информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetSpanning Tree Protocol: недокументированное применениеСтрашный баг в Windows
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
1) ntdsutil - начинаешь с этого. 23.06.06 04:25  Число просмотров: 6758
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
1) ntdsutil - начинаешь с этого.
1.1) Забери все операйшн мастер роли (5 шт.) на живой контроллер
2.2) Убей обязательно умерший контроллер (не ошибись, там придётся выбирать сервер по номеру в DSA)

2) Можешь перезагрузится, а можешь и нет, потом:
2.1) открываешь AD оснастку, выбираешь в меню оперейшн мастер, и контролируешь (а если по какойто причине ты ошибся/недоделал в п.1, то правишь), что чекбокс для 3-х мастер ролей установлен у твоего живого контроллера.
2.2) открываешь в AD папку Сустем, DFS и удаляешь ссылку репликации на умерший контроллер

3.) Открываешь оснастку Сайты и удаляешь (если там осталысь ссылки репликации на умерший домен). Там же проверяешь матер роль (при необходимости забираешь мастер роль) схемы, если не ошибаюсь.

4) Там же выбираешь нод (Сайты) NTDS и для живого сервера устанавливаешь "чек бокс" - глобальный каталог !!!! (обязательно)

5) Там же выбираешь нод Лицензирование и делаешь живой контроллер сервером лицензий.

6) Открываешь DNS, удаляешь ссылки на старый сервер, одновременно ДОБАВЛЯЯ !!!!!!!! недостающие ссылки на существующий контроллер (обрати внимание, здесь чаще всего забывают и ошибаются админы):
6.1) Удаляешь старый сервер из SOA
6.2) Удаляешь ресурсные записи из Форвард и Реверс лукап зон.
6.3) Выбираешь свойства твоей зоны и в диалоге проперти проверяшь, а при необходимости правишь серверы ДНС.
6.4) !!!!! Здесь внимательно - тебе надо будет пройтись по ВСЕМ ресурсным записям (pdc, gc, ldap) и переставить то, что было сервисами первого котроллера (ЮДП и ТЦП) на сервисы второго котроллера
Именно эти записи используются для обнаружения хостами котроллеров и доменных служб. Здесь всё просто, но только делай без спешки.

7) Перезагружаешься и ранаешь dcdiag

Это так сказать неотложка, а дальше надо наблюдать ....
<sysadmin> Поиск 






Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach