информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Атака на InternetЗа кого нас держат?Где водятся OGRы
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 На GitHub пугают ложными предупреждениями... 
 Атака на пользователей больших... 
 Notepad++ полгода раздавал зараженные... 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / sysadmin
Имя Пароль
ФОРУМ
если вы видите этот текст, отключите в настройках форума использование JavaScript
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
  • Напоминаю, что масса вопросов по функционированию форума снимается после прочтения его описания.
  • Новичкам также крайне полезно ознакомиться с данным документом.
А где взять эту оснастку и утилиту? 14.04.04 15:16  Число просмотров: 1588
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> его следы в AD при помощи оснастки "ADSI Edit");
> ntdsutil - всегда был рулез.
А где взять эту оснастку и утилиту?
<sysadmin>
Что лучше сделать, если сдох контроллер дочернего домена 23.03.04 14:34  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
У меня неисправен контроллер дочернего домена. Контроллер физически отсутствует для системы. В родительском домене остались записи об этом дочернем домене. Можно ли на другом компе создать точно такойже контроллер домена с таким же именем компа? Или можно как то удалить упоминания в родительском домене о дочернем. И что лучше?
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 08:42  
Автор: void <Grebnev Valery> Статус: Elderman
<"чистая" ссылка>
> У меня неисправен контроллер дочернего домена. Контроллер
> физически отсутствует для системы. В родительском домене
> остались записи об этом дочернем домене. Можно ли на другом
> компе создать точно такойже контроллер домена с таким же
> именем компа? Или можно как то удалить упоминания в
> родительском домене о дочернем. И что лучше?

Eto perepost s odnogo bujuiskogo foruma.

1) Вычистить руками в остнастках (всех) всё что можно касаемо умершего второго контроллера (если он был, конечно)
- сам погибщий контроллер в остнастке "Active Directory Users and Computers";
- его следы в AD при помощи оснастки "ADSI Edit");
- недобитые репликаци в контроллеров в остнастке "Active Directory Sites and Services"
- Незабыть про убийства в DNS всех "зомби" ресурсных записей касаемо не только домена, но и его контроллера.

2) ntdsutil - всегда был рулез. Самолично выкусывал умершие контроллеры.
(не по моей вине. vrm-модуль выгорал )

[b]И очень важно[/b]:
Не забудьте переназначить все 5 мастер ролей оставшемуся в живых контроллеру.


ПС. Всё должно получиться. Не рекомендую использовать "дочерние" домены вообще.
Это нужно только в очень и очень крупных конторах, да и то при очень мудрёной схеме распределённого и централизованного администрирования. Всегда можно обойтись и без этого. Это только моё [b]личное[/b] мнение. Мнение джуниора в вопросах администрирования.
А где взять эту оснастку и утилиту? 14.04.04 15:16  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> его следы в AD при помощи оснастки "ADSI Edit");
> ntdsutil - всегда был рулез.
А где взять эту оснастку и утилиту?
ADSI Edit - в Support Tools для W2K 14.04.04 20:25  
Автор: ZloyShaman <ZloyShaman> Статус: Elderman
<"чистая" ссылка>
ADSI Edit - в Support Tools для W2K
ntdsutil - входит в стандартную установку.

Совет: чуть побольше энтузиазма и самостоятельности.
ADSI Edit - в Support Tools для W2K 14.04.04 20:48  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Совет: чуть побольше энтузиазма и самостоятельности.
Спасибо. Уже нашел сам. Умная мысля приходит опосля!
Нашел попробовал работу. Не нашел никаких фантомов и др. Врде все чисто.
Eto perepost s odnogo bujuiskogo foruma. 28.03.04 19:54  
Автор: George Статус: Незарегистрированный пользователь
<"чистая" ссылка>
> Не забудьте переназначить все 5 мастер ролей оставшемуся в
> живых контроллеру.
Какому живому? В домене он один.

> ПС. Всё должно получиться. Не рекомендую использовать
> "дочерние" домены вообще.
> Это нужно только в очень и очень крупных конторах, да и то
> при очень мудрёной схеме распределённого и
> централизованного администрирования.
Сеть распределенная. Соединение между ЛВС по 1-2 Мб. Калуга, Ямбург и удаленные московские офисы это не маленькая сеть
За советы спасибо. Завтра и попробую.
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2026 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach