imho.ws |
![]() |
![]() |
![]() |
# 1 |
::VIP::
Регистрация: 01.02.2003
Адрес: Калининград
Пол: Male
Сообщения: 1 486
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Active Directory: вопросы и ответы
Ситуация сложилась таким образом что полетел сервак. Есть бэкап данных и системы. Но Актив Директори не поднимается потому как привязан к системе а значит к железу!...
Есть ли возможность восстановить АД обходя ее привязанность к железу?... |
![]() |
![]() |
# 42 |
Member
Регистрация: 06.04.2005
Сообщения: 285
![]() |
Называется DCDIAG. Предназначена для диагностики, восстановления поврежденной, и других низкоуровневых операций над AD. Там всё по русски, если ось локализована. Хелп подробнейший.
Полезно будет вначале и забэкапить системный раздел, например акронисом. Удачи. |
![]() |
![]() |
# 44 |
Advanced Member
Регистрация: 21.06.2004
Сообщения: 403
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
AndreyN
Что-то я не помню такого, чтобы DCDIAG могла сохранять что-то из AD в файл, она ведь и называется то: Domain Controller Diagnostic Tool (Dcdiag.exe) Утилита эта из Support Tools Angel13 А по поводу Вашего вопроса, то на W2000 этого сделать нельзя !!! Хотя есть утилиты CSVDE и LDIFDE, которые помогут извлечь кое-какую информацию из AD в текстовый файл, а потом обратно занести в AD. На 2003 можно было снять бекап System State с DC и потом восстановить его на другом сервере так называемая функция Windows Server 2003 Domain Controller (DC) Install-From-Media для модернизации сервера Windows 2003 до уровня контроллера домена, но это сделано для тонких каналов между площадками, чтобы синхранизация AD не занимала канал, а взяла, только последние данные. Последний раз редактировалось pazdak; 03.02.2006 в 11:40. |
![]() |
![]() |
# 45 |
Member
Регистрация: 06.04.2005
Сообщения: 285
![]() |
![]() pazdak Скажи пожалуйста, каким образом мне всёж таки убить недоубитый домен второго уровня. Того контроллера нет давным-давно. Немного позже я удалил его из DNS. Теперь встал вопрос удаления упоминаний этого поддомена из AD. Осталось только Имя и Название домена. Но не удаляется. Ругается не по-русскии и выдаёт ошибку. Без этого не могу нормально интегрировать дополнительный 2003-й DC в 2000-ю схему и плавно перейти на 2003-й полностью. Ругается, что у меня не хватает прав. ![]() ![]() |
![]() |
![]() |
# 46 | |
Guest
Сообщения: n/a
|
Цитата:
|
|
![]() |
# 48 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
Есть неплохая книга, с разрешением практически всех вопросов по AD.
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 49 |
Junior Member
Регистрация: 17.12.2002
Адрес: [EST], Tallinn
Сообщения: 120
![]() |
Приветствую!
Могу (к сожалению) ошибиться, но помниться некоторые возможности предлагала утилитка eximwiz.exe (хотя в прямую она предназначалась для exchange server'a) УДАЧИ!
__________________
"я не волшебник - я только учусь..." (c) ...а зовут меня Олег... |
![]() |
![]() |
# 51 | |
Member
Регистрация: 06.04.2005
Сообщения: 285
![]() |
Поддомен похоже всё-таки удалось убить.
Но пока убивал нашелся тот злополучный комп и пришлось подключить его в сеть. AD работает на половину. Кое-что видит, а кое-что нет. Например, просто вручную подключиться к серверам в обе стороны через сеть можно. А вот когда настраиваю серверного каспера он "не находит сервера со списком компьютеров для данной рабочей группы", т.е. группу-домен видит, а открыть ветку не может. Перепрописание в ДНС не решило проблему. Маршрутизация работает, но WINS сервера не синхронизируются. Ругаются поочереди оба, что аппонент не настроен для такого типа синхронизации. Вопрос: Как переустановить учетную запись контроллера подчиненного домена, перепрописать его в AD? ![]() ![]() ![]() ![]() ![]() P.S. Опустить до рядового и поднять до DC не получается, т.к. второй сервер "не видит" основного контроллера домена. "Переустановить учетную запись" в доменах и довериях не возможно. Для контроллеров эта операция не допустима. ![]() Цитата:
![]() Последний раз редактировалось AndreyN; 10.03.2006 в 10:16. |
|
![]() |
![]() |
# 52 |
Котозавр
Регистрация: 15.04.2003
Адрес: Russia, Tomsk
Пол: Male
Сообщения: 1 321
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
chm файл 3.5 Мб весом. Открывается нормально. Может, ты его пытаешься открыть с другого компа (с разделяемого диска)? Так мелкомягкие в борьбе с дырами запретили открывать хелпы с удаленных компов
![]()
__________________
Паранойю у админов лечить нельзя, надо лишь следить, чтобы развивалась в нужном направлении |
![]() |
![]() |
# 53 |
Junior Member
Регистрация: 24.09.2002
Адрес: Ейск
Сообщения: 61
![]() |
Тема злободневная.
