Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Anlam
Зарегистрирован: 30.09.2005 Сообщения: 31
|
Добавлено: Чт Янв 19 2006 14:46 Заголовок сообщения: Связь двух подсетей |
|
|
Есть две сетки в разных частях города. В одной на данный момент поднят AD на базе Win2003, на другой рабочая группа. Обе сетки смотрят в инет, через шлюз на FreeBSD (каждая, через свой есстественно), при этом этих шлюзах настроена маршрутизация, такая, что обе подсети между собой свободно пингуются.
Необходимо распространить домен на вторую подсеть,поставив там второй контроллер домена с Win2003.
Мне кажется, для этого мне необходимо
1. В основном контроллере домена создать другой сайт и связать его со второй подсеткой.
2. NtBackup-ом сделать архив состояния контроллера домена.
3. На втором сервере поднять дополнительный контроллер домена, при этом в процессе работы мастера подсунуть ему архив с основного контроллера.
4. Настроить расписание репликации между контроллерами домена.
Вопросы собственно у меня такие, правильные ли мои действия, а то я ни разу пока с таким не сталкивался?
Не придется ли мне дополнительно настраивать канал связи между контроллерами (VPN или что-то еще)? |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Янв 19 2006 17:55 Заголовок сообщения: |
|
|
Надо просто поставить еще один контроллер домена, а потом увезти его в другую подсеть.
Для удобства репликации завести топологию сети в AD.
На фига весь огород с подменой из бакапа? Вы же собираетесь единую сеть делать, только распределенную. |
|
Вернуться к началу |
|
 |
Anlam
Зарегистрирован: 30.09.2005 Сообщения: 31
|
Добавлено: Чт Янв 19 2006 18:11 Заголовок сообщения: |
|
|
Спасибо and3008
Цитата: |
Надо просто поставить еще один контроллер домена, а потом увезти его в другую подсеть. |
разъясни поточнее, как это сделать.
Мне казалось, я не могу (не знаю как) поставить еще один контроллер домена в одной подсети, а потом увезти его в другую.
Дело в том, что я должен назначить будущему контроллеру домена IP адрес из другой подсети, куда он отправится. и он, естественно, не видит подсеть с существующим контроллером домена.
Восстановление из архива затеяна с подачи самой микрософт, чтобы первую большую реплику не гонять по интернету.
Вообще, можно ли сменить настройки IP у существующего контроллера домена? |
|
Вернуться к началу |
|
 |
and3008
Зарегистрирован: 12.10.2001 Сообщения: 14893 Откуда: Н.Новгород
|
Добавлено: Чт Янв 19 2006 22:49 Заголовок сообщения: |
|
|
Нда...
Ну значит так:
1. Делаем связность двух сетей. Чтоб они не просто пинговали друг друга, а чтобы и файлики скопировать можно было.
2. Ставим на комп Win2000 Server. Прогой dcpromo делаем из него контроллер домена. На всякий пожарный оставляем его работать несколько часов. Чтобы нам всякие репликации прошли.
3. Увозим комп в другую подсеть. Меняем IP и усё. Остается компы тоже в домен загнать, да тюнинг провести. Т.е. создать отдельный сайт. Положить туда этот контроллер, компы того офиса. Делается это все мышкой из любого места. Для тюнинга рекомендую прикупить хорошую книгу по Active Directory. 300-400 рублей съэкономят кучу времени, денег и нервов. |
|
Вернуться к началу |
|
 |
|