципе для совместимости можете после удаления старого сервера создать в DNS псевдоним (cname) с именем старого сервера, указывающий на новый сервер, и открыть на новом сервере папку со старым именем. Впрочем для небольшой сети проще будет поднять совершенно новый домен, прописать все групповые политики по образу и подобию старого (или импортировать), создать дерево DFS и использовать в политиках эти пути. А затем зарегистрировать (или импортировать) всех пользователей со всеми документами и переустановить систему на всех компьютерах. |
|
------- Отправлено: 05:11, 04-05-2016 | #3 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать На счет DFS - действительно, так и надо сделать. Просто я прочитал, что ее нельзя использовать на контроллерах домена. Но сейчас уточнил, там похоже имелось ввиду - на старых системах.
Проблема в то, что DFS работает через имя домена. В моем случае - mydomain.local. Я создал пространство имен dfs на DC2, добавил туда две сетевые папки с DC2. Теперь через \\mydomain.local\dfs я их вижу и даже могу править. Осталась проблема с "пляшущим" IP mydomain.local. Причем на самом DC2 открывается по адресу \\mydomain.local то папки с SERVER, то с DC2 Я прочитал про Round robin DNS - дейстивительно галка стоит. Но вещь вроде нужная во всех остальных случаях. Как быть? Мне надо чтобы при обращении к \\mydomain.local при доступности PDC (т.е. в моем случае DC2) - выдавался только он, а не как придется. Можно ли как-то так сделать? Или сама логика работы DNS подразумевает при обращении к домену выдавать любой контроллер, а не PDC? |
Отправлено: 14:21, 05-05-2016 | #4 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата karioka8:
Цитата karioka8:
Цитата karioka8:
|
||||
------- Последний раз редактировалось Telepuzik, 05-05-2016 в 15:01. Отправлено: 14:53, 05-05-2016 | #5 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Предыдущая версия DFS и FRS в Windows Server 2003 -> рекомендации. Но повторяю - я уже понял, что это старая информация. Цитата Telepuzik:
пк Server я планирую под переустановку. А пока по-тихому перевожу все на DC2. Вот создал я папку DomainPolicy на DC2, расшарил и хочу использовать для хранения скриптов в групповых политиках. Как правильно это организовать чтоб не зависеть от конкретного сервера? Добавил ее в DFS (в \\mydomain.local\dfs). На сервер SERVER добавил пространство имен \\mydomain.local\dfs. но при обращении к \\mydomain.local видно папку dfs только если адресует к DC2, а если в данный момент вернуло SERVER, то такой шары нет. Обязательно ли я должен ли я ее создать также на SERVER, расшарить, добавить в dfs и реплицировать, пока он работает, чтобы была видна при обращении к \\mydomain.local\dfs? |
||
Отправлено: 15:21, 05-05-2016 | #6 |
Ветеран Сообщения: 3722
|
Профиль | Отправить PM | Цитировать Цитата karioka8:
Цитата karioka8:
|
||
------- Отправлено: 15:35, 05-05-2016 | #7 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата Telepuzik:
Цитата Telepuzik:
Там же я планирую хранить msi для групповой установки |
||
Отправлено: 15:54, 05-05-2016 | #8 |
ИО Капитана Очевидности Сообщения: 5387
|
Профиль | Отправить PM | Цитировать Цитата karioka8:
Компьютеры при включении ищут domain.local, потому что ничего другого о структуре домена не знают. Сервер DNS выдаёт по этому имени IP-адреса всех контроллеров домена. Цитата karioka8:
Изначально контроллер домена использует только сетевую папку SYSVOL. Эта папка создаётся автоматически при повышении роли сервера до контроллера домена. При подключении к уже существующему домену для данной папки автоматически настраивается репликация (синхронизация) с другими контроллерами (в ранних версиях эта репликация работала без DFS через другие механизмы). Для всех прочих доменных папок нужно создавать "дубли" и настраивать репликацию отдельно. Конечные сетевые папки (которые вы подключаете к дереву DFS) дублировать не обязательно - в больших сетях их вообще предполагается размещать на отдельных файловых серверах. Однако все "корни" DFS (те самые \\domain.local\dfs\) нужно прописать на всех контроллерах домена. Цитата karioka8:
|
|||
------- Отправлено: 01:30, 06-05-2016 | #9 |
Новый участник Сообщения: 18
|
Профиль | Отправить PM | Цитировать Цитата El Scorpio:
Папку DFS я вижу если обращаюсь по имени пк \\dc2\dfs или \\mydomain.local\dfs (но только, когда возвращается ip dc2). на пк SERVER я добавил пространство имен \\mydomain.local\dfs. Но ничего не изменилось. \\server - нет папки dfs если \\mydomain.local\ возвращает ip server-а, то папки dfs тоже нет. Либо я что-то не так делаю, либо что-то не сделал еще? На данный момент на обоих серверах в настройках dfs картина одинаковая: Управление DFS\ Пространства имен\ \\mydomain.local\dfs в нем на вкладке Пространство имен две расшаренные папки DomainPolicy и DomainInstall вкладка Серверы пространства имен - Включено \\dc2\dfs Делегирование - Администраторы домена, Администраторы предприятия, Система. Работаю под админом домена. Но на SERVER нет папки dfs. Реплицировать на SERVER пока не хотелось бы. Идеи кончились...... Цитата El Scorpio:
|
||
Отправлено: 10:01, 06-05-2016 | #10 |
|
![]() |
Участник сейчас на форуме |
![]() |
Участник вне форума |
![]() |
Автор темы |
![]() |
Сообщение прикреплено |
| |||||
Название темы | Автор | Информация о форуме | Ответов | Последнее сообщение | |
Перенос ролей контроллера домена | r1sh | Microsoft Windows NT/2000/2003 | 10 | 19-12-2011 10:11 | |
[решено] Перенос Контроллера Домена | Shiirx | Microsoft Windows NT/2000/2003 | 36 | 10-02-2009 10:59 | |
перенос контроллера домена | piling | Microsoft Windows NT/2000/2003 | 1 | 23-03-2008 01:29 | |
Перенос ролей основного контроллера домена на дополнительный | Russo | Microsoft Windows NT/2000/2003 | 7 | 07-07-2007 13:02 | |
[решено] Перенос контроллера домена | UkrZilla | Microsoft Windows NT/2000/2003 | 4 | 05-07-2006 15:11 |
|