Отягченая тем, что в мелкобюджетном варианте DC обьединяется с файл-сервером. Сегодня доблестно производил перенос w2k сервера. 1. Слил копию системного раздела в образ при помощи "ghost-7" 2. Залил из образа на диск нового сервера (номер раздела обязательно должен совпадать для уменьшения гемороя) 3. Запустил системку подключив диск мимо райд-контроллера, который истошно верещал в ходе процедуры. 4. Залогинился и вбил в систему драйвер для райд контроллера. 5. Перезагрузил, подключив диск на его родную соску на райде. 6. Поставил драйвера на новую мать. ........ после того, как перенесу юзерские каталоги и восстановлю шары, попытаюсь пустить полученый сервант в сеть. ЗЫ: если чипсеты на матерях от разных производителей, то стоит поискать других окольных путей ![]() 7. Переписал узерские каталоги, почти все шары после перезагрузки встали на место. в общем сервер после копирования зашел в сеть и принял в себя паркованые в АD компы как родные ![]() Последний раз редактировалось Kotstar; 17.03.2006 в 19:49. |
![]() |
![]() |
# 54 |
Member
Регистрация: 18.11.2005
Сообщения: 254
![]() ![]() ![]() ![]() |
Вопрос по Active Directory
Скажите пожалуйста кто знает.
Есть лес (forest), в который входят два домена: Domain1, Domain2. Функциональный уровень обоих доменов - Windows 2000 Mixed. В Domain1 у меня есть сервер (не контроллер домена, а просто сервер), на котором расшарена папка. Я хочу дать доступ группе Group2 из Domain2 к этой папке. Как это можно сделать ? Давать полные права доступа к папке вообще всем пользователям (Everybody) нельзя. Или то что я хочу невозможно для Windows 2000 Mixed mode и надо поднимать уровень доменов до Windows 2000 Native или Windows 2003 ? |
![]() |
![]() |
# 55 |
Member
Регистрация: 08.08.2005
Адрес: Прибалтика
Пол: Male
Сообщения: 217
![]() |
люди подскажите команду, которая покажет всех юзеров из АД(win2k server),если это коенчно возможно, у которых через N-дней истекает аккаунт в системе? Помню читал книгу по win2k3 server и там было сказанно о ней dsquery -stalepwd N или dsquery -inactive N, но почему-то cmd не распознаёт команду dsquery.
Спасибо. |
![]() |
![]() |
# 56 |
Moderator
Регистрация: 29.04.2002
Адрес: Moscow
Пол: Male
Сообщения: 2 980
![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() ![]() |
kasha, должны быть в windows\system32 проверяй, они у тебя там есть?
если есть, смотри path в environment
__________________
Есть две бесконечные вещи, Вселенная и глупость. Впрочем, на счет Вселенной, я не уверен |
![]() |
![]() |
# 58 |
СуперМод
IMHO Консультант 2005-2009 Регистрация: 14.08.2002
Адрес: Московская ПЛ, ракетный отс
Пол: Male
Сообщения: 14 489
![]() |
В win2000, в отличие от 2003, dsquery отсутствует как класс...
Реакция ОС на ввод несуществующей команды вполне себе предсказуема... Merlin Cori, опять же, Твой ответ относится к 2003, у 2000 папка винды по умолчанию называется WinNT. dsquery.exe, но опять же полько у 2003. Это в свойствах системы, вкладка "дополнительно", кнопка "Переменные среды", переменная окружения PATH. Или можно просто запустить командную строку и там ввести path (без параметров).
__________________
Не засоряйте форум "спасибами"! Для выражения благодарности существуют ПС и репутация! Соблюдайте Правила! Распространенье наше по планете Особенно заметно вдалеке: В общественном парижском туалете Есть надписи на русском языке В. Высоцкий |
![]() |
![]() |
# 59 |
Newbie
Регистрация: 03.04.2008
Сообщения: 13
![]() |
Вопрос!
Итак. Есть 2 контроллера домена. На первом произошло недорозумение в плане: Администрирование - политика безопасности контроддера домена.
Консоль управления (ММС) не может создать оснастку.Оснастка может быть установлена неправильно. Имя: Редактор обьектов групповой политики CLSID: {8FC0B734-A0E1-11D1-0000F87571E3} Вопрос. Возможно ли решить эту проблемму не переустанавливая АД? Возникнет ли такая ошибка если использовать перенятие ролей на второй сервер? (естественно соблюдая все правила процедуры перенятия ролей) |
![]() |
![]() |
# 60 |
Junior Member
Регистрация: 17.12.2002
Адрес: [EST], Tallinn
Сообщения: 120
![]() |
...вот уже лет пять, как я не админю сетки и БДшки, но когда этим делом занимался, то всегда перво-наперво обращался к первоистокам, то бишь к мелкомягким. Что ты имеешь: код ошибки и текст ошибки, кои здесь (по крайней мере я) не увидел.
При "перенятии" ролей на второй сервер ? хмм... конечно же возникнет, если это проблема политики безопасности... подозреваю, что ты просто ММСку каким-то образом "попортил"... Ещё раз повторюсь: "заграница нам поможет" :о) ... или "код в студию"...
__________________
"я не волшебник - я только учусь..." (c) ...а зовут меня Олег... |
![]() |