Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
Александр А
Зарегистрирован: 01.08.2006 Сообщения: 19
|
Добавлено: Ср Ноя 01 2006 10:00 Заголовок сообщения: Перенос контроллера домена, DHCP,DNS, FileServer, WSUS, RRAS |
|
|
Суть проблемы: в небольшой сети (20 машин) настроен один единственный контроллер домена (W2k3 ES), на котором дополнительно установлены службы DNS (Active Directory integrated zone), DHCP, RRAS, роль Файлового сервера, WSUS server и несущественные другие службы третьих фирм. С некоторых пор сервер начал зависать с завидной регулярностью. Разбор системного журнала выявил, что проблема кроется в железе. Стоит задача по переносу: (никогда бы не подумал, что придется это делать). Я уже купил другое железо. Почитал различные статьи по этой теме (в том числе и на этом форуме). Вижу следующее решение проблемы: настроить новый сервер в качестве BDC и перенести на него все отказокритичные службы и базу active directory. Если кто-нибудь переносил что-то подобное, поделитесь, какие грабли меня ожидают в этом увлекательном процессе... Заранее спасибо... |
|
Вернуться к началу |
|
|
Dragner
Зарегистрирован: 27.07.2006 Сообщения: 760 Откуда: Владивосток
|
Добавлено: Ср Ноя 01 2006 10:40 Заголовок сообщения: |
|
|
А если клонировать, такой вариант не пройдет? |
|
Вернуться к началу |
|
|
Александр А
Зарегистрирован: 01.08.2006 Сообщения: 19
|
Добавлено: Ср Ноя 01 2006 10:43 Заголовок сообщения: |
|
|
клонировать- это как? взять идентичное железо и переставить на него HDD? |
|
Вернуться к началу |
|
|
Dragner
Зарегистрирован: 27.07.2006 Сообщения: 760 Откуда: Владивосток
|
Добавлено: Ср Ноя 01 2006 10:46 Заголовок сообщения: |
|
|
Зачем идентичное то? А в какой части железа проблема? |
|
Вернуться к началу |
|
|
Александр А
Зарегистрирован: 01.08.2006 Сообщения: 19
|
Добавлено: Ср Ноя 01 2006 10:51 Заголовок сообщения: |
|
|
забыл сказать, что сервер работает практически круглосуточно... Выявить где точно беда не удается, скорее всего дело в материнке... |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Ср Ноя 01 2006 11:00 Заголовок сообщения: |
|
|
Мои 5 коп.
Так так у вас всего единственный контроллер, то никаких подводных камней в принципе не должно вылезти. Лично я бы обратил внимание на удаление/обновление затем BDC. Хоть так, хоть так в смешанный режим уже не вернётесь. А без этого не переведётесь в основной режим. Тобишь в итоге после перевода, вы не сможете затем добавить к домену контроллеры, работающие с ПО отличного от Win2003.
А AD советую отстроить "с нуля". Не будет заморочек с языком(иногда проскакивает), да и проще ИМХО затем админить. _________________ В тёмной комнате завсегда имеются тёмные грабли. |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Ср Ноя 01 2006 11:15 Заголовок сообщения: |
|
|
Dragner писал(а): | А если клонировать, такой вариант не пройдет? |
Не указано количество разделов Если вы за сторонний софт.
Есть FRS. Но автор указал, что его контроллер один. В большинстве случаев такой КД считают изолированным или автомомным и del-ят NTDS Settings. Встречалось, что и SYSVOL NtFrsReplica тож
Последствия очевидны. _________________ В тёмной комнате завсегда имеются тёмные грабли. |
|
Вернуться к началу |
|
|
a-m-d
Зарегистрирован: 09.09.2004 Сообщения: 1498 Откуда: SPb
|
Добавлено: Ср Ноя 01 2006 11:28 Заголовок сообщения: |
|
|
Старый сервер у вас еще дышит, можно не спешить делать ошибки
Если кроме зависаний претензий к старому серверу нет, то...
Я бы поставил ОС на новое железо. Поднял бы новый сервер до контроллера существующего домена. Настроил бы на нем необходимые дополнительные службы. Передал бы ему все роли. Выключил бы старый сервер и посмотрел бы, не забыл ли я чего? Если забыл, то ничто пока не помешает включить старый сервер.
Когда все будет работать без ошибок при выключеном старом сервере, можно начать его потрошить.
