Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Синхронизация КД (win 2003) / 25 сообщений из 38, страница 1 из 2
04.04.2007, 08:23:26
    #34435927
Синхронизация КД (win 2003)
Ситуация с одной стороны простая, с другой не очень))) , необходимо было срочно провести миграцию пользователей из старого домена в новый (контора разделилась на 2 фирмы), сделали , но было одно недоразумение, человек , который имел доступ к серверу , поставил на нём 2010 год , пытался так чё то сломать (хакер доморощенный блин). Ну мы этого вовремя не заметили, в результате создалось кучу файлов со временем создания 2010 год, время потом исправили , начали подключать второй КД, а репликация не проходит, на старом сервере файлы новее чем дата на новом. Менять дату создания на файлах не получается файлы захвачены виндой. Вопрос такой, что можно с этим поделать? И не будет ли проблем если загрузиться с диска и поменять аттрибут создания файлов.
...
Рейтинг: 0 / 0
17.04.2007, 13:15:59
    #34466334
Синхронизация КД (win 2003)
Народ может есть у кого светлые мысли , как из этой ситуации выкрутиться
...
Рейтинг: 0 / 0
17.04.2007, 13:20:07
    #34466360
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
"Поломанный" контроллер единственный в домене, других больше нет?
Думаю, если сделать образ диска, то можно попробовать руками поправить атрибуты-хуже, чем есть, уже вряд ли будет
...
Рейтинг: 0 / 0
18.04.2007, 07:33:17
    #34468201
Синхронизация КД (win 2003)
Рабочий контроллер один, может можно как то провести принудительную репликацию с игнорированием ошибок с одного контроллера на другой
...
Рейтинг: 0 / 0
18.04.2007, 09:16:05
    #34468348
Guset
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Александер Вл.Народ может есть у кого светлые мысли , как из этой ситуации выкрутиться

воспользуйтесь утилитой Replmon
А Вы "новый" контроллер поставили и почему пишете, что с "нового" не реплицируется на старый - тогда со "старого" должно реплицироваться на "новый", по Вашей логике.
...
Рейтинг: 0 / 0
18.04.2007, 12:39:46
    #34469344
Синхронизация КД (win 2003)
Не со старого на новый))) Спасиб сейчас попробую побаловаться на тестовом полигоне
...
Рейтинг: 0 / 0
19.04.2007, 11:53:50
    #34472176
naPmu3aH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Есть мнение, что на непосредственно на репликацию содержимого AD (про актуальность данных говорить не будем) время создания файлов (да даже обьектов в AD) влиять не должно...

А что говорят по этому поводу netdiag/dcdiag?

--
чем дальше в лес, тем больше нас
...
Рейтинг: 0 / 0
19.04.2007, 13:11:56
    #34472545
Guset
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
naPmu3aHЕсть мнение, что на непосредственно на репликацию содержимого AD (про актуальность данных говорить не будем) время создания файлов (да даже обьектов в AD) влиять не должно...


вот именно что не должно - у каждого аттрибута есть номер версии - и по нему идет репликация
...
Рейтинг: 0 / 0
19.04.2007, 13:38:58
    #34472643
Синхронизация КД (win 2003)
Что я могу сказать , может и не должно , но влияет, буду на месте скину лог
А вообще у меня дикое желание, убить старый домен и поднять его заново, скажите можно ли это сделать не заметно для пользователей (естественно во время отключения их не будет))) ) , сделать миграцию не получится потому как имя у контроллера должно быть одно, ну если только переименовывать домен, поднимать другой с нормальным именем, делать миграцию и тд
А может попроще кто вариант предложит )))
Время то на это маловато (((
...
Рейтинг: 0 / 0
19.04.2007, 13:47:43
    #34472691
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Александер Вл.Что я могу сказать , может и не должно , но влияет, буду на месте скину лог
А вообще у меня дикое желание, убить старый домен и поднять его заново, скажите можно ли это сделать не заметно для пользователей (естественно во время отключения их не будет))) ) ,
Думаю, можно, если все выходные этому посвятить. Но надо будет перевключить все ПК в домен, воссоздать все аккаунты с паролями и атрибутами, а также здорово надругаться над локальными профилями, чтобы счастливые пользователи не линчевали тебя за "пропавшие" данные.
Ну и еще с десяток проблем.
Но, думаю, реально, если ты твердо настроен и веришь в себя.
...
Рейтинг: 0 / 0
19.04.2007, 15:16:06
    #34473112
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Александер Вл.Ситуация с одной стороны простая, с другой не очень))) , необходимо было срочно провести миграцию пользователей из старого домена в новый (контора разделилась на 2 фирмы), сделали , но было одно недоразумение, человек , который имел доступ к серверу , поставил на нём 2010 год , пытался так чё то сломать (хакер доморощенный блин). Ну мы этого вовремя не заметили, в результате создалось кучу файлов со временем создания 2010 год, время потом исправили , начали подключать второй КД, а репликация не проходит, на старом сервере файлы новее чем дата на новом. Менять дату создания на файлах не получается файлы захвачены виндой. Вопрос такой, что можно с этим поделать? И не будет ли проблем если загрузиться с диска и поменять аттрибут создания файлов.
ну рассказали б чо за файлы-то .... заодно глянули б кто их держит, может и остановить временно можно ...
...
Рейтинг: 0 / 0
19.04.2007, 16:00:34
    #34473329
Guset
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Guset naPmu3aHЕсть мнение, что на непосредственно на репликацию содержимого AD (про актуальность данных говорить не будем) время создания файлов (да даже обьектов в AD) влиять не должно...


