|
|
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Имеется Windows 2003 домен ХХХХХ.COM с одним контроллером и около 40-ка LAN юзеров. Ну так получилось :). На нем, соответесвенно, крутится DNS, DHCP, WINS. Есть выход в Internet. Все работает. Неспешно планируем ставить второй контроллер. Расскажите, как на втором конфигурировать DNS, DHCP, WINS. Как на первом? Или вообще не трогать? Идея такая, что если первый выключить, все должно продолжать работать. Нигде не смог этого нарыть. Ну или где почитать? Спасибо ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 18:31 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Вариант: DNS - AD Integrated, значит по определению будет на обоих серверах, WINS - можно установить второй сервер и сделать их Pull/Push партнерами друг друга, DHCP - если нужна отказоустойчивость, установить второй сервер и выделить ему для раздачи часть диапазона адресов, выдаваемых первым (например, в соотношении 80 на 20%) и наоборот, т.е. у каждого сервера пул адресов будет на 80% из адресов для себя и 20% на случай, если другой сервер сломается. Но обо всем этом лучше читать в учебниках, Win2000/2003 Resourse Kit и т.д. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 18:38 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Михаил ФвDHCP - если нужна отказоустойчивость, установить второй сервер и выделить ему для раздачи часть диапазона адресов, выдаваемых первым (например, в соотношении 80 на 20%) и наоборот, т.е. у каждого сервера пул адресов будет на 80% из адресов для себя и 20% на случай, если другой сервер сломается. Если я правильно понял, диапазоны перекрываются? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 18:47 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
не совсем, вот здесь описано правило 80/20: http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/Windows/2000/server/reskit/en-us/cnet/cncb_dhc_ogjw.asp ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 19:01 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
если коротко, то - диапазон ОДИН, он просто делится между двумя серверами в соотношении 80/20, а как делится- см. на картинке! ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 19:03 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Спасибо за оперативно предоставленную информацию. Уже смотрю. Ну а с DNS как? То что он будет - понятно. Просто скопировать все настройки с рабочего контроллера? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 19:10 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Если он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 26.10.2005, 19:18 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Михаил ФвЕсли он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым. Если бы. DNS, DHCP, WINS не устанавливаются автоматически на втором (дополнительном) контроллере домена. Этого нету даже среди возможных опций. Установился второй котроллер и все. Дальше, что хочеш то и делай. Совсем не так, как на первом. Проверено на win 2003 server. Так шо не правда Ваша. А за информацию спасибо, будем разбираться, как фолт-толеранс будувать. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 04:31 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Relic Hunter Михаил ФвЕсли он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым. Если бы. DNS, DHCP, WINS не устанавливаются автоматически на втором (дополнительном) контроллере домена. Этого нету даже среди возможных опций. Установился второй котроллер и все. Дальше, что хочеш то и делай. Совсем не так, как на первом. Проверено на win 2003 server. Так шо не правда Ваша. А за информацию спасибо, будем разбираться, как фолт-толеранс будувать. и не надо ничего этого автоматически ... установите днс, сконфигурируйте его на интеграцию с AD через тот же партишн, что и у основного контроллера домена и подождите некоторое время или инициируйте репликацию с основного AD на новый ... када появится инфо в новом днс смените адрес днс в tcpip нового контроллера ... про остальное вам уже написали ... могу только добавить, что если сервера рядышком и у них есть общий внешний массив (не обязательно контроллеры AD) то можно соорудить кластер и для dhcp с wins организовать cold failover ... для dhcp - это лучшее решение, особенно если вы фиксируете адреса клиентов. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 08:15 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Эко сколько шума из ничего... А главного то мужики и не сказали: ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS. Первая на "основной", вторая на "запасной" и параметры DHCP должны быть сконфигурированы соответственно. Ну и для "полной" отказоустойчивости второй контроллер должен нести Глобальный каталог. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 10:07 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
aleks2 ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS. это не главное, это то что д.б. "и ежу понятно" :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 10:16 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Biz© aleks2 ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS. это не главное, это то что д.б. "и ежу понятно" :) Это смотря какому ежу... Я встречал разных. ------------- но это именно ГЛАВНОЕ. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 10:49 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
