|
|
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Есть контроллер домена srvdc1 (win 2003 sp1 надо сделать второй Что было сделано: выполняем проверку конфигурации первого контроллера домена (например как указано тут Рекомендации по настройке контроллеров домена Windows конфигурация TCP/IP контроллера: IP статический, Предпочитаемый DNS указывает на собственный IP адрес. , проверям Журналы событий на предмет наличия ошибок при настройке этого КД также можно выполнить команды netdiag.exe и dcdiag.exe из дополнительного набора инструментов Resource Kit Tools для Windows 2003) делаем резервную копию первого КД (Например удачным решением будет использовать Автоматический набор восстановления системы ASR - в ntbackup.exe) на новый сервер устанавливаем ОС выполняем настройки TCP/IP: IP адрес статический и уникальный, Предпочитаемый DNS указывает на IP адрес первого контроллера - тк он и есть DNS сервер. Выполняем подключение этой системы к домену по DNS имени домена (<your.domain>). Если на этом этапе возникают ошибки - значит инфраструктура DNS развернута не правильно. регистрируемся учетной записью Администратора домена и запускаем мастер Управление данным сервером (Manage Your Server) Если спросят указываем выборочную конфигурацию (Custom) и выбираем новую роль Контроллера домена (Domain Controller) (Если есть необходимость развернуть новый контроллер удаленно можно использовать резервную копию первого КД для оперции загрузки базы AD) В мастере создания контроллера домена выбираем режим Дополнительного контроллера домена и указываем DNS имя домена Выполняем дополнительные настройки (пути к каталогам, пароли и тп) и дожидаемся окончания процесса конфигурации и переноса базы данных Выполняем перезагрузку нового контроллера домена и выполняем проверку журналов системы (Event Viewer) Если все в порядке, то открываем мастер Управления данным сервером (Manage Your Server) второй раз и выполняем добавление роли DNS сервера на эту систему (кстати эту операцию можно выполнить перед поднятием роли контроллера домена). На предложение мастера о создании зоны DNS следует отказаться (необходимые зоны уже были интегрированы в базу Active Directory и реплицировались с первого КД) Используем консоль управления DNS сервером для того чтобы убедиться что необходимые зоны появились (_msdcs.<your.domain> и <your.domain>). Иначе перезагружаем контроллер домена - служба Netlogon выполнит автоматическую настройку этих зон. Теперь в сети инфраструктура DNS была изменена и DNS сервера теперь 2. Поэтому на всех ОС, входящих в домен необходимо эти изменения отобразить: В качестве предпочитаемого DNS сервера на системах уже должен был быть установлен IP адрес первого КД, а вот теперь в качестве альтернативного нужно указать IP адрес второго контроллера домена. Особо отмечу что эта конфигурация должна быть отображена на всех системах в домене: контроллеры, сервера и клиенты. (Если только не используется особые режимы настрйки инфраструктыры DNS) Также добавить на второй КД роль Глобального Каталога (в дополнении к первому): На втором КД - открываем консоль [Active Directory Сайты и службы] - [Default-First-Site-Name] - Servers - <ДК2> - [NTDS Settings] открываем свойства и помечаем данный сервер как носитеть Глобального Каталога. Анализируем журнал Directory Service на втором контроллере, дожидаемся репликации и подтверждения принятия роли ГК. Перегружаемся. ------------- На втором КД - открываем консоль [Active Directory Сайты и службы] - [Default-First-Site-Name] - Servers - <ДК2> - [NTDS Settings] открываем свойства и помечаем данный сервер как носитеть Глобального Каталога. При выполнении этих действий srvdc1 ПЕРЕСТАЕТ БЫТЬ глобальным каталогом???? или нет. И что еще надо сделать ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2007, 14:19:04 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
sfsfПри выполнении этих действий srvdc1 ПЕРЕСТАЕТ БЫТЬ глобальным каталогом???? или нет. нет перераспределите роли согласно мануалу, который мона найти в ms knowledge base ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 09.04.2007, 15:26:10 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Допустимо ли использовать два глобальных каталога на обеих контроллерах? А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2007, 00:31:06 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyДопустимо ли использовать два глобальных каталога на обеих контроллерах? А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться. у меня на всех кд стоит, тк кое что требуется доставать именно из gc и независимо от конкретного кд (domain.com:3268)... нет таких проблем ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2007, 07:03:18 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
У меня стоит задача сделать Fault Tolerant домен. Решить надо следующие подзадачи 1. глобальный каталог, по твоис словам можно, но не возникнут ли какие либо проблемы с репликацией и будет ли она. Как быть с хозяином инфраструктуры. 2. DFS - корень расположен на одном из контроллеров, если контроллер недоступен, то таже проблема. Файлы расположены на двух файл серверах. Если сделать два корня, то наверно будет проблема с репликацией? 3. Принт сервер, аналогично, но тут не страшно, два принт сервера и пользователь может выбрать нужный принтер в диалоге. 4. База данных, эту задачу буду решать через зеркалирование. Всего в домене 10 компьютеров-серверо, два контроллера, два файл сервера, две базы, два файрвола, веб и почта на одном, и плюс отдельный WSUS По книгам эти вопросы описаны скудно. Если можно то несколько советов, направлений, идеи в каком направление действовать, например как распределить роли, что бы получить максимальную живучесть. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2007, 20:19:55 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