Самые правильные советы по конкретным действиям - на сайте Microsoft. _________________ Век живи - век учись!.. Дураком помрёшь. |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Ср Ноя 01 2006 13:53 Заголовок сообщения: |
|
|
a-m-d писал(а): | Старый сервер у вас еще дышит, можно не спешить делать ошибки
Самые правильные советы по конкретным действиям - на сайте Microsoft. |
Обе две руки ЗА! _________________ В тёмной комнате завсегда имеются тёмные грабли. |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Ноя 01 2006 13:57 Заголовок сообщения: |
|
|
А я бы воспользовался ntbackup. Установил бы на новый сервак операционку, навернул бы на него бекап и жил бы спокойно, у мелкософта все подробно описано, у меня данная вещь обкатана, вот текст как это сделать:
На компьютере устанавливаем операционную. систему Microsoft Windows Server 2003 . Для установки Windows используем папку что и на исходном сервере.
После того как будет установлена операционная система войдите в систему с учетной записью администратора. С помощью оснастки «Управление дисками» убедимся что системному разделу соответствует буква что и на исходном сервере.
Создайте папку C:\Backup. Поместим в нее копию файла Boot.ini, папку C:\Windows\Repair. Файл Boot.ini находится в корневом каталоге системного раздела. Также в папку C:\Backup скопируем файл hal.dll который находится в папке C:\Windows\System32.
Теперь выполним следующие действия, чтобы восстановить резервную копию:
a. Нажмите кнопку «Пуск», выберите пункт «Выполнить», введите команду «ntbackup» и нажмите кнопку «ОК».
b. В меню «Сервис» выберите пункт «Параметры», перейдите на вкладку «Восстановление» и выберите параметр «Всегда заменять файл на компьютере».
c. Восстановите состояние системы и системный диск из резервной копии. Состояние системы включает папку Sysvol. Убедитесь, что файлы восстанавливаются в исходное размещение.
После завершения операции восстановления перед перезагрузкой компьютера выполните следующие действия:
a. Замените файл Boot.ini, папку C:\Windows\Repair., файл Hal.dll на копии, которые были созданы ранее.
Далее выполните следующие действия для принудительного восстановления службы репликации файлов (FRS).
a. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
b. Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets
c. Разверните раздел Replica Sets, найдите подраздел, соответствующий набору репликации DOMAIN SYSTEM VOLUME (SYSVOL SHARE).
d. Затем найдите в подразделе Cumulative Replica Sets подраздел, соответствующий имени подраздела, найденного в результате предыдущего действия.
e. Разверните подраздел Cumulative Replica Sets, щелкните подраздел, соответствующий набору репликации Sysvol, и дважды щелкните BurFlags.
f. В появившемся окне Изменение параметра DWORD в поле Значение введите число D4 и нажмите кнопку ОК.
Перезагрузите компьютер.
После перезагрузки сервера и восстановления им всех драйверов перезагружаем сервер еще раз.
b. После перезагрузки сервера проверьте настройки TCP/IP.
Также проверьте корректность функционирования системы с помощью команд dcdiag и netdiag.
Удачи вам, мы так серваки переносили со старого железа на новое. Я понимаю, что есть резервные контроллеры, но так мы имеет полностью идентичный сервер за полчаса, проверено на себе и неодин раз, проблемы могут возникнуть только с ексченжем, у него своя процедура восстановления |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Ноя 01 2006 14:30 Заголовок сообщения: |
|
|
Цитата: | А я бы воспользовался ntbackup. Установил бы..... |
Распечатал и посвесил на стенку в качестве плаката
_________________ Errare humanum est |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Ноя 01 2006 14:32 Заголовок сообщения: |
|
|
grf писал(а): | Цитата: | А я бы воспользовался ntbackup. Установил бы..... |
Распечатал и посвесил на стенку в качестве плаката
|
Что вы имеете против моего предложения |
|
Вернуться к началу |
|
|
grf
Зарегистрирован: 05.04.2005 Сообщения: 1242 Откуда: Москва
|
Добавлено: Ср Ноя 01 2006 14:46 Заголовок сообщения: |
|
|
Сэр! Вы меня не поняли, я говорил без сарказма!
Наоборот только ЗА! Именно это я и сказал, что повесил на стенку в качестве руководства к действию, что бы не шариться каждый раз по микрософтовскому сайту в поисках нужной доки.