aleks2но это именно ГЛАВНОЕ. да как _вам_ будет угодно, я не против :) сам же считаю главным то, для чего IQ нужен ... ну а прописать дополнительные dns и wins в dhcp и обезьянка за полминуты сможет, если ей разок показать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 14:36 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Усе сделал. На дополнительном крутятся DNS, DHCP, WINS. ГК там же продублирован. В обоих контроллерах в DHCP подобавлял перекрестные ссылки. Логинюсь, смотрю ipconfig /all. Показывает все установки с первого контроллера. Второй - в засаде. Как его оттуда выловить, работать заставить? Первый в даун, по техническим причинам, не могу. Вот тут люди добивались поочередной работы. Как? Просю не пинать :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 28.10.2005, 21:22 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой. ---------------------------------- Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 29.10.2005, 12:31 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой. ---------------------------------- Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер. Спасибо. А проще нельзя? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 18:02 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
дык, на то он и резевный, что бы показываться в случаях збоя основного. другой вариант поднять кластер, тогда можно будет увидет оба, но куда попадешь - зависит от нагрузки. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 19:45 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
dimajestдык, на то он и резевный, что бы показываться в случаях збоя основного. Ну, в общем то, он дополнительный. И таких может быть много. Жалко, что кроме как через кластер нельзя его привлечь к работе. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 21:59 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
dimajest другой вариант поднять кластер, тогда можно будет увидет оба, но куда попадешь - зависит от нагрузки. ой :) чево вы в кластере поднять хотите штобы "увидеть оба" ? ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 22:16 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Relic HunterНу, в общем то, он дополнительный. И таких может быть много. Жалко, что кроме как через кластер нельзя его привлечь к работе. вы, прастите, о чём ваще говорите ? о втором контроллере домена или о втором dhcp, установки с которого получить не можете ? через кластер dhcp будет вообще только один, перезжающий при файловере, а о кластере в отношении контроллера домена говорить примерно как о седле для коровы - мешает тока :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 22:21 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
мой совет: поищите советов у microsoft knowledge base ... из первых уст и без "глухого телефона" ... а вот если там что не понятно буит, то обсудим здесь :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 30.10.2005, 22:27 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Relic Hunter aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой. ---------------------------------- Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер. Спасибо. А проще нельзя? Можно. Варианты: 1) самый легкий и безопасный - см. выше. 2) Ищешь в реестре клиента запись о логон-сервере и перебиваешь на новый контроллер. 3) Временно (на время логона клиента) вынимаешь сет. провод из основного DC. 4) Средствами IP SEC на клиенте (или сервере) запрещаешь доступ к осн. контроллеру. 5) Создаешь сайт и выводишь туда зап. контроллер и клиента. 6) ... и т.д. и т.п. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 06:12 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
aleks2 Relic Hunter aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой. ---------------------------------- Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер. Спасибо. А проще нельзя? 2) Ищешь в реестре клиента запись о логон-сервере и перебиваешь на новый контроллер. ... и ничего не изменится, если старый DC не будет слишком занят ... та запись о логон-сервере не больше чем параметр для переменной среды ... logon на DC по предыдущему коннекту IMHO не соответствует действительности ... по реальным наблюдениям ... но если есть какие-либо документы m$ по этому вопросу было бы интересно глянуть ... 2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый, то воспользуйтесь событиями в системных журналах, а также утилитами из support tool и resource kit, например, netdiag, dcdiag, ldp ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 13:33 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Biz©2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый... Об этом то и речь. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 31.10.2005, 18:22 |
|
||
|
Второй контроллер домена
|
|||
|---|---|---|---|
|
#18+
Relic Hunter Biz©2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый... Об этом то и речь. У тебя хаба свободного нема? Ну дык соедини новый контроллер с клиентом проводом-кроссовером. ------------------------ Ибо никакие утилиты не дадут гарантии - поверить можно только при физическом отсутствии основного контроллера. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 01.11.2005, 06:49 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=33350020&tid=1511895]: |
0ms |
get settings: |
8ms |
get forum list: |
17ms |
check forum access: |
4ms |
check topic access: |
4ms |
track hit: |
45ms |
get topic data: |
11ms |
get forum data: |
3ms |
get page messages: |
83ms |
get tp. blocked users: |
2ms |
| others: | 207ms |
| total: | 384ms |

| 0 / 0 |
