DNS, AD - апгрейд серваков

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 16 мар 2005, 14:09

domovoy

dcdiag прошел, но с предупреждением и ошибкой в frsevent:

Код
Starting test: frsevent
        There are warning or error events within the last 24 hours after the

        SYSVOL has been shared.  Failing SYSVOL replication problems may cause

        Group Policy problems.
        ......................... GDDC-ES failed test frsevent
[/code]


netdiag не хочет запускаца выдает ошибку:
DnsGetPrimaryDomainName_UTF8 и т.п.

Как передать роли? Там где я их просматривал нажать Change и сменить?
А глобальный каталог, если не ошибаюсь, в Sites & Services просто галочку поставить?

а с того кто был главным нужно ее снимать?

P.S. netdiag тоже прошел, просто я пытался использовать тот что из RK,
а тот что в Support Tools без проблем.
Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 16 мар 2005, 16:58

Люди хелп, жду ваших советов ...

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 16 мар 2005, 20:56

Remy
Либо ты игнорируешь что тебе пишут либо одно из 285 ;)
http://www.networkdoc.ru/files/insop/ad ... 55690.html
http://www.networkdoc.ru/files/insop/ad ... 34790.html
Читай тут написано как посмотреть и передать роли. Об этом тебе уже писали выше!

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 10:20

GifteD

все равно спасибо, но нет, я все читаю и то что писали выше и ссылки и то что лежит на главной странице в разделе AD и W2k3S.
я не спрашиваю как, мне важна очередность, чтоб не сделать хуже чем было ;).

вчера все сделал, выставил галку на глобал каталог (на старом оставил, сказали можно и два и три глобала иметь), и сменил все 5 ролей, как ты писал в ссылке где их просматривать, сейчас вот утро, все работает, хотя логи еще не смотрел.

спасибо.

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 мар 2005, 12:54

Remy
Ок, смотри логи, пиши что получилось. Ибо проблемы с SYSVOL всетаки могут быть.
Объясни, как ты понизил контроллер тот что был?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 13:25

Цитата (GifteD @ 17.03.2005 - 11:54)
Remy
Ок, смотри логи, пиши что получилось. Ибо проблемы с SYSVOL всетаки могут быть.
Объясни, как ты понизил контроллер тот что был?
[/quote]

Application, Directory Service - все чисто

DNS - несколько варнингов о том что DNS столкнулся с многочисленными событиями. и его надо examine the DNS server event log entries that precede this event. И желательно бла бла бла с евентами выше 3000.

пара ошибок - неудачных попыток во время прансфера зоны
Invalid response from master DNS server at 192.168.0.3 during attempted zone transfer of zone secound.mydomain.com.

File Replication, Security - все ок

System - Warnings
- W32 (разница в 900 сек.)
- LsaSrv (ошибки установки secured соединения с сервером LDAP/имя_этого_компа.mydomain.com No authentication protocol was available.)
- LsaSrv (The Security System detected an authentication error for the server ldap/имя_этого_ компа.mydomain.com)
и так три раза в 6 утра.

System - Errors
- W32 (An error occurred during DNS lookup of the manually configured peer 'tick.usno.navy.mil'. но через 15 минут попробую еще)
и через 15 минут все ОК!
пара ошибок DHCP The DHCP service failed to see a directory server for authorization.

а так все оке ))

понизил так:
открыл AD S&S - выбрал новый контроллер и выставил галку на Global Catalog

потом (RID, PDC, Infr)
открыл AD U&C - выбрал Operation Masters, во второй строке был новый контролер, нажал Change и он стал в первой строке, странно что старый не стал во второй, а во второй так и остался новый.

так же с AD D&T и AD Schema.
Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 мар 2005, 14:09

Remy
Понятно, после этого нужно было DCPROMO...

Он у тебя живой еще, или разобрал уже???

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 17 мар 2005, 14:22

живой, я и не хотел его выводить из строя, просто хотел роли понизить и все,
а так он сейчас работает, пока почтовик новый не приедет я его трогать не собираюсь, а потом уже из старого почтовика сделаю по новой!

но я так понимаю ты предлагаешь его еще и разжаловать? но я этого не хотел!
или надо разжаловать и поднимать опять?

Администратор
Аватара пользователя
Сообщения: 2875
Зарегистрирован: 05 янв 2004, 17:21
Откуда: Москва

Сообщение GifteD » 17 мар 2005, 17:05

Remy
Понизить до чего???
Он может быть или контроллером, или обыкновенным сервером.
Понизив его он сам отдаст все роли другому серверу...
На данный момент dcdiag netdiag выдают ошибки?

Активный пользователь
Аватара пользователя
Сообщения: 793
Зарегистрирован: 17 мар 2004, 19:11
Откуда: Санкт-Петербург, Россия

Сообщение Remy » 18 мар 2005, 16:02

Добрый день,

продолжают валица ошибки в DNS о:

неудачных попыток во время прансфера зоны
Invalid response from master DNS server at 192.168.0.3 during attempted zone transfer of zone secound.mydomain.com.

дело в том, что центральный офис держит другой админ, там поднят DNS был на BSD и еще черт ногу сломит чё, как сейчас не знаю, все естественно заняты и разгребать все самому, хочу спросить совета, я не прав или они - и надо идти и пинать не смотря на занятость ...

дело в следующем:

у меня приписаны 3 их зоны как secondary, в качестве мастера прописан их сервер DNS на BSD (192.168.0.1), 2 зоны работают хорошо, тоесть без проблем и ошибок, а третья выдает ошибку описанную мной выше.

И второй вопрос:
достаточно ли в качестве мастера указать один IP или насувать еще кучу?
(например IP ихнего AD, внешние IP DNS) ...

Пред.След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 11