Гость
Целевая тема:
Создать новую тему:
Автор:
Форумы / Windows [игнор отключен] [закрыт для гостей] / Второй контроллер домена / 25 сообщений из 42, страница 1 из 2
26.10.2005, 18:31
    #33345993
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Имеется Windows 2003 домен ХХХХХ.COM с одним контроллером и около 40-ка LAN юзеров. Ну так получилось :). На нем, соответесвенно, крутится DNS, DHCP, WINS. Есть выход в Internet. Все работает. Неспешно планируем ставить второй контроллер. Расскажите, как на втором конфигурировать DNS, DHCP, WINS. Как на первом? Или вообще не трогать? Идея такая, что если первый выключить, все должно продолжать работать. Нигде не смог этого нарыть. Ну или где почитать?

Спасибо
...
Рейтинг: 0 / 0
26.10.2005, 18:38
    #33346024
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Вариант:

DNS - AD Integrated, значит по определению будет на обоих серверах,
WINS - можно установить второй сервер и сделать их Pull/Push партнерами друг друга,
DHCP - если нужна отказоустойчивость, установить второй сервер и выделить ему для раздачи часть диапазона адресов, выдаваемых первым (например, в соотношении 80 на 20%) и наоборот, т.е. у каждого сервера пул адресов будет на 80% из адресов для себя и 20% на случай, если другой сервер сломается.

Но обо всем этом лучше читать в учебниках, Win2000/2003 Resourse Kit и т.д.
...
Рейтинг: 0 / 0
26.10.2005, 18:47
    #33346056
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Михаил ФвDHCP - если нужна отказоустойчивость, установить второй сервер и выделить ему для раздачи часть диапазона адресов, выдаваемых первым (например, в соотношении 80 на 20%) и наоборот, т.е. у каждого сервера пул адресов будет на 80% из адресов для себя и 20% на случай, если другой сервер сломается.

Если я правильно понял, диапазоны перекрываются?
...
Рейтинг: 0 / 0
26.10.2005, 19:01
    #33346085
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
не совсем, вот здесь описано правило 80/20:

http://www.microsoft.com/resources/documentation/Windows/2000/server/reskit/en-us/Default.asp?url=/resources/documentation/Windows/2000/server/reskit/en-us/cnet/cncb_dhc_ogjw.asp
...
Рейтинг: 0 / 0
26.10.2005, 19:03
    #33346086
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
если коротко, то - диапазон ОДИН, он просто делится между двумя серверами в соотношении 80/20, а как делится- см. на картинке!
...
Рейтинг: 0 / 0
26.10.2005, 19:10
    #33346114
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Спасибо за оперативно предоставленную информацию. Уже смотрю.
Ну а с DNS как? То что он будет - понятно. Просто скопировать все настройки с рабочего контроллера?
...
Рейтинг: 0 / 0
26.10.2005, 19:18
    #33346133
Михаил Фв
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Если он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым.
...
Рейтинг: 0 / 0
28.10.2005, 04:31
    #33348950
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Михаил ФвЕсли он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым.

Если бы. DNS, DHCP, WINS не устанавливаются автоматически на втором (дополнительном) контроллере домена. Этого нету даже среди возможных опций. Установился второй котроллер и все. Дальше, что хочеш то и делай. Совсем не так, как на первом. Проверено на win 2003 server. Так шо не правда Ваша. А за информацию спасибо, будем разбираться, как фолт-толеранс будувать.
...
Рейтинг: 0 / 0
28.10.2005, 08:15
    #33349053
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Relic Hunter Михаил ФвЕсли он будет AD Integrated то надо просто при установке контроллера установить DNS и все у них будет одинаковым.

Если бы. DNS, DHCP, WINS не устанавливаются автоматически на втором (дополнительном) контроллере домена. Этого нету даже среди возможных опций. Установился второй котроллер и все. Дальше, что хочеш то и делай. Совсем не так, как на первом. Проверено на win 2003 server. Так шо не правда Ваша. А за информацию спасибо, будем разбираться, как фолт-толеранс будувать.
и не надо ничего этого автоматически ... установите днс, сконфигурируйте его на интеграцию с AD через тот же партишн, что и у основного контроллера домена и подождите некоторое время или инициируйте репликацию с основного AD на новый ... када появится инфо в новом днс смените адрес днс в tcpip нового контроллера ...
про остальное вам уже написали ... могу только добавить, что если сервера рядышком и у них есть общий внешний массив (не обязательно контроллеры AD) то можно соорудить кластер и для dhcp с wins организовать cold failover ... для dhcp - это лучшее решение, особенно если вы фиксируете адреса клиентов.
...
Рейтинг: 0 / 0
28.10.2005, 10:07
    #33349192
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Эко сколько шума из ничего...

А главного то мужики и не сказали:

ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS.
Первая на "основной", вторая на "запасной" и параметры DHCP должны быть сконфигурированы соответственно.

Ну и для "полной" отказоустойчивости второй контроллер должен нести Глобальный каталог.
...
Рейтинг: 0 / 0
28.10.2005, 10:16
    #33349215
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
aleks2 ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS.

это не главное, это то что д.б. "и ежу понятно" :)
...
Рейтинг: 0 / 0
28.10.2005, 10:49
    #33349321
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Biz© aleks2 ВСЕ клиенты домена должны иметь ссылку на ОБА DNS-а и оба WINS.

