Logo Море(!) аналитической информации!
IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware
Архив форумов ЦИТФорума
Море(!) вопросов - Море(!) ответов
 
 FAQFAQ   ПоискПоиск   ПользователиПользователи   ГруппыГруппы   РегистрацияРегистрация 
 ПрофильПрофиль   Войти и проверить личные сообщенияВойти и проверить личные сообщения   ВходВход 
Как правильно задавать вопросы

Перенос контроллера домена, DHCP,DNS, FileServer, WSUS, RRAS

 
Перейти:  
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows
Предыдущая тема :: Следующая тема  
Автор Сообщение
Александр А



Зарегистрирован: 01.08.2006
Сообщения: 19

СообщениеДобавлено: Ср Ноя 01 2006 10:00    Заголовок сообщения: Перенос контроллера домена, DHCP,DNS, FileServer, WSUS, RRAS Ответить с цитатой

Суть проблемы: в небольшой сети (20 машин) настроен один единственный контроллер домена (W2k3 ES), на котором дополнительно установлены службы DNS (Active Directory integrated zone), DHCP, RRAS, роль Файлового сервера, WSUS server и несущественные другие службы третьих фирм. С некоторых пор сервер начал зависать с завидной регулярностью. Разбор системного журнала выявил, что проблема кроется в железе. Стоит задача по переносу: (никогда бы не подумал, что придется это делать). Я уже купил другое железо. Почитал различные статьи по этой теме (в том числе и на этом форуме). Вижу следующее решение проблемы: настроить новый сервер в качестве BDC и перенести на него все отказокритичные службы и базу active directory. Если кто-нибудь переносил что-то подобное, поделитесь, какие грабли меня ожидают в этом увлекательном процессе... Заранее спасибо...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Ср Ноя 01 2006 10:40    Заголовок сообщения: Ответить с цитатой

А если клонировать, такой вариант не пройдет? Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Александр А



Зарегистрирован: 01.08.2006
Сообщения: 19

СообщениеДобавлено: Ср Ноя 01 2006 10:43    Заголовок сообщения: Ответить с цитатой

клонировать- это как? взять идентичное железо и переставить на него HDD?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dragner



Зарегистрирован: 27.07.2006
Сообщения: 760
Откуда: Владивосток

СообщениеДобавлено: Ср Ноя 01 2006 10:46    Заголовок сообщения: Ответить с цитатой

Зачем идентичное то? А в какой части железа проблема?
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Александр А



Зарегистрирован: 01.08.2006
Сообщения: 19

СообщениеДобавлено: Ср Ноя 01 2006 10:51    Заголовок сообщения: Ответить с цитатой

забыл сказать, что сервер работает практически круглосуточно... Выявить где точно беда не удается, скорее всего дело в материнке...
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Ноя 01 2006 11:00    Заголовок сообщения: Ответить с цитатой

Мои 5 коп. Wink

Так так у вас всего единственный контроллер, то никаких подводных камней в принципе не должно вылезти. Лично я бы обратил внимание на удаление/обновление затем BDC. Хоть так, хоть так в смешанный режим уже не вернётесь. А без этого не переведётесь в основной режим. Тобишь в итоге после перевода, вы не сможете затем добавить к домену контроллеры, работающие с ПО отличного от Win2003.
А AD советую отстроить "с нуля". Не будет заморочек с языком(иногда проскакивает), да и проще ИМХО затем админить. Very Happy
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Ноя 01 2006 11:15    Заголовок сообщения: Ответить с цитатой

Dragner писал(а):
А если клонировать, такой вариант не пройдет? Smile

Не указано количество разделов Wink Если вы за сторонний софт. Wink
Есть FRS. Но автор указал, что его контроллер один. В большинстве случаев такой КД считают изолированным или автомомным и del-ят NTDS Settings. Встречалось, что и SYSVOL NtFrsReplica тож Laughing
Последствия очевидны.
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
a-m-d



Зарегистрирован: 09.09.2004
Сообщения: 1498
Откуда: SPb

СообщениеДобавлено: Ср Ноя 01 2006 11:28    Заголовок сообщения: Ответить с цитатой

Старый сервер у вас еще дышит, можно не спешить делать ошибки Smile

Если кроме зависаний претензий к старому серверу нет, то...
Я бы поставил ОС на новое железо. Поднял бы новый сервер до контроллера существующего домена. Настроил бы на нем необходимые дополнительные службы. Передал бы ему все роли. Выключил бы старый сервер и посмотрел бы, не забыл ли я чего? Если забыл, то ничто пока не помешает включить старый сервер.