вот именно что не должно - у каждого аттрибута есть номер версии - и по нему идет репликация
Беру свои слова обратно - покумекал - в АД репликации не учитывается серийный номер (версии)
И при этом репликация двунаправленная, все это для АД интегрированной - все серверы считают себя primary.
(только для Primary/Secondary учитывается этот номер версии)
...
Рейтинг: 0 / 0
23.04.2007, 11:11:18
    #34479643
Синхронизация КД (win 2003)
Вот лог с резервного контроллера
...
Рейтинг: 0 / 0
23.04.2007, 11:13:46
    #34479646
Синхронизация КД (win 2003)
Службе репликации файлов не удалось выполнить репликацию с компьютером, являющимся партнером репликации, поскольку сопоставленное реплицируемому файлу время слишком сильно сдвинуто в будущее. Оно превышает текущее время на 30 мин. Возможно, системное время на компьютере-партнере было установлено неправильно в момент создания или обновления этого файла. Чтобы сохранить целостность реплицируемого набора, обновление этого файла не будет выполнено и не будет распространяться далее.

Имя этого файла: "Policies"
nПодключение к партнеру репликации:
"DOMAIN SYSTEM VOLUME (SYSVOL SHARE)\server2\\\server1.blabla.local <- \\server1.blabla.local RemoteCxt"

Примечание: если разница во времени близка к числу, кратному 60, то вероятно, что на компьютере, являющемся партнером репликации, был установлен неправильный часовой пояс во время создания или обновления этого файла. Проверьте, что часовой пояс и системное время правильно установлены на компьютере, являющемся партнером репликации.

А вы говорите время создания не важно )))
...
Рейтинг: 0 / 0
23.04.2007, 11:19:00
    #34479660
Синхронизация КД (win 2003)
Вот такая фигня, самое интересное папка Policies имеет нормальное время изменения, не удаётся изменить только SYSVOL\sysvol\<имя_домена>, только она и осталось с аттрибутом создания за 2010год изменить атрибут при работающем домене не получается
...
Рейтинг: 0 / 0
23.04.2007, 13:00:03
    #34480023
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
А если попробовать атрибуты менять в Safe Mode или в Directory Services Restore Mode?
...
Рейтинг: 0 / 0
23.04.2007, 13:46:17
    #34480211
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
имхо тут хитрость м.б. в том, что этот "SYSVOL\sysvol\<имя_домена>" - это не каталог, а линк на sysvol\domain ... т.е. меняется время у sysvol\domain, а линк остаётся со своим временем ...

2автор:
cmdrepadmin /showrepl
?
...
Рейтинг: 0 / 0
23.04.2007, 13:48:20
    #34480217
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Biz©имхо тут хитрость м.б. в том, что этот "SYSVOL\sysvol\<имя_домена>" - это не каталог, а линк на sysvol\domain ... т.е. меняется время у sysvol\domain, а линк остаётся со своим временем ...

На крайний случай, думаю, можно испробовать FileMon, чтобы отследить, где и что он проверяет.
...
Рейтинг: 0 / 0
23.04.2007, 14:53:07
    #34480531
Синхронизация КД (win 2003)
Спасиб, сегодня съезжу и попробую, что да как )))
...
Рейтинг: 0 / 0
24.04.2007, 08:46:49
    #34482234
Синхронизация КД (win 2003)
Народ кто нить знает , можно ли изменить время создания линка, папка на которую он ссылается имеет нормальный аттрибут , а линк нет
...
Рейтинг: 0 / 0
24.04.2007, 11:13:55
    #34482679
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
По-моему, через FAR все отлично изменяется
...
Рейтинг: 0 / 0
24.04.2007, 11:17:33
    #34482698
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Александер Вл.Народ кто нить знает , можно ли изменить время создания линка, папка на которую он ссылается имеет нормальный аттрибут , а линк нет
в этом ли проблема ? вы глянули состояние репликации ? мобыть неважен линк и просто мона всё отменить и пересоздать второй контроллер ...
ну или потренируйтесь в пересоздании линка утилитой junction (от sysinternals)
...
Рейтинг: 0 / 0
24.04.2007, 11:20:41
    #34482706
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
MZHПо-моему, через FAR все отлично изменяется
а поточнее ? а то ща фара нет под рукой ...
вот total commander не меняет дату линка, только прилинкованный каталог ...
...
Рейтинг: 0 / 0
24.04.2007, 11:26:15
    #34482730
MZH
MZH
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
Линк у тебя в каком формате?
...
Рейтинг: 0 / 0
24.04.2007, 11:40:47
    #34482802
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Синхронизация КД (win 2003)
MZHЛинк у тебя в каком формате?
домена под рукой нет ? гляньте указанный выше путь, там и есть линк ... aka junction (в терминологии виндовс)
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Синхронизация КД (win 2003) / 25 сообщений из 38, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]