Перенос Первичного контролера домена

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 20 фев 2005, 22:20

Olufsen
Цитата
тачку с Exchange можно понизить до рядового сервера
[/quote]

В принципе можно. Но лучше иметь более одного контроллера.

Цитата
разнести DNS для локалки и для инета
[/quote]

Из того что ты объяснял, я понял, что ты администряешь только локальный DNS, ты писал, что для тебя провайдер делает записи MX, А и т.д.
Кеширует-то он кеширует, что правильно.

Короче у тебя только локальный DNS твоего AD, так как неразрешенные имена ты всетаки форвардишь, т.е. тебе переносить ничего не нужно.

Единственно что, если ты считаешь что тема закрыта, я бы тебя попросил подвести её итог, с того момента что было и как справился, дабы всем тем у кого возникнут подобные проблемы удобнее и быстрее можно было найти информацию по восстановлению DNS.
Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 фев 2005, 11:30

Olufsen
Цитата
DNS test . . . . . . . . . . . . . : Passed
PASS - All the DNS entries for DC are registered on DNS server '192.168.0.202'.
[/quote]

А ты говорил не поднимем ДНС B)
Цитата
[WARNING] You don't have a single interface with the <00> 'WorkStation Service', <03> 'Messenger Service', <20> 'WINS' names defined.
[/quote]

ИМХО просто у тебя не настроен WINS сервер в свойствах сетевого интерфейса поэтому тест пропущен, о чем тебе и сказали.
Цитата
Trust relationship test. . . . . . : Skipped
[/quote]

У домена нет доверительных отношений, тест пропущен.

ИМХО просмотри Event Log, на предмет сообщений об ошибках особенно в момент перезагрузки, когда контролер поднимает домен.
Цитата
Modem diagnostics test . . . . . . : Passed
[/quote]

На контролере есть модем ?
или второй сетевой интерфейс ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 21 фев 2005, 12:44

На DC нет ни второго интнрфейса, ни модема, я даже пришлю тебе ipconfig /all:

Windows 2000 IP Configuration
Host Name . . . . . . . . . . . . : smtp
Primary DNS Suffix . . . . . . . : vega.by
Node Type . . . . . . . . . . . . : Broadcast
IP Routing Enabled. . . . . . . . : No
WINS Proxy Enabled. . . . . . . . : No
DNS Suffix Search List. . . . . . : vega.by

Ethernet adapter Local Area Connection:

Connection-specific DNS Suffix . :
Description . . . . . . . . . . . : HP NC7760 Gigabit Server Adapter
Physical Address. . . . . . . . . : 00-0F-20-97-94-A2
DHCP Enabled. . . . . . . . . . . : No
IP Address. . . . . . . . . . . . : 192.168.0.202
Subnet Mask . . . . . . . . . . . : 255.255.255.0
Default Gateway . . . . . . . . . : 192.168.0.208
DNS Servers . . . . . . . . . . . : 192.168.0.202

Вот что я думаю по этому поводу:
Сервак брэндовый - HP ML350 - в нем сетевуха интересно настраивается, хотя стоит всё по дефалту. Есть какой-то "Network Load Ballansing", а ещё VLAN, который можно включать в Team - со всем этим я ещё не разбирался, но при включение последней опции можно создать кучу сет подключений - зачем не разобрался. Может благодаря такой сетевухе проходит тест модема ?

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 21 фев 2005, 14:18

Ну а теперь по основной теме:
На голом сервере запустил dcpromo, дабы перенести на него AD, сделать из него DC и в будущем перекинуть на него все роли.
После установки проблемы с репликацией - я так понимаю, что на нём не был установлен ДНС. Поставил ДНС, без всяких настроек оказался точной копией основного DC(ну не совсем точной) - теперь вдва днс на двух DC - это нормально? Может после передачи ролей просто снести ДНС со старого или сначала у юзеров прописать новый ДНС. Но хотелось бы запустить DHCP, чтобы он раздавал правильный ДНС .
Можно ли в текущем состоянии запустить DHCP на новом сервере после переносана него ролей, а в у юзеров поставить авто определение настроек?
Ведь в сеть получается два ДНС, я так понимаю, что один должен быть основным, а второй доплнительным. Или если ДНС интегрирован в AD, такого понятия основной/дополнительный не существует? Мне на старой мшине DNS не нужен.

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 фев 2005, 14:45

Цитата
теперь вдва днс на двух DC - это нормально?
[/quote]

На каждом DC должен быть ДНС, раз домен один то и ДНС, как ты заметил сами встали фактически одинаковыми, за исключение некоторых тонкостей в SRV записях (те самые папки _tcp и т.д.)
Так что все с этим нормально трогать не нужно.

А когда прогонял диагностику какие либо подключения в VLAN были созданы ?

В принципе error-ов диагностика не повыдала, проверяй на обоих контролерах раз поднял второй на чисто если все ок то значит ДНС и домен у тебя работает нормально, как показатель так сказать работы ДНС нормальной, проверь прописывается регистрация рабочих станций в ДНС при установленном чекбоксе на них, если прописывается значит все OK.
Да обратную зону ты сделал там ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 21 фев 2005, 16:09

Из Вашего ответа следует, что перед поднятием резервного DC сначала надо поставить на него DNS, а потом запускать dcpromo.
Подключений VLAN не создавалось.
ПРи подключении клиента создаётся его запись ДНС.
Итог подведу чуть позже.
У меня есть провайдер - на него настроен форвардинг.
Домен и почтовик зарегистрированы в др. организации.
Нужно ли где-нибудь её использовать в ДНС ?

Администратор
Сообщения: 3444
Зарегистрирован: 19 дек 2003, 13:36
Откуда: Москва

Сообщение domovoy » 21 фев 2005, 16:15

Цитата
Нужно ли где-нибудь её использовать в ДНС ?
[/quote]

Кого ее ? :D
Цитата
перед поднятием резервного DC сначала надо поставить на него DNS
[/quote]

при поднятии АД он сам поставит ДНС, так как АД без ДНС это не АД ;)
Цитата
Домен и почтовик зарегистрированы в др. организации.
[/quote]

Ну это внешние как я понимаю домен и почтовик.
И что ты с ними хочешь сделать ?
Правильно заданный вопрос - это уже половина ответа.

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 21 фев 2005, 16:25

Почтовик территориально находится у меня, сайт тоже. хочу что бы почта рулила нормально и по имени находили былюди и почту и сайт.
Нужно ли где нибудь (в ДНС или EXchange или ещё где-нибудь) прописывать DNS организации, которая нас зарегистрировала

Активный пользователь
Сообщения: 174
Зарегистрирован: 13 янв 2005, 22:50
Откуда: Минск

Сообщение Olufsen » 21 фев 2005, 19:01

Перенёс 5 ролей FSMO, но не могу перенести GC на новый DC. Как это делается?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 22 фев 2005, 12:51

AD Site & Service --> NTDS settings --> Propirties --> Global Catalog -галочка...
Со старого снимать не обязательно. пусть копия будет

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 34