Когда все будет работать без ошибок при выключеном старом сервере, можно начать его потрошить.

Самые правильные советы по конкретным действиям - на сайте Microsoft.
_________________
Век живи - век учись!.. Дураком помрёшь.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Ноя 01 2006 13:53    Заголовок сообщения: Ответить с цитатой

a-m-d писал(а):
Старый сервер у вас еще дышит, можно не спешить делать ошибки Smile
Самые правильные советы по конкретным действиям - на сайте Microsoft.

Обе две руки ЗА! Very Happy
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Ноя 01 2006 13:57    Заголовок сообщения: Ответить с цитатой

А я бы воспользовался ntbackup. Установил бы на новый сервак операционку, навернул бы на него бекап и жил бы спокойно, у мелкософта все подробно описано, у меня данная вещь обкатана, вот текст как это сделать:

На компьютере устанавливаем операционную. систему Microsoft Windows Server 2003 . Для установки Windows используем папку что и на исходном сервере.
После того как будет установлена операционная система войдите в систему с учетной записью администратора. С помощью оснастки «Управление дисками» убедимся что системному разделу соответствует буква что и на исходном сервере.
Создайте папку C:\Backup. Поместим в нее копию файла Boot.ini, папку C:\Windows\Repair. Файл Boot.ini находится в корневом каталоге системного раздела. Также в папку C:\Backup скопируем файл hal.dll который находится в папке C:\Windows\System32.
Теперь выполним следующие действия, чтобы восстановить резервную копию:
a. Нажмите кнопку «Пуск», выберите пункт «Выполнить», введите команду «ntbackup» и нажмите кнопку «ОК».
b. В меню «Сервис» выберите пункт «Параметры», перейдите на вкладку «Восстановление» и выберите параметр «Всегда заменять файл на компьютере».
c. Восстановите состояние системы и системный диск из резервной копии. Состояние системы включает папку Sysvol. Убедитесь, что файлы восстанавливаются в исходное размещение.

После завершения операции восстановления перед перезагрузкой компьютера выполните следующие действия:
a. Замените файл Boot.ini, папку C:\Windows\Repair., файл Hal.dll на копии, которые были созданы ранее.

Далее выполните следующие действия для принудительного восстановления службы репликации файлов (FRS).
a. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
b. Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets
c. Разверните раздел Replica Sets, найдите подраздел, соответствующий набору репликации DOMAIN SYSTEM VOLUME (SYSVOL SHARE).
d. Затем найдите в подразделе Cumulative Replica Sets подраздел, соответствующий имени подраздела, найденного в результате предыдущего действия.
e. Разверните подраздел Cumulative Replica Sets, щелкните подраздел, соответствующий набору репликации Sysvol, и дважды щелкните BurFlags.
f. В появившемся окне Изменение параметра DWORD в поле Значение введите число D4 и нажмите кнопку ОК.

Перезагрузите компьютер.

После перезагрузки сервера и восстановления им всех драйверов перезагружаем сервер еще раз.
b. После перезагрузки сервера проверьте настройки TCP/IP.

Также проверьте корректность функционирования системы с помощью команд dcdiag и netdiag.

Удачи вам, мы так серваки переносили со старого железа на новое. Я понимаю, что есть резервные контроллеры, но так мы имеет полностью идентичный сервер за полчаса, проверено на себе и неодин раз, проблемы могут возникнуть только с ексченжем, у него своя процедура восстановления
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Ноя 01 2006 14:30    Заголовок сообщения: Ответить с цитатой

Цитата:
А я бы воспользовался ntbackup. Установил бы.....


Распечатал и посвесил на стенку в качестве плаката
Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Ноя 01 2006 14:32    Заголовок сообщения: Ответить с цитатой

grf писал(а):
Цитата:
А я бы воспользовался ntbackup. Установил бы.....


Распечатал и посвесил на стенку в качестве плаката
Wink


Что вы имеете против моего предложения Evil or Very Mad
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
grf



Зарегистрирован: 05.04.2005
Сообщения: 1242
Откуда: Москва

СообщениеДобавлено: Ср Ноя 01 2006 14:46    Заголовок сообщения: Ответить с цитатой

Сэр! Вы меня не поняли, я говорил без сарказма!
Наоборот только ЗА! Именно это я и сказал, что повесил на стенку в качестве руководства к действию, что бы не шариться каждый раз по микрософтовскому сайту в поисках нужной доки.
Wink
_________________
Errare humanum est
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Dima_ADMin



