Консультация № 70997
15.01.2007, 10:02
0.00 руб.
0 1 1
Здравствуйте господа.
Вопрос касается миграции доменом с windows 2000 server на windows 2003.
Перенести требуется только AD (пользователи и пароли).
Исходные данные:
Сервер под управлением Windows 2000, контролер домена. DNS нет, DHCP нет. домен m3.russvet.ru
DNS настроен и работает на FreeBSD 4.8 (bind 8.3.2)
Устанавливаю на новом сервере windows 2003, пытаюсь поднять вторичный контролер домена (добавочный контролер домена в сущесвующем домене), далее ввожу пользователя, пароль и имя существующего домена. Потом преджлагают ввести полное DNS имя, ввожу, жму далее и получаю ошибку: Не удалось связаться с контролером домена Active Directory для домена m3.russvet.ru.
Вообщем ругается на DNS имя.
В сетевых настройках в качестве шлюза и DNS прописан адрес 192.168.103.1. По этому адресу "живет" FreeBSD, на котором крутится DNS. Прямая и обратная зоны настроена и работает нормально.

Команды nslookup работают в обе стороны, то есть по запросу nslookup rusm248, получаю его IP (192.168.103.10) и наоборот. rusm248.m3.russvet.ru (контролер домена)

Если посмотреть ошибку подробнее, то там есть такая запись: Опрос проводился для SRV-записи для _ldap._tcp.dc_msdcs.m3.russvet.ru

1. Как можно решить данную проблему?
2. После того как со старого сервера перенесу роли и т.д..как новый контролер домена привести к старому имени, то есть чтобы он полностью назывался так же как и старый rusm248 (старый сервер будет физически отключен)

Спасибо.

Обсуждение

Неизвестный
15.01.2007, 12:44
общий
это ответ
Здравствуйте, arriah!
1. Я указываю два адреса DNS - и контроллера домена (первым), и шлюза (вторым), после этого не ругается.
2. Домен под Windows 2000 нужно подготовить перед добавлением 2003. Цитата:
Предварительно нужно подготовить лес и домен к этому. А именно выполнить команды forestprep - для корня леса и domainprep - для контроллера домена, в который нужно вводить контроллер 2003.
Команды находятся в папке i386 дистрибутива.
После этого можно воспользоваться стандартными средствами.
( http://rusfaq.ru/?Step=info&Action=Question&ID=64912 )
Отправлен: 07.12.2006, 17:25 Отвечает: LastSoul
3. Еще полезная цитата (в вольном пересказе):
При всем равноправии контроллеров домена на Windows 2003 Server есть хранитель основной версии AD и еще 5 ролей, которые выполняются только одним из контроллеров:
- хранитель основной версии AD: меню Active Directory сайты и службы - Сайты - Серверы - выбрать нужный сервер - Ntds settings - Свойства - вкладка Общие - установить признак "Глобальный каталог" для нового, уб-ратть для старого сервера.
- мастер схемы (Schema Master): сначала создаем оснастку:
Пуск - Выполнить - regsvr32 schmmgmt.dll
После появления сообщения Пуск - Выполнить - mmc
Меню Консоль - Добавить/удалить оснастку - Схема Active Directory
(потом можно Консоль - Сохранить как - Win-dows\System32\schmmgmt.msc и еще создать ярлык для команды schmmgmt.msc , можно даже не указывая полного пути, поместить этот яр-лык на рабочий стол или в меню Пуск или в панель быстрого запуска)
Теперь в этой консоли: на корень (Схема Active Directory) правой кла-вишей мыши - Хозяин операций и там можно поменять на нужный контрол-лер домена.
- роли эмулятора PDC, хозяина идентификаторов RID, хозяина инфра-структуры каталога (infrastructure master): меню Active Directory Пользовате-ли и компьютеры - на корне оснастки правой клавишей мыши - Смена хозяев
- роль Хозяин именования доменов (Domain Naming Master): меню Ac-tive Directory Домены и доверия - на корне оснастки правой клавишей мыши - Хозяин операций
Обычно автоматически происходит репликация Active Directory на указанный контроллер домена (и все остальные).
Понизить роль контроллера домена (до обычного компьютера в домене) Пуск-Выполнить - dcpromo
Теперь можно переустанавливать на нем Windows и т.д., либо ставить новый компьютер, добавлять ему роль контроллера домена, переносить на него роли хранителя AD, мастера схемы, PDC, RID master, infrastructure master, хозяин именования доментов.
Отправлен: 06.04.2006, 11:50 Отвечает: HyDeX
Форма ответа