Переезд сервера на другую машину

Обсуждение сетевых операционных систем и их применения (Windows, Linux, FreeBSD, Novell и т.д.)

Модератор: Модераторы

Новый участник
Сообщения: 8
Зарегистрирован: 17 июн 2004, 17:31

Сообщение SergeyL » 08 сен 2004, 14:37

Есть Два сервера на win2000serv

Первый главный контролер домена имя first
Второй бухгалтерский сервер имя buch.first
Нужно перенести бухгалтерский сервер на другую машину
для этого есть третья машина на ней установлена win2000serv как рядовой сервер не контролер имя buchserver.buch.first

Мой действия:
0. Переименовать buchserver.buch.first на buchserver.first
1.Поднимаю новый сервер до контролера домена
2. Передаю ему роли RID, PDC, Инфраструктура от buch.first

Вопрос:как насчет хозяина схемы и хозяина именования доменов
Пренадлежат ли они одному серверу first или как и другие роли есть и у buch.first и как посмотреть кому они пренадлежат?

3. Перенести пользователей и компьютеры с buch.first на buchserver.first

4. Понизить buch.first до рядового сервера

Какие есть ошибки?

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 08 сен 2004, 15:36

0. Можно и переименовать, только что-то непонятки какие-то с именами серверов у тебя. Имя компа не может содержать точек. Все, что после первой точки идет, будет считаться суффиксом.
1. Поднимаешь стандартно - добавочный контроллер в существующем домене.
2. Если у тебя один домен и в нем один контроллер, все пять ролей принадлежат ему. И вообще они только контроллеру могут принадлежать. Если подробнее - вот тебе ссылки, все доходчиво и по-русски:
http://support.microsoft.com/default.as ... 97132&FR=1
http://support.microsoft.com/default.as ... 23346&FR=1
http://support.microsoft.com/default.as ... 23787&FR=1
http://support.microsoft.com/default.as ... 55504&FR=1
3. Ничего переносить не надо, на новом контроллере автоматом создастся полная копия AD. Только дождись репликации полной.
4. Понижаешь, если проблемы какие останутся - то вот еще ссылка:
http://support.microsoft.com/default.as ... -ru;216498
Удачи!

Новый участник
Сообщения: 8
Зарегистрирован: 17 июн 2004, 17:31

Сообщение SergeyL » 08 сен 2004, 17:02

По поводу непоняток с именами серверов я имел ввиду ситуацию из одной из твоих ссылок.

Лес с тремя доменами (A.com с дочерним доменом B.A.com, у которого есть свой дочерний домен C.B.A.com) имеет 11 ролей FSMO:

1 хозяин схемы — на уровне леса, A.COM;
1 хозяин именования домена — на уровне леса, A.COM;
3 эмулятора основного контроллера домена (A.com, B.A.com и C.B.A.com);
3 хозяина RID (A.com, B.A.com и C.B.A.com);
3 хозяина инфраструктуры. (A.com, B.A.com и C.B.A.com)

По пункту 4 почему понижать не надо?
Я хочу вообще существующий сервер бухгалтерии вывести из эксплуатации
для этого понижу, чтобы вычестить все данные о нем а потом просто отключу.

По пункту 3 То есть все автоматом перенесется и в дальнейшем после вывода текущего домена у меня все будут регистрироваться в новом с сохранением всех прав и т.д.

Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 08 сен 2004, 17:44

Что-то сложно у тебя как-то с доменами. Зачем столько?
По бухг. серверу не понял просто. Если он контроллер, понижай, конечно (я не говорил, что не надо), только роли с него убери как написано, если они ему принадлежат. Если корректно из АД не исчезнет, тогда нтдсутил и адсиедит.
По пункту 3 - если ты введешь в этот субдомен новый контроллер, он поимеет точную копию АД этого субдомена, которая на старом контроллере есть. Или ты новый субдомен создаешь, а старого не будет вообще? Тогда юзеров, конечно, надо предварительно перекинуть в АД нового субдомена.

Новый участник
Сообщения: 8
Зарегистрирован: 17 июн 2004, 17:31

Сообщение SergeyL » 09 сен 2004, 16:02

Цитата (Damir @ 8.09.2004 - 16:44)
Что-то сложно у тебя как-то с доменами. Зачем столько?
По бухг. серверу не понял просто. Если он контроллер, понижай, конечно (я не говорил, что не надо), только роли с него убери как написано, если они ему принадлежат. Если корректно из АД не исчезнет, тогда нтдсутил и адсиедит.
По пункту 3 - если ты введешь в этот субдомен новый контроллер, он поимеет точную копию АД этого субдомена, которая на старом контроллере есть. Или ты новый субдомен создаешь, а старого не будет вообще? Тогда юзеров, конечно, надо предварительно перекинуть в АД нового субдомена.
[/quote]

Извеняюся в торопях писал
Машина1 Первый домен полное имя ENERGY-001.first.local
Машина2 Сервер бухгалтерии является поддоменом первого полное имя ENERGY-002.buch.first.local
Машина3 полное имя buchserver.buch.first.local
Хочу полностью перенести сервер бухгалтерии на третью машину
А вторую полностью вывести из эксплуатации.
С ролями вроде разобрался нужно перенести три из пяти .

Пункт номер 0 отменяем сервер бухгалтерии будет buchserver.buch.first.local

Нужно ли переносить пользователей и компьютеры из Машины 2 на 3 с помощью ADMT или они сами реплицируются на третью машину что бы потом могли беспроблем логинится в ней и без потери всех своих прав.
Активный пользователь
Сообщения: 716
Зарегистрирован: 13 апр 2004, 17:38

Сообщение PavelKHTW » 09 сен 2004, 21:11

Цитата (SergeyL @ 9.09.2004 - 15:02)
Нужно ли переносить пользователей и компьютеры из Машины 2 на 3 с помощью ADMT или они сами реплицируются на третью машину что бы потом могли беспроблем логинится в ней и без потери всех своих прав.
[/quote]

Почитать документацию не помешает, на предмет общих знаний о глобальных каталогах. :)
Ничего переносить не нужно, после того как ты поднимешь второй контроллер для buch.first.local - на него автоматом реплицируется копия AD. А вот пользовательские данные и профили, если таковые имеются на старом сервере, переносить придется ручками, и естественно права раздавать по новой. Может есть какая утилита автоматизирующая этот процесс? Например для Netware есть Consolidation Utility.
Активный пользователь
Сообщения: 172
Зарегистрирован: 02 апр 2004, 08:17

Сообщение Damir » 11 сен 2004, 11:46

Согласен с предыдущим мнением, в рамках домена buch.first.local все контроллеры равноправны, все записи АД там задублируются (но не забывай о ролях, а то траблы будут). Насчет переноса профилей - неужели DC является каким-нибудь терминальным или файл-сервером? Лучше его под это дело не подпрягать:). Не надо. А пользовательские данные, профили и пр. можно перенести FAR'ом с опцией "Копировать права доступа", только там все равно не все права перенесутся, дальше уже ручками. Насчет утилки не заморачивался, у меня всего 150 юзеров в моей конторе, хотя что-то такое у Мастдая вроде есть. А вообще с поддоменами заморачиваться не стоит, если юзеров немного, гораздо проще иметь один домен и несколько OU с "правильными" политиками.

Вернуться в Сетевые операционные системы

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и гости: 33