Зарегистрирован: 17.10.2005
Сообщения: 134
Откуда: Рыбинск, Ярославская область

СообщениеДобавлено: Ср Ноя 01 2006 14:50    Заголовок сообщения: Ответить с цитатой

grf писал(а):
Сэр! Вы меня не поняли, я говорил без сарказма!
Наоборот только ЗА! Именно это я и сказал, что повесил на стенку в качестве руководства к действию, что бы не шариться каждый раз по микрософтовскому сайту в поисках нужной доки.
Wink


Да, ну извините, смайлик ввел в заблуждение Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
San_dok



Зарегистрирован: 21.07.2006
Сообщения: 1649
Откуда: Rus\23

СообщениеДобавлено: Ср Ноя 01 2006 15:48    Заголовок сообщения: Ответить с цитатой

Dima_ADMin писал(а):
А я бы воспользовался ntbackup. Установил бы на новый сервак операционку, навернул бы на него бекап и жил бы спокойно, у мелкософта все подробно описано, у меня данная вещь обкатана, вот текст как это сделать:

На компьютере устанавливаем операционную. систему Microsoft Windows Server 2003 . Для установки Windows используем папку что и на исходном сервере.
После того как будет установлена операционная система войдите в систему с учетной записью администратора. С помощью оснастки «Управление дисками» убедимся что системному разделу соответствует буква что и на исходном сервере.
Создайте папку C:\Backup. Поместим в нее копию файла Boot.ini, папку C:\Windows\Repair. Файл Boot.ini находится в корневом каталоге системного раздела. Также в папку C:\Backup скопируем файл hal.dll который находится в папке C:\Windows\System32.
Теперь выполним следующие действия, чтобы восстановить резервную копию:
a. Нажмите кнопку «Пуск», выберите пункт «Выполнить», введите команду «ntbackup» и нажмите кнопку «ОК».
b. В меню «Сервис» выберите пункт «Параметры», перейдите на вкладку «Восстановление» и выберите параметр «Всегда заменять файл на компьютере».
c. Восстановите состояние системы и системный диск из резервной копии. Состояние системы включает папку Sysvol. Убедитесь, что файлы восстанавливаются в исходное размещение.

После завершения операции восстановления перед перезагрузкой компьютера выполните следующие действия:
a. Замените файл Boot.ini, папку C:\Windows\Repair., файл Hal.dll на копии, которые были созданы ранее.

Далее выполните следующие действия для принудительного восстановления службы репликации файлов (FRS).
a. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
b. Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets
c. Разверните раздел Replica Sets, найдите подраздел, соответствующий набору репликации DOMAIN SYSTEM VOLUME (SYSVOL SHARE).
d. Затем найдите в подразделе Cumulative Replica Sets подраздел, соответствующий имени подраздела, найденного в результате предыдущего действия.
e. Разверните подраздел Cumulative Replica Sets, щелкните подраздел, соответствующий набору репликации Sysvol, и дважды щелкните BurFlags.
f. В появившемся окне Изменение параметра DWORD в поле Значение введите число D4 и нажмите кнопку ОК.

Перезагрузите компьютер.

После перезагрузки сервера и восстановления им всех драйверов перезагружаем сервер еще раз.
b. После перезагрузки сервера проверьте настройки TCP/IP.

Также проверьте корректность функционирования системы с помощью команд dcdiag и netdiag.


Для такого контекста нимношка дополню Very Happy
1.Устанавливая КД помнить за ограничение-КД должен устанавливаться исключительно
как Backup Domain Controller aka BDC. Резервный КД доступен опять-же исключительно для чтения. Тоесь один КД в Win2003 выступит эмулятором PDC и будет отвечать за репликацию изменений каталога на КД винды.
2. Прежде чем реплицировать BDC нужно для него создать учетку в AD. Пуск-администрирование-AD(пользователи и компьютеры)
Указать контейнер. назначить учётке статус пред-WIN компа. Назначить учетке статус Assign this computer account as a backup domaim controller. Ибо если в AD не будет соответствующей учетки установка накроется (The Machine Account for This Computer either does not exist or is inaccessible)
3.Служба FRS никак не сможет стартовать, если не зачепится за системный том. А следствием будет то, что не расшарит SYSVOL. Ну и канешна NETLOGON тоже сразу без доступа. Никоим образом дальнейшая репликация и аутоинтефикация не пройдет.
4.net accounts (роль должна быть основной или резервной)
У обычного зверя там"сервер"
5.net start (сервис Kerberos должен выполняться) если служба не пашет аутентификация нифига может не работать.
6.nbtstat -n имя домена должно быть зарегено в поле "Status"-зарегистрирован.
7.net share - на сервере должны присутствовать %SystemRoot%\SYSVOL\sysvol и %SystemRoot%\SYSVOL\sysvol\(DomainDNSName)\SCRIPTS
8.ldp.exe полностью просинхронизировать все разделы каталога. Тобишь атрибут isSynchronized должен быть TRUE.
8.Команды dcdiag и netdiag мало что дадут существенного.
Первым делом нужно Ntdsutil.exe подключиться к установленному домену и проверить его активность на запросы LDAP. Да и знание
КД о расположении ролей FSMO в своём домене думаю нагляднее.


