Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / как сделать второй контроллер домена для первого (win 2003 Sp1) / 9 сообщений из 9, страница 1 из 1
09.04.2007, 14:19:04
    #34447403
sfsf
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Есть контроллер домена srvdc1 (win 2003 sp1
надо сделать второй

Что было сделано:
выполняем проверку конфигурации первого контроллера домена
(например как указано тут Рекомендации по настройке контроллеров домена Windows
конфигурация TCP/IP контроллера: IP статический, Предпочитаемый DNS указывает на собственный IP адрес. ,
проверям Журналы событий на предмет наличия ошибок при настройке этого КД
также можно выполнить команды netdiag.exe и dcdiag.exe из дополнительного набора инструментов Resource Kit Tools для Windows 2003)
делаем резервную копию первого КД
(Например удачным решением будет использовать Автоматический набор восстановления системы ASR - в ntbackup.exe)
на новый сервер устанавливаем ОС
выполняем настройки TCP/IP: IP адрес статический и уникальный, Предпочитаемый DNS указывает на IP адрес первого контроллера - тк он и есть DNS сервер.
Выполняем подключение этой системы к домену по DNS имени домена (<your.domain>).
Если на этом этапе возникают ошибки - значит инфраструктура DNS развернута не правильно.
регистрируемся учетной записью Администратора домена и запускаем мастер Управление данным сервером (Manage Your Server)
Если спросят указываем выборочную конфигурацию (Custom) и выбираем новую роль Контроллера домена (Domain Controller)
(Если есть необходимость развернуть новый контроллер удаленно можно использовать резервную копию первого КД для оперции загрузки базы AD)
В мастере создания контроллера домена выбираем режим Дополнительного контроллера домена и указываем DNS имя домена
Выполняем дополнительные настройки (пути к каталогам, пароли и тп) и дожидаемся окончания процесса конфигурации и переноса базы данных
Выполняем перезагрузку нового контроллера домена и выполняем проверку журналов системы (Event Viewer)
Если все в порядке, то открываем мастер Управления данным сервером (Manage Your Server) второй раз и выполняем добавление роли DNS сервера на эту систему (кстати эту операцию можно выполнить перед поднятием роли контроллера домена).
На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД)
Используем консоль управления DNS сервером для того чтобы убедиться что необходимые зоны появились (_msdcs.<your.domain> и <your.domain>). Иначе перезагружаем контроллер домена - служба Netlogon выполнит автоматическую настройку этих зон.
Теперь в сети инфраструктура DNS была изменена и DNS сервера теперь 2. Поэтому на всех ОС, входящих в домен необходимо эти изменения отобразить:
В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена.
Особо отмечу что эта конфигурация должна быть отображена на всех системах в домене: контроллеры, сервера и клиенты.
(Если только не используется особые режимы настрйки инфраструктыры DNS)
Также добавить на второй КД роль Глобального Каталога (в дополнении к первому):
На втором КД - открываем консоль [Active Directory Сайты и службы] - [Default-First-Site-Name] - Servers - <ДК2> - [NTDS Settings] открываем свойства и помечаем данный сервер как носитеть Глобального Каталога.
Анализируем журнал Directory Service на втором контроллере, дожидаемся репликации и подтверждения принятия роли ГК. Перегружаемся.

-------------
На втором КД - открываем консоль [Active Directory Сайты и службы] - [Default-First-Site-Name] - Servers - <ДК2> - [NTDS Settings] открываем свойства и помечаем данный сервер как носитеть Глобального Каталога.

При выполнении этих действий srvdc1 ПЕРЕСТАЕТ БЫТЬ глобальным каталогом???? или нет.

И что еще надо сделать
...
Рейтинг: 0 / 0
09.04.2007, 15:26:10
    #34447622
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
sfsfПри выполнении этих действий srvdc1 ПЕРЕСТАЕТ БЫТЬ глобальным каталогом???? или нет.
нет
перераспределите роли согласно мануалу, который мона найти в ms knowledge base ...
...
Рейтинг: 0 / 0
10.04.2007, 00:31:06
    #34448681
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Допустимо ли использовать два глобальных каталога на обеих контроллерах?
А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться.
...
Рейтинг: 0 / 0
10.04.2007, 07:03:18
    #34448769
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Anatoly PodgoretskyДопустимо ли использовать два глобальных каталога на обеих контроллерах?
А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться.
у меня на всех кд стоит, тк кое что требуется доставать именно из gc и независимо от конкретного кд (domain.com:3268)... нет таких проблем ...
...
Рейтинг: 0 / 0
10.04.2007, 20:19:55
    #34451146
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
У меня стоит задача сделать Fault Tolerant домен.
Решить надо следующие подзадачи

1. глобальный каталог, по твоис словам можно, но не возникнут ли какие либо проблемы с репликацией и будет ли она. Как быть с хозяином инфраструктуры.