относительно ft не смотрели в сторону mscs ? есть у меня такой "уголок" - файловер для dhcp, wins, tftp, принтеров и всякой нужной мелочёвки ... в рабочем режиме всё размазано по нескольким серверам (как бы "фоном"), установлена система приоритетов что и куда переежжает для балансировки нагруженности ... в эту же среду и dfs мона вставить, и сиквел ваш именно так какбы "кластеризуется" :) репликация при многих gc никуда не денется, она просто увеличивается количественно, повышая нагрузку на сеть, что собссно и является ключевым моментом в вопросе "стОит или не стОит" ... ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 10.04.2007, 21:24:18 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Biz© Anatoly PodgoretskyДопустимо ли использовать два глобальных каталога на обеих контроллерах? А то столкнулся с тем, что если выключен сервер с GC то пользователи не могут подключиться. у меня на всех кд стоит, тк кое что требуется доставать именно из gc и независимо от конкретного кд (domain.com:3268)... нет таких проблем ... А как быть с этим утверждением? авторA final note about global catalog server placement: In a domain that has more than one domain controller (which they all should), do not place the global catalog server role on the same domain controller that holds the Infrastructure master role. The Infrastructure master finds data that is out-of-date and then requests updated data from the global catalog server. As you can see, if both roles reside on the same domain controller, then the Infrastructure master will not be able to function because it will never find any out-of-date data since the global catalog is always up-to-date. Два контроллера домена и на одном из них обязательно находится Infrastructure master role. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2007, 07:44:10 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Anatoly PodgoretskyА как быть с этим утверждением? авторA final note about global catalog server placement: In a domain that has more than one domain controller (which they all should), do not place the global catalog server role on the same domain controller that holds the Infrastructure master role. The Infrastructure master finds data that is out-of-date and then requests updated data from the global catalog server. As you can see, if both roles reside on the same domain controller, then the Infrastructure master will not be able to function because it will never find any out-of-date data since the global catalog is always up-to-date. Два контроллера домена и на одном из них обязательно находится Infrastructure master role. а вы не чуйствуете некоторой недологики или недосказанности в приведённом утверждении ? ;) впрочем, дабы не палемизировать, потратил время на "specially for you" - цитату из ms kb, которая всё досказывает: Article ID 197132The Infrastructure Master (IM) role should be held by a domain controller that is not a Global Catalog server(GC). If the Infrastructure Master runs on a Global Catalog server it will stop updating object information because it does not contain any references to objects that it does not hold. This is because a Global Catalog server holds a partial replica of every object in the forest. As a result, cross-domain object references in that domain will not be updated and a warning to that effect will be logged on that DC's event log. If all the domain controllers in a domain also host the global catalog, all the domain controllers have the current data, and it is not important which domain controller holds the infrastructure master role. :) ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2007, 11:33:43 |
|
||
|
как сделать второй контроллер домена для первого (win 2003 Sp1)
|
|||
|---|---|---|---|
|
#18+
Отличный ответ, поскольку во всех книгах, что я прочитал сказано иное, совсем другое по смыслу. Так что проблемы не будет, но даже если и будет, то возможность входа при отсутствии каталога важнее репликации. Я сообственно не дожидаясь перевел на второй компьютере PDC, RID, IM и установил GC. Теперь я вижу слушающие порты GC, на днях проверю возможность подключение при отсутствии этого контроллера. Но думаю что все будет нормально. Теперь надо разобраться с DFS, будет ли работать если и размещу DFS Root на двух контроллерах одновременно. Не пойдет ли в разнос репликация файл серверов. Сейчас у меня немножно другие проблемы, срочно надо освоить ISA 2006 и MDaemon После первого дня результаты пока отрицательные. Надо рыть TechNet, больно сильно отличается 2006 от 2004, а вся доступная у меня документация по последнему. ... |
|||
|
:
Нравится:
Не нравится:
|
|||
| 12.04.2007, 22:43:33 |
|
||
|
|

start [/forum/topic.php?fid=26&msg=34454687&tid=1507640]: |
0ms |
get settings: |
9ms |
get forum list: |
15ms |
check forum access: |
3ms |
check topic access: |
3ms |
track hit: |
44ms |
get topic data: |
10ms |
get forum data: |
2ms |
get page messages: |
59ms |
get tp. blocked users: |
2ms |
| others: | 224ms |
| total: | 371ms |

| 0 / 0 |