это не главное, это то что д.б. "и ежу понятно" :)

Это смотря какому ежу... Я встречал разных.
-------------
но это именно ГЛАВНОЕ.
...
Рейтинг: 0 / 0
28.10.2005, 14:36
    #33350020
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
aleks2но это именно ГЛАВНОЕ.
да как _вам_ будет угодно, я не против :)
сам же считаю главным то, для чего IQ нужен ... ну а прописать дополнительные dns и wins в dhcp и обезьянка за полминуты сможет, если ей разок показать :)
...
Рейтинг: 0 / 0
28.10.2005, 21:22
    #33350955
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Усе сделал. На дополнительном крутятся DNS, DHCP, WINS. ГК там же продублирован. В обоих контроллерах в DHCP подобавлял перекрестные ссылки. Логинюсь, смотрю ipconfig /all. Показывает все установки с первого контроллера. Второй - в засаде. Как его оттуда выловить, работать заставить? Первый в даун, по техническим причинам, не могу.
Вот тут люди добивались поочередной работы. Как?
Просю не пинать :)
...
Рейтинг: 0 / 0
29.10.2005, 12:31
    #33351152
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой.
----------------------------------
Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер.
...
Рейтинг: 0 / 0
30.10.2005, 18:02
    #33351738
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой.
----------------------------------
Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер.

Спасибо. А проще нельзя?
...
Рейтинг: 0 / 0
30.10.2005, 19:45
    #33351789
dimajest
Гость
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
дык, на то он и резевный, что бы показываться в случаях збоя основного.
другой вариант поднять кластер, тогда можно будет увидет оба, но куда попадешь - зависит от нагрузки.
...
Рейтинг: 0 / 0
30.10.2005, 21:59
    #33351867
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
dimajestдык, на то он и резевный, что бы показываться в случаях збоя основного.

Ну, в общем то, он дополнительный. И таких может быть много. Жалко, что кроме как через кластер нельзя его привлечь к работе.
...
Рейтинг: 0 / 0
30.10.2005, 22:16
    #33351876
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
dimajest
другой вариант поднять кластер, тогда можно будет увидет оба, но куда попадешь - зависит от нагрузки.
ой :)
чево вы в кластере поднять хотите штобы "увидеть оба" ?
...
Рейтинг: 0 / 0
30.10.2005, 22:21
    #33351882
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Relic HunterНу, в общем то, он дополнительный. И таких может быть много. Жалко, что кроме как через кластер нельзя его привлечь к работе.
вы, прастите, о чём ваще говорите ? о втором контроллере домена или о втором dhcp, установки с которого получить не можете ?
через кластер dhcp будет вообще только один, перезжающий при файловере, а о кластере в отношении контроллера домена говорить примерно как о седле для коровы - мешает тока :)
...
Рейтинг: 0 / 0
30.10.2005, 22:27
    #33351884
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
мой совет: поищите советов у microsoft knowledge base ... из первых уст и без "глухого телефона" ... а вот если там что не понятно буит, то обсудим здесь :)
...
Рейтинг: 0 / 0
31.10.2005, 06:12
    #33352022
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Relic Hunter aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой.
----------------------------------
Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер.

Спасибо. А проще нельзя?

Можно. Варианты:
1) самый легкий и безопасный - см. выше.
2) Ищешь в реестре клиента запись о логон-сервере и перебиваешь на новый контроллер.
3) Временно (на время логона клиента) вынимаешь сет. провод из основного DC.
4) Средствами IP SEC на клиенте (или сервере) запрещаешь доступ к осн. контроллеру.
5) Создаешь сайт и выводишь туда зап. контроллер и клиента.
6) ... и т.д. и т.п.
...
Рейтинг: 0 / 0
31.10.2005, 13:33
    #33352899
Biz©
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
aleks2 Relic Hunter aleks2Клиент по-умолчанию логинится на тот контроллер, на который он ранее логинился и только в случае недоступности последнего - ищет другой.
----------------------------------
Сооруди отдельную сетку (хаб+новый контроллер+любой свободный клиент) и наслаждайся, а потом вотки провода обратно и клиент будет логинится на новый контроллер.

Спасибо. А проще нельзя?
2) Ищешь в реестре клиента запись о логон-сервере и перебиваешь на новый контроллер.

... и ничего не изменится, если старый DC не будет слишком занят ...
та запись о логон-сервере не больше чем параметр для переменной среды ...
logon на DC по предыдущему коннекту IMHO не соответствует действительности ... по реальным наблюдениям ... но если есть какие-либо документы m$ по этому вопросу было бы интересно глянуть ...

2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый, то воспользуйтесь событиями в системных журналах, а также утилитами из support tool и resource kit, например, netdiag, dcdiag, ldp ...
...
Рейтинг: 0 / 0
31.10.2005, 18:22
    #33353937
Relic Hunter
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Biz©2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый...

Об этом то и речь.
...
Рейтинг: 0 / 0
01.11.2005, 06:49
    #33354311
aleks2
Участник
Скрыть профиль Поместить в игнор-лист Сообщения автора в теме
Второй контроллер домена
Relic Hunter Biz©2автор: если вам хочется узнать работает ли второй DC и нет желания останавливать или как-то отключать первый...

Об этом то и речь.

У тебя хаба свободного нема? Ну дык соедини новый контроллер с клиентом проводом-кроссовером.
------------------------
Ибо никакие утилиты не дадут гарантии - поверить можно только при физическом отсутствии основного контроллера.
...
Рейтинг: 0 / 0
Форумы / Windows [игнор отключен] [закрыт для гостей] / Второй контроллер домена / 25 сообщений из 42, страница 1 из 2
Найденые пользователи ...
Разблокировать пользователей ...
Читали форум (0):
Пользователи онлайн (0):
x
x
Закрыть


Просмотр
0 / 0
Close
Debug Console [Select Text]