2. DFS - корень расположен на одном из контроллеров, если контроллер недоступен, то таже проблема. Файлы расположены на двух файл серверах. Если сделать два корня, то наверно будет проблема с репликацией?

3. Принт сервер, аналогично, но тут не страшно, два принт сервера и пользователь может выбрать нужный принтер в диалоге.

4. База данных, эту задачу буду решать через зеркалирование.

Всего в домене 10 компьютеров-серверо, два контроллера, два файл сервера, две базы, два файрвола, веб и почта на одном, и плюс отдельный WSUS

По книгам эти вопросы описаны скудно.
Если можно то несколько советов, направлений, идеи в каком направление действовать, например как распределить роли, что бы получить максимальную живучесть.
...
Рейтинг: 0 / 0
10.04.2007, 21:24:18
    #34451209
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
относительно ft не смотрели в сторону mscs ? есть у меня такой "уголок" - файловер для dhcp, wins, tftp, принтеров и всякой нужной мелочёвки ... в рабочем режиме всё размазано по нескольким серверам (как бы "фоном"), установлена система приоритетов что и куда переежжает для балансировки нагруженности ... в эту же среду и dfs мона вставить, и сиквел ваш именно так какбы "кластеризуется" :)
репликация при многих gc никуда не денется, она просто увеличивается количественно, повышая нагрузку на сеть, что собссно и является ключевым моментом в вопросе "стОит или не стОит" ...
...
Рейтинг: 0 / 0
12.04.2007, 07:44:10
    #34454687
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Biz© Anatoly PodgoretskyДопустимо ли использовать два глобальных каталога на обеих контроллерах?
А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться.
у меня на всех кд стоит, тк кое что требуется доставать именно из gc и независимо от конкретного кд (domain.com:3268)... нет таких проблем ...
А как быть с этим утверждением?
авторA final note about global catalog server placement: In a domain that has more than
one domain controller (which they all should), do not place the global catalog server
role on the same domain controller that holds the Infrastructure master role.
The
Infrastructure master finds data that is out-of-date and then requests updated data
from the global catalog server. As you can see, if both roles reside on the same domain
controller, then the Infrastructure master will not be able to function because it will
never find any out-of-date data since the global catalog is always up-to-date.
Два контроллера домена и на одном из них обязательно находится Infrastructure master role.
...
Рейтинг: 0 / 0
12.04.2007, 11:33:43
    #34455394
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Anatoly PodgoretskyА как быть с этим утверждением?
авторA final note about global catalog server placement: In a domain that has more than
one domain controller (which they all should), do not place the global catalog server
role on the same domain controller that holds the Infrastructure master role.
The
Infrastructure master finds data that is out-of-date and then requests updated data
from the global catalog server. As you can see, if both roles reside on the same domain
controller, then the Infrastructure master will not be able to function because it will
never find any out-of-date data since the global catalog is always up-to-date.
Два контроллера домена и на одном из них обязательно находится Infrastructure master role.
а вы не чуйствуете некоторой недологики или недосказанности в приведённом утверждении ? ;)
впрочем, дабы не палемизировать, потратил время на "specially for you" - цитату из ms kb, которая всё досказывает:
Article ID 197132The Infrastructure Master (IM) role should be held by a domain controller that is not a Global Catalog server(GC). If the Infrastructure Master runs on a Global Catalog server it will stop updating object information because it does not contain any references to objects that it does not hold. This is because a Global Catalog server holds a partial replica of every object in the forest. As a result, cross-domain object references in that domain will not be updated and a warning to that effect will be logged on that DC's event log.
If all the domain controllers in a domain also host the global catalog, all the domain controllers have the current data, and it is not important which domain controller holds the infrastructure master role.
:)
...
Рейтинг: 0 / 0
12.04.2007, 22:43:33
    #34457739
Anatoly Podgoretsky
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
как сделать второй контроллер домена для первого (win 2003 Sp1)
Отличный ответ, поскольку во всех книгах, что я прочитал сказано иное, совсем другое по смыслу. Так что проблемы не будет, но даже если и будет, то возможность входа при отсутствии каталога важнее репликации. Я сообственно не дожидаясь перевел на второй компьютере PDC, RID, IM и установил GC.
Теперь я вижу слушающие порты GC, на днях проверю возможность подключение при отсутствии этого контроллера. Но думаю что все будет нормально.

Теперь надо разобраться с DFS, будет ли работать если и размещу DFS Root на двух контроллерах одновременно. Не пойдет ли в разнос репликация файл серверов.

Сейчас у меня немножно другие проблемы, срочно надо освоить ISA 2006 и MDaemon
После первого дня результаты пока отрицательные. Надо рыть TechNet, больно сильно отличается 2006 от 2004, а вся доступная у меня документация по последнему.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / как сделать второй контроллер домена для первого (win 2003 Sp1) / 9 сообщений из 9, страница 1 из 1
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]