информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Все любят медSpanning Tree Protocol: недокументированное применениеАтака на Internet
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Крупный сбой Azure и других сервисов... 
 Серьезный сбой AWS положил множество... 
 Фишинговая атака на Python-разработчиков 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А где взять эту оснастку и утилиту? 14.04.04 15:16  Число просмотров: 1551
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> его следы в AD при помощи оснастки "ADSI Edit");
> ntdsutil - всегда был рулез.
А где взять эту оснастку и утилиту?
<sysadmin>
Что лучше сделать, если сдох контроллер дочернего домена 23.03.04 14:34  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
У меня неисправен контроллер дочернего домена. Контроллер физически отсутствует для системы. В родительском домене остались записи об этом дочернем домене. Можно ли на другом компе создать точно такойже контроллер домена с таким же именем компа? Или можно как то удалить упоминания в родительском домене о дочернем. И что лучше?
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 08:42  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
> У меня неисправен контроллер дочернего домена. Контроллер
> физически отсутствует для системы. В родительском домене
> остались записи об этом дочернем домене. Можно ли на другом
> компе создать точно такойже контроллер домена с таким же
> именем компа? Или можно как то удалить упоминания в
> родительском домене о дочернем. И что лучше?

Eto perepost s odnogo bujuiskogo foruma.

1) Вычистить руками в остнастках (всех) всё что можно касаемо умершего второго контроллера (если он был, конечно)
- сам погибщий контроллер в остнастке "Active Directory Users and Computers";
- его следы в AD при помощи оснастки "ADSI Edit");
- недобитые репликаци в контроллеров в остнастке "Active Directory Sites and Services"
- Незабыть про убийства в DNS всех "зомби" ресурсных записей касаемо не только домена, но и его контроллера.

2) ntdsutil - всегда был рулез. Самолично выкусывал умершие контроллеры.
(не по моей вине. vrm-модуль выгорал )

[b]И очень важно[/b]:
Не забудьте переназначить все 5 мастер ролей оставшемуся в живых контроллеру.


ПС. Всё должно получиться. Не рекомендую использовать "дочерние" домены вообще.
Это нужно только в очень и очень крупных конторах, да и то при очень мудрёной схеме распределённого и централизованного администрирования. Всегда можно обойтись и без этого. Это только моё [b]личное[/b] мнение. Мнение джуниора в вопросах администрирования.
А где взять эту оснастку и утилиту? 14.04.04 15:16  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> его следы в AD при помощи оснастки "ADSI Edit");
> ntdsutil - всегда был рулез.
А где взять эту оснастку и утилиту?
ADSI Edit - в Support Tools для W2K 14.04.04 20:25  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
ADSI Edit - в Support Tools для W2K
ntdsutil - входит в стандартную установку.

Совет: чуть побольше энтузиазма и самостоятельности.
ADSI Edit - в Support Tools для W2K 14.04.04 20:48  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Совет: чуть побольше энтузиазма и самостоятельности.
Спасибо. Уже нашел сам. Умная мысля приходит опосля!
Нашел попробовал работу. Не нашел никаких фантомов и др. Врде все чисто.
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 19:54  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Не забудьте переназначить все 5 мастер ролей оставшемуся в
> живых контроллеру.
Какому живому? В домене он один.

> ПС. Всё должно получиться. Не рекомендую использовать
> "дочерние" домены вообще.
> Это нужно только в очень и очень крупных конторах, да и то
> при очень мудрёной схеме распределённого и
> централизованного администрирования.
Сеть распределенная. Соединение между ЛВС по 1-2 Мб. Калуга, Ямбург и удаленные московские офисы это не маленькая сеть
За советы спасибо. Завтра и попробую.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach