d-r-o-n
Зарегистрирован: 19.12.2002 Сообщения: 23 Откуда: Курск
|
Добавлено: Вт Сен 28 2004 11:21 Заголовок сообщения: Восстановление Active Directory |
|
|
На форуме www.sysadmins.ru нашел неплохой алгоритм восстановления, но прошу разъяснить некоторые моменты. (Там задал такой же вопрос )
Схема следующая:
СТАРЫЙ сервер (Server2000) - у которого есть проблемы
НОВЫЙ сервер (Server2000) - промежуточная машина, которая должна некоторое время выполнять функции AD и DNS
1. Установка Sever2000 на НОВОЙ машине
2. Запуск dcpromo для установки дополнительного контроллера домена на НОВОМ сервере
3. После установки AD, на НОВОМ точная копия AD и DNS СТАРОГО
--- ? Как убедитья, что на НОВЫЙ выполняется репликация СТАРОГО? Ведь он еще работает.
4. Вырубаем СТАРЫЙ контролер из сети
--- ? Запускаем dcpromo на старом и ставим или не ставим галку "Последний контроллер в домене"
5. Переносим галку ГК на НОВЫЙ (AD sites & services -> Sites -> Servers -> НОВЫЙ -> NTDS -> свойсва), если ее там нет, перегружаем НОВЫЙ контролер
--- ? галку ставим в AD, а на каком серваке запускать AD sites & services: на новом или старом или без разницы?
6. Заходим в консоль ntdsutil
--- ? На каком серваке?
7. Выбираем Metadata cleanup, коннект к серваку, домен, сайт, и сервер который надо будет убить
--- ? Коннект к НОВОМУ серваку, наш домен, наш сайт, имя СТАРОГО сервера - так?
8. Убиваем запись о СТАРОМ серваке
--- ? Какую запись и как убиваем?
9. Делаем захват всех ролей
--- ? Как, где и каких ролей? На каком серваке это выполнять (или без разницы)?
10. Перегружаем сервак (В остнасках должен хозяином засветится НОВЫЙ контролер)
--- ? Какой сервак перегружаем? В каких оснастках увидеть хозяина?
11. Dcpromo на СТАРОМ (уже поднятом) серваке, добавляем его в домен - перегружаем
--- ? Т.е. процедура обратная к НОВОМУ?
12. Настраиваем реплику (может сутки)
--- ? Что за реплика и как ее настроить?
13. Переносим роли обратно на вновь поднятый СТАРЫЙ сервак.
--- ? Аналогично п.9?
ЗЫ.
--- ? После какого пункта можно выключать СТАРЫЙ для ремонта, чтобы новый работал вместо него?
--- ? Для прозрачности коннекта станций к сети на НОВОМ серваке ставим IP СТАРОГО (DHCP не используется)? В DNS надо прописать IP НОВОГО и убить запись СТАРОГО? |
|
else
Зарегистрирован: 14.08.2004 Сообщения: 158 Откуда: SPb
|
Добавлено: Ср Сен 29 2004 13:14 Заголовок сообщения: |
|
|
Ты бы книжку какую по AD почитал, а? Все вопросы бы снялись.
3. После установки AD, на НОВОМ точная копия AD и DNS СТАРОГО
--- ? Как убедитья, что на НОВЫЙ выполняется репликация СТАРОГО? Ведь он еще работает.
--!А если репликация не происходит, то откуда у тебя возьмется копия DNS&AD? или ты руками копию делать собираешься?
Все метания по поводу на каком компьютере что запускать должны бы отпасть после прочтения пункта
4. Вырубаем СТАРЫЙ контроллер из сети |
|