ЗЫ: Повторюсь. Very Happy Я за пост a-m-d
_________________
В тёмной комнате завсегда имеются тёмные грабли.
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
amiga505



Зарегистрирован: 19.01.2006
Сообщения: 85

СообщениеДобавлено: Чт Ноя 09 2006 19:11    Заголовок сообщения: Ответить с цитатой

а насчет клонирования, можно посмотреть в сторону Acronis Universal Restore. судя по их декларациям, навернуть бекап потом можно практически куда-угодно Smile
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Пт Ноя 10 2006 11:17    Заголовок сообщения: Ответить с цитатой

ИМХО: Пока Вы будете с бэкапом возиться, в структуре AD могут произойти существенные изменения, различного плана. Посему продолжу свою мысль.
Мне приходилось делал так 6 раз:
1. Установил на новом железе ОС, добавил необходимые роли сервера.
2. Ввел в домен как BDC.
3. Настроил область DHCP на новом сервере с такими жепараметрами , как и на старом, и вечером в конце рабочего дня авторизовал, а на старом отключил. Проверил работу DHCP на одном из компе. Не забыть добавить новый DNS сервер в параметрах сервера(области) и настроить в свойствах области "Службу DNS".
4. В AD хозяином операций RID, PDC, Инфраструктуры назначить новый сервер.
5. Включить роль глобального каталога на новом сервере.
6. Вывел старый сервер из DC.
7. Перенести файл сервер на новый.
Вроде всё...
P.S. Это не руководство к действию, а только совет....
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Пн Ноя 13 2006 13:05    Заголовок сообщения: Ответить с цитатой

Чуть не забыл, за сутки до удаления роли старого сервера из серверов имен (DNS) удалить его из параметров в DHCP.
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
oleg_poruchikov



Зарегистрирован: 09.09.2004
Сообщения: 567
Откуда: http://tor.clan.su

СообщениеДобавлено: Пн Ноя 13 2006 15:58    Заголовок сообщения: Ответить с цитатой

Вот в случае с WSUS бэкап базы данных может помочь, либо второй способ, ИМХО более правильный:
1. Устанавливаете WSUS на новом сервере (при инсталляции не ставите птичку "Синхронизировать с вышестоящим сервером", чтобы можно было синхронизировать с сервером макрософта).
2. В параметрах же синхронизации указываете вышестоящим сервером старый ваш сервер. Запускаете синхронизацию вреучную.
3 Когда все обновления со старого сервера синхронизируются на новом, т.е. состоянии загрузки Arrow "Требуются файлы для обновлений" будет равен "0" , в параметрах синхронизации выбираете "Синхроннизировать с Microsoft Update".
4. В GP указываете для клиентов новый сервер WSUS.
Вот с RRAS нужно все ручками настраивать заново...
_________________
Вот такая картина маслом! (c)
Вернуться к началу
Посмотреть профиль Отправить личное сообщение
Показать сообщения:   
Этот форум закрыт, вы не можете писать новые сообщения и редактировать старые.   Эта тема закрыта, вы не можете писать ответы и редактировать сообщения.    Список форумов Архив форумов ЦИТФорума -> Windows Часовой пояс: GMT + 3
Страница 1 из 1

 
Перейти:  
Вы не можете начинать темы
Вы не можете отвечать на сообщения
Вы не можете редактировать свои сообщения
Вы не можете удалять свои сообщения
Вы не можете голосовать в опросах


Powered by phpBB © 2001, 2002 phpBB Group
Русская поддержка phpBB

 

IT-консалтинг Software Engineering Программирование СУБД Безопасность Internet Сети Операционные системы Hardware

Информация для рекламодателей PR-акции, размещение рекламы — adv@citforum.ru,
тел. +7 495 6608306, ICQ 232284597
Пресс-релизы — pr@citforum.ru
Послать комментарий
Информация для авторов
This Web server launched on February 24, 1997
Copyright © 1997-2000 CIT, © 2001-2006 CIT Forum
Внимание! Любой из материалов, опубликованных на этом сервере, не может быть воспроизведен в какой бы то ни было форме и какими бы то ни было средствами без письменного разрешения владельцев авторских прав. Подробнее...