_________________ Errare humanum est |
|
Вернуться к началу |
|
|
Dima_ADMin
Зарегистрирован: 17.10.2005 Сообщения: 134 Откуда: Рыбинск, Ярославская область
|
Добавлено: Ср Ноя 01 2006 14:50 Заголовок сообщения: |
|
|
grf писал(а): | Сэр! Вы меня не поняли, я говорил без сарказма!
Наоборот только ЗА! Именно это я и сказал, что повесил на стенку в качестве руководства к действию, что бы не шариться каждый раз по микрософтовскому сайту в поисках нужной доки.
|
Да, ну извините, смайлик ввел в заблуждение |
|
Вернуться к началу |
|
|
San_dok
Зарегистрирован: 21.07.2006 Сообщения: 1649 Откуда: Rus\23
|
Добавлено: Ср Ноя 01 2006 15:48 Заголовок сообщения: |
|
|
Dima_ADMin писал(а): | А я бы воспользовался ntbackup. Установил бы на новый сервак операционку, навернул бы на него бекап и жил бы спокойно, у мелкософта все подробно описано, у меня данная вещь обкатана, вот текст как это сделать:
На компьютере устанавливаем операционную. систему Microsoft Windows Server 2003 . Для установки Windows используем папку что и на исходном сервере.
После того как будет установлена операционная система войдите в систему с учетной записью администратора. С помощью оснастки «Управление дисками» убедимся что системному разделу соответствует буква что и на исходном сервере.
Создайте папку C:\Backup. Поместим в нее копию файла Boot.ini, папку C:\Windows\Repair. Файл Boot.ini находится в корневом каталоге системного раздела. Также в папку C:\Backup скопируем файл hal.dll который находится в папке C:\Windows\System32.
Теперь выполним следующие действия, чтобы восстановить резервную копию:
a. Нажмите кнопку «Пуск», выберите пункт «Выполнить», введите команду «ntbackup» и нажмите кнопку «ОК».
b. В меню «Сервис» выберите пункт «Параметры», перейдите на вкладку «Восстановление» и выберите параметр «Всегда заменять файл на компьютере».
c. Восстановите состояние системы и системный диск из резервной копии. Состояние системы включает папку Sysvol. Убедитесь, что файлы восстанавливаются в исходное размещение.
После завершения операции восстановления перед перезагрузкой компьютера выполните следующие действия:
a. Замените файл Boot.ini, папку C:\Windows\Repair., файл Hal.dll на копии, которые были созданы ранее.
Далее выполните следующие действия для принудительного восстановления службы репликации файлов (FRS).
a. В меню Пуск выберите пункт Выполнить, введите команду regedit и нажмите клавишу ВВОД.
b. Найдите следующий раздел реестра:
HKEY_LOCAL_MACHINE\System\CurrentControlSet\Services\NtFrs\Parameters\Replica Sets
c. Разверните раздел Replica Sets, найдите подраздел, соответствующий набору репликации DOMAIN SYSTEM VOLUME (SYSVOL SHARE).
d. Затем найдите в подразделе Cumulative Replica Sets подраздел, соответствующий имени подраздела, найденного в результате предыдущего действия.
e. Разверните подраздел Cumulative Replica Sets, щелкните подраздел, соответствующий набору репликации Sysvol, и дважды щелкните BurFlags.
f. В появившемся окне Изменение параметра DWORD в поле Значение введите число D4 и нажмите кнопку ОК.
Перезагрузите компьютер.
После перезагрузки сервера и восстановления им всех драйверов перезагружаем сервер еще раз.
b. После перезагрузки сервера проверьте настройки TCP/IP.
Также проверьте корректность функционирования системы с помощью команд dcdiag и netdiag.
|
Для такого контекста нимношка дополню
1.Устанавливая КД помнить за ограничение-КД должен устанавливаться исключительно
как Backup Domain Controller aka BDC. Резервный КД доступен опять-же исключительно для чтения. Тоесь один КД в Win2003 выступит эмулятором PDC и будет отвечать за репликацию изменений каталога на КД винды.
2. Прежде чем реплицировать BDC нужно для него создать учетку в AD. Пуск-администрирование-AD(пользователи и компьютеры)
Указать контейнер. назначить учётке статус пред-WIN компа. Назначить учетке статус Assign this computer account as a backup domaim controller. Ибо если в AD не будет соответствующей учетки установка накроется (The Machine Account for This Computer either does not exist or is inaccessible)
3.Служба FRS никак не сможет стартовать, если не зачепится за системный том. А следствием будет то, что не расшарит SYSVOL. Ну и канешна NETLOGON тоже сразу без доступа. Никоим образом дальнейшая репликация и аутоинтефикация не пройдет.
