информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Где водятся OGRыАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 08:42  Число просмотров: 1517
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
> У меня неисправен контроллер дочернего домена. Контроллер
> физически отсутствует для системы. В родительском домене
> остались записи об этом дочернем домене. Можно ли на другом
> компе создать точно такойже контроллер домена с таким же
> именем компа? Или можно как то удалить упоминания в
> родительском домене о дочернем. И что лучше?

Eto perepost s odnogo bujuiskogo foruma.

1) Вычистить руками в остнастках (всех) всё что можно касаемо умершего второго контроллера (если он был, конечно)
- сам погибщий контроллер в остнастке "Active Directory Users and Computers";
- его следы в AD при помощи оснастки "ADSI Edit");
- недобитые репликаци в контроллеров в остнастке "Active Directory Sites and Services"
- Незабыть про убийства в DNS всех "зомби" ресурсных записей касаемо не только домена, но и его контроллера.

2) ntdsutil - всегда был рулез. Самолично выкусывал умершие контроллеры.
(не по моей вине. vrm-модуль выгорал )

[b]И очень важно[/b]:
Не забудьте переназначить все 5 мастер ролей оставшемуся в живых контроллеру.


ПС. Всё должно получиться. Не рекомендую использовать "дочерние" домены вообще.
Это нужно только в очень и очень крупных конторах, да и то при очень мудрёной схеме распределённого и централизованного администрирования. Всегда можно обойтись и без этого. Это только моё [b]личное[/b] мнение. Мнение джуниора в вопросах администрирования.
<sysadmin>
Что лучше сделать, если сдох контроллер дочернего домена 23.03.04 14:34  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
У меня неисправен контроллер дочернего домена. Контроллер физически отсутствует для системы. В родительском домене остались записи об этом дочернем домене. Можно ли на другом компе создать точно такойже контроллер домена с таким же именем компа? Или можно как то удалить упоминания в родительском домене о дочернем. И что лучше?
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 08:42  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
> У меня неисправен контроллер дочернего домена. Контроллер
> физически отсутствует для системы. В родительском домене
> остались записи об этом дочернем домене. Можно ли на другом
> компе создать точно такойже контроллер домена с таким же
> именем компа? Или можно как то удалить упоминания в
> родительском домене о дочернем. И что лучше?

Eto perepost s odnogo bujuiskogo foruma.

1) Вычистить руками в остнастках (всех) всё что можно касаемо умершего второго контроллера (если он был, конечно)
- сам погибщий контроллер в остнастке "Active Directory Users and Computers";
- его следы в AD при помощи оснастки "ADSI Edit");
- недобитые репликаци в контроллеров в остнастке "Active Directory Sites and Services"
- Незабыть про убийства в DNS всех "зомби" ресурсных записей касаемо не только домена, но и его контроллера.

2) ntdsutil - всегда был рулез. Самолично выкусывал умершие контроллеры.
(не по моей вине. vrm-модуль выгорал )

[b]И очень важно[/b]:
Не забудьте переназначить все 5 мастер ролей оставшемуся в живых контроллеру.


ПС. Всё должно получиться. Не рекомендую использовать "дочерние" домены вообще.
Это нужно только в очень и очень крупных конторах, да и то при очень мудрёной схеме распределённого и централизованного администрирования. Всегда можно обойтись и без этого. Это только моё [b]личное[/b] мнение. Мнение джуниора в вопросах администрирования.
А где взять эту оснастку и утилиту? 14.04.04 15:16  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> его следы в AD при помощи оснастки "ADSI Edit");
> ntdsutil - всегда был рулез.
А где взять эту оснастку и утилиту?
ADSI Edit - в Support Tools для W2K 14.04.04 20:25  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
ADSI Edit - в Support Tools для W2K
ntdsutil - входит в стандартную установку.

Совет: чуть побольше энтузиазма и самостоятельности.
ADSI Edit - в Support Tools для W2K 14.04.04 20:48  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Совет: чуть побольше энтузиазма и самостоятельности.
Спасибо. Уже нашел сам. Умная мысля приходит опосля!
Нашел попробовал работу. Не нашел никаких фантомов и др. Врде все чисто.
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 19:54  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Не забудьте переназначить все 5 мастер ролей оставшемуся в
> живых контроллеру.
Какому живому? В домене он один.

> ПС. Всё должно получиться. Не рекомендую использовать
> "дочерние" домены вообще.
> Это нужно только в очень и очень крупных конторах, да и то
> при очень мудрёной схеме распределённого и
> централизованного администрирования.
Сеть распределенная. Соединение между ЛВС по 1-2 Мб. Калуга, Ямбург и удаленные московские офисы это не маленькая сеть
За советы спасибо. Завтра и попробую.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach