перестановка домена, как?

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Активный пользователь
Сообщения: 104
Зарегистрирован: 18 авг 2005, 23:42

Сообщение Rhamzes » 14 сен 2005, 22:09

Есть два контроллера домена. Хочу переставить win2003srv и заново все настроить уже на новых серверах но не потерять список пользователей. Чтобы пользователи вообще не заметили что была перестановка. Как правильно это сделать?

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 15 сен 2005, 14:19

поищи в форуме - многие этим интересовались

Активный пользователь
Сообщения: 104
Зарегистрирован: 18 авг 2005, 23:42

Сообщение Rhamzes » 15 сен 2005, 16:56

Не смог найти подобной ситуации, весь форум просмотрел.
Думаю придется мне всех заново заводить. Хорошо что пользователей не много.

Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 15 сен 2005, 17:15

плохо смотрел
коротко - есть возможность создать другой домен, потом сделать доверительные отношения между лесами, потом перенести учетки, группы и т.д. в другой домен с помощью утилиты

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 15 сен 2005, 20:49

Цитата (Xenon[BMSTU] @ 15.09.2005 - 16:15)
плохо смотрел
коротко - есть возможность создать другой домен, потом сделать доверительные отношения между лесами, потом перенести учетки, группы и т.д. в другой домен с помощью утилиты
[/quote]

плохо советуем :) - человек хочет чтобы никто ничего не заметил - в предложенном варианте кто будет перестраивать ВСЕ машины?
Вариант прост - берем обыкновенный PC - поднимаем на нем еще один контроллер, гасим один из твоих, переустанавливаем, поднимаем на нем контроллер, потом то же самое и с вторым. Хотя если у тебя есть два контроллера - проще всего перенести файлы с одного на другой и по очереди их переставлять - и домен цел, и пользователи довольны. Конечно будут вопросы с маппированием дисков у пользователей, НО - если все делается с помощью скриптов - то исправить их легче всего, если же замаплены были ручками - то ОЙ - если не использовали DFS - сами виноваты, на будущее - используйте, будет меньше проблем.
Конечно есть засада с очередями печати, но тут помочь ничем не могу - самому хотелось бы знать способ.
Активный пользователь
Сообщения: 104
Зарегистрирован: 18 авг 2005, 23:42

Сообщение Rhamzes » 15 сен 2005, 22:14

ок, спасибо. В субботу думаю так и сделаю.
И еще один вопросик. Если переименовать на сервере AD,DNS,DHCP акаунт administrator на sysadmin например и создать нового пользователя administrator с правами пользователя домена. Это не затронет какие нить службы? Надо для того чтобы с рабочих мест под локальным админом входить в домен с правами пользователя для настроек чего либо и установки софта на локальный комп.

Пользователь
Сообщения: 58
Зарегистрирован: 01 авг 2005, 21:57

Сообщение YUraG » 15 сен 2005, 22:43

PavelKHTW
Вроде все красиво но на практике такая лажа выходит Тот неопустился Права не пекредал тот поднялся а мастер схем или глобальный каталог на старом остался .... А потом давай ручками мастер рид, схемы, каталоги .... ну вобщем все 5 штук !!!
САМ ТАКИМ СТРАДАЛ !!!
Очень криво ну ОЧЕНЬ (ну это касается к рабочим старым и изрядно поюзаным !!! но согласитесь желание именно от этого и возникает :D )

Вот знаю есть прога которая сиды переносит простивил домен запустил и смотриш ??? что там получилось если точная копия то конектор сетевухи переключил и ВСЕ !!!

ВОТ ТОЛЬКО ТАКОЙ ПРАКТИКИ У МЕНЯ НЕБЫЛО ЕСЛИ КТО ДЕЛАЛ ОПИШИТЕ !!!

Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 16 сен 2005, 09:49

Цитата (YUraG @ 15.09.2005 - 21:43)
PavelKHTW
Вроде все красиво но на практике такая лажа выходит Тот неопустился Права не пекредал тот поднялся а мастер схем или глобальный каталог на старом остался .... А потом давай ручками мастер рид, схемы, каталоги .... ну вобщем все 5 штук !!!
САМ ТАКИМ СТРАДАЛ !!!
Очень криво ну ОЧЕНЬ (ну это касается к рабочим старым и изрядно поюзаным !!! но согласитесь желание именно от этого и возникает :D )

Вот знаю есть прога которая сиды переносит простивил домен запустил и смотриш ??? что там получилось если точная копия то конектор сетевухи переключил и ВСЕ !!!

ВОТ ТОЛЬКО ТАКОЙ ПРАКТИКИ У МЕНЯ НЕБЫЛО ЕСЛИ КТО ДЕЛАЛ ОПИШИТЕ !!!
[/quote]

Читайте внимательно доки на MS по этому поводу и все будет Ок. Сам так делал, проблем не было. Естественно весь процесс занимает не 1 час.
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 16 сен 2005, 09:50

Цитата (Rhamzes @ 15.09.2005 - 21:14)
ок, спасибо. В субботу думаю так и сделаю.
И еще один вопросик. Если переименовать на сервере AD,DNS,DHCP акаунт administrator на sysadmin например и создать нового пользователя administrator с правами пользователя домена. Это не затронет какие нить службы? Надо для того чтобы с рабочих мест под локальным админом входить в домен с правами пользователя для настроек чего либо и установки софта на локальный комп.
[/quote]

Вообще то не должно т.к. привязка в основном не к имени а к его SID. Если вы не используете сторонних программ которые не поддерживают фичу все будет Ок.
Активный пользователь
Сообщения: 774
Зарегистрирован: 20 май 2004, 09:23
Откуда: Москва

Сообщение Xenon[BMSTU] » 16 сен 2005, 14:21

в моем случае предлагался полный уход от старого домена с его косяками и т.д., в твоем вариант - банальная переустановка DC-ов
извини, но это разные вещи, это во-первых
во-вторых, ничего не надо будет перенастраивать, т.к. после переноса каждой учетке (пользователя, компа) будет соответствовать 2 сида, плюс никто не отменял доверительные отношения, плюс никто не отменял, что подобные вещи надо все же делать в нерабочее время
Цитата
Есть два контроллера домена. Хочу переставить win2003srv и заново все настроить уже на новых серверах но не потерять список пользователей.
[/quote]

Я это понял - как все с нуля
можно еще воспользоваться утилитами для экспорта данных из AD и последующего импорта в другую AD
След.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 2