4.net accounts (роль должна быть основной или резервной)
У обычного зверя там"сервер"
5.net start (сервис Kerberos должен выполняться) если служба не пашет аутентификация нифига может не работать.
6.nbtstat -n имя домена должно быть зарегено в поле "Status"-зарегистрирован.
7.net share - на сервере должны присутствовать %SystemRoot%\SYSVOL\sysvol и %SystemRoot%\SYSVOL\sysvol\(DomainDNSName)\SCRIPTS
8.ldp.exe полностью просинхронизировать все разделы каталога. Тобишь атрибут isSynchronized должен быть TRUE.
8.Команды dcdiag и netdiag мало что дадут существенного.
Первым делом нужно Ntdsutil.exe подключиться к установленному домену и проверить его активность на запросы LDAP. Да и знание
КД о расположении ролей FSMO в своём домене думаю нагляднее.
ЗЫ: Повторюсь. Я за пост a-m-d _________________ В тёмной комнате завсегда имеются тёмные грабли. |
|
Вернуться к началу |
|
|
amiga505
Зарегистрирован: 19.01.2006 Сообщения: 85
|
Добавлено: Чт Ноя 09 2006 19:11 Заголовок сообщения: |
|
|
а насчет клонирования, можно посмотреть в сторону Acronis Universal Restore. судя по их декларациям, навернуть бекап потом можно практически куда-угодно |
|
Вернуться к началу |
|
|
oleg_poruchikov
Зарегистрирован: 09.09.2004 Сообщения: 567 Откуда: http://tor.clan.su
|
Добавлено: Пт Ноя 10 2006 11:17 Заголовок сообщения: |
|
|
ИМХО: Пока Вы будете с бэкапом возиться, в структуре AD могут произойти существенные изменения, различного плана. Посему продолжу свою мысль.
Мне приходилось делал так 6 раз:
1. Установил на новом железе ОС, добавил необходимые роли сервера.
2. Ввел в домен как BDC.
3. Настроил область DHCP на новом сервере с такими жепараметрами , как и на старом, и вечером в конце рабочего дня авторизовал, а на старом отключил. Проверил работу DHCP на одном из компе. Не забыть добавить новый DNS сервер в параметрах сервера(области) и настроить в свойствах области "Службу DNS".
4. В AD хозяином операций RID, PDC, Инфраструктуры назначить новый сервер.
5. Включить роль глобального каталога на новом сервере.
6. Вывел старый сервер из DC.
7. Перенести файл сервер на новый.
Вроде всё...
P.S. Это не руководство к действию, а только совет.... _________________ Вот такая картина маслом! (c) |
|
Вернуться к началу |
|
|
oleg_poruchikov
Зарегистрирован: 09.09.2004 Сообщения: 567 Откуда: http://tor.clan.su
|
Добавлено: Пн Ноя 13 2006 13:05 Заголовок сообщения: |
|
|
Чуть не забыл, за сутки до удаления роли старого сервера из серверов имен (DNS) удалить его из параметров в DHCP. _________________ Вот такая картина маслом! (c) |
|
Вернуться к началу |
|
|
oleg_poruchikov
Зарегистрирован: 09.09.2004 Сообщения: 567 Откуда: http://tor.clan.su
|
Добавлено: Пн Ноя 13 2006 15:58 Заголовок сообщения: |
|
|
Вот в случае с WSUS бэкап базы данных может помочь, либо второй способ, ИМХО более правильный:
1. Устанавливаете WSUS на новом сервере (при инсталляции не ставите птичку "Синхронизировать с вышестоящим сервером", чтобы можно было синхронизировать с сервером макрософта).
2. В параметрах же синхронизации указываете вышестоящим сервером старый ваш сервер. Запускаете синхронизацию вреучную.
3 Когда все обновления со старого сервера синхронизируются на новом, т.е. состоянии загрузки "Требуются файлы для обновлений" будет равен "0" , в параметрах синхронизации выбираете "Синхроннизировать с Microsoft Update".
4. В GP указываете для клиентов новый сервер WSUS.
Вот с RRAS нужно все ручками настраивать заново... _________________ Вот такая картина маслом! (c) |
|
Вернуться к началу |
|
|
|