информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
За кого нас держат?Страшный баг в WindowsСетевые кракеры и правда о деле Левина
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Бэкдор в xz/liblzma, предназначенный... 
 Три миллиона электронных замков... 
 Doom на газонокосилках 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
Проблема с AD под W2K 22.08.03 12:37  Число просмотров: 1354
Автор: Den806 Статус: Незарегистрированный пользователь
Отредактировано 22.08.03 12:40  Количество правок: 1
<"чистая" ссылка>
> Поднимать или нет второй контроллер - это тебе там видней.
> Если нужен - поднимай. ИМХА, контроллеров должно быть не
> меньше двух.
> Как убить записи. Скорее всего придётся руками чем-нибудь
> типа LDP. А вообще, мероприятие требует прочтения TechNet.
> И кстати, я так понял, что тыизъялживой контроллер?
> Если он был жив, стоило его всё-таки понизить. Почему у
> тебя это не получилось? Ты не передал роли второму
> контроллеру?

Контроллер то был живой, но были проблемы с репликацией, то есть база пользователей была видна, а вот в логах постоянно были ошибки - недоступен RPC сервер. Поэтому при понижении через dcpromo исходящая репликация выдаала ошибку. А машина нужно было срочно убрать из сетки ... Ситуевина осложняется тем что не запускается MMC "Политика безопасности домена" - там было кое что настроено. Говорит не найдено сетевое имя. логично :-( Может если поднять контроллер все восстановится ? Или там какие то привязки на конкретную машину есть, одного имени мало ?
<sysadmin>
Проблема с AD под W2K 22.08.03 12:03  
Автор: Den806 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
Есть сеть с AD, W2K server, установил второй контроллер тоже W2K server. Потом пришлось изъять эту машину из сети. Понизить ранг не получилось :-( . Соответственно она не исчезла из списков контроллеров. Потом поставил машину с таким же именем. Вопрос - как убить все записи из AD про этот 2 контроллер или же стоит на ней поднять DC ? на ней тоже стоит W2K server. Заранее спасибо.
Проблема с AD под W2K (updated: link) 22.08.03 12:14  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
Отредактировано 22.08.03 12:36  Количество правок: 1
<"чистая" ссылка>
> Есть сеть с AD, W2K server, установил второй контроллер
> тоже W2K server. Потом пришлось изъять эту машину из сети.
> Понизить ранг не получилось :-( . Соответственно она не
> исчезла из списков контроллеров. Потом поставил машину с
> таким же именем. Вопрос - как убить все записи из AD про
> этот 2 контроллер или же стоит на ней поднять DC ? на ней
> тоже стоит W2K server. Заранее спасибо.
Поднимать или нет второй контроллер - это тебе там видней. Если нужен - поднимай. ИМХА, контроллеров должно быть не меньше двух.
Как убить записи. Скорее всего придётся руками чем-нибудь типа LDP. А вообще, мероприятие требует прочтения TechNet.
И кстати, я так понял, что тыизъялживой контроллер? Если он был жив, стоило его всё-таки понизить. Почему у тебя это не получилось? Ты не передал роли второму контроллеру?

Попробуй для начала вот это:

http://support.microsoft.com/default.aspx?scid=kb;en-us;216498
Проблема с AD под W2K 22.08.03 12:37  
Автор: Den806 Статус: Незарегистрированный пользователь
Отредактировано 22.08.03 12:40  Количество правок: 1
<"чистая" ссылка>
> Поднимать или нет второй контроллер - это тебе там видней.
> Если нужен - поднимай. ИМХА, контроллеров должно быть не
> меньше двух.
> Как убить записи. Скорее всего придётся руками чем-нибудь
> типа LDP. А вообще, мероприятие требует прочтения TechNet.
> И кстати, я так понял, что тыизъялживой контроллер?
> Если он был жив, стоило его всё-таки понизить. Почему у
> тебя это не получилось? Ты не передал роли второму
> контроллеру?

Контроллер то был живой, но были проблемы с репликацией, то есть база пользователей была видна, а вот в логах постоянно были ошибки - недоступен RPC сервер. Поэтому при понижении через dcpromo исходящая репликация выдаала ошибку. А машина нужно было срочно убрать из сетки ... Ситуевина осложняется тем что не запускается MMC "Политика безопасности домена" - там было кое что настроено. Говорит не найдено сетевое имя. логично :-( Может если поднять контроллер все восстановится ? Или там какие то привязки на конкретную машину есть, одного имени мало ?
Проблема с AD под W2K 22.08.03 18:38  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
Интересно, как тебе дали поставить сервер с тем же именем. Ну да ладно.
Я тебе предлагаю вывести твой сейчашний второй сервер из домена. Убить ВСЕ упоминания и о DC с таким именем, и о просто сервере из AD. Ввести его в домен. Промоутить до DC.
Проблема с AD под W2K 25.08.03 09:18  
Автор: Den806 Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Интересно, как тебе дали поставить сервер с тем же именем.
> Ну да ладно.
> Я тебе предлагаю вывести твой сейчашний второй сервер из
> домена. Убить ВСЕ упоминания и о DC с таким именем, и о
> просто сервере из AD. Ввести его в домен. Промоутить до DC.

По ссылочке что ты дал, все сделал, убил все ссылки про эту тачку. А поставил так - убил в AD комп из контроллеров домена. Поставил систему и загнал в домен, но как обычную машину, не DC. Надо теперь попробовать поднять ее до DC. Посмотрим что будет :-) Сложности только в том, что на этой машине народ в 1С работает в терминале...
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2024 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach