Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.

Zamena domen kontrolera

[es] :: Windows mreže :: Zamena domen kontrolera

[ Pregleda: 1979 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Autor

Pretraga teme: Traži
Markiranje Štampanje RSS

ivanstojkovic

Član broj: 88006
Poruke: 8
*.dynamic.isp.telekom.rs.



Profil

icon Zamena domen kontrolera25.01.2012. u 20:32 - pre 149 meseci
U mrezi postoji DC sa win2000. Sada zelimo da tu masinu zamenimo novom, sa win2008R2. Najpre sam prebacio DHPC bazu na novi server, zatim sam pripremio DC win2000 sa adprep32, promovisao win2008R2 sa dcpromo sa DNS-om i na kraju transferovao 5 FSMO rola. I sve je proslo bez problema, domen funksionise sa dva DC, repliciraju se i DNS i Active users and computers. Problem nastaje kada sa mreze iskljucim stari DC. Onda korisnici ne mogu da se loguju jer ne postoji server za validaciju naloga, ne mogu da pristupim Active users and computers, na novom serveru dobijam poruku da ne moze da kontaktira global catalog, iako u NTDS propertise tog servera stoji da je i global catalog. Ima li neko ideju u cemu je problem?
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Zamena domen kontrolera26.01.2012. u 00:29 - pre 149 meseci
Ovo se često dešava ako ostanu "repovi" u DNS-u, jer domen prilično zavisi od njega. Svi računari u domenu moraju u svojim TCP/IP setovanjima imati samo domenski DNS i nijedan drugi, a ovo važi i za sam DC (i kod njega ne stavljaš 127.0.0.1 nego njegov stvarni IP). IP adrese DNS servera provajdera, Googla, OpenDNS-a i sličnih postavljaš samo u Forwarders jezičak DNS servisa na DC-u. Poželjno je da na novom DC-u nakon transfera odradiš "ipconfig /flushdns" a zatim i "dcdiag /fix", i pročešljaš DNS rekorde i ručno obrišeš sve stare nevažeće zapise (naravno samo ako znaš šta radiš). Proveri i da li imaš odgovarajući A zapis za novi DC, kao i da li se on nalazi u NS rekordu. Poželjno je i da DHCP uvežeš sa DNS-om kako bi se zapisi automatski ažurirali, i da proveriš da li DHCP dostavlja validne podatke o DNS serveru klijentima.
 
Odgovor na temu

ivanstojkovic

Član broj: 88006
Poruke: 8
212.200.151.*



Profil

icon Re: Zamena domen kontrolera26.01.2012. u 09:04 - pre 149 meseci
Proverio sam sva podesavanja vezana za DNS i DHCP i sve je kako treba. Kada sam uradio dcdiag /fix sledeci testovi nisu prosli:

Replication test, failed with error 8453
Netlogons test, unable to connect to netlogon share, error 67
Advertising test, DSGetDCName, returned information for "stariserver# when we where traying to reach "noviserver"
Frsevent test.

Kako da resim ove probleme?
 
Odgovor na temu

someone_bl
Bojan VUJIC
Head of IT Department
Banjaluka

Član broj: 14504
Poruke: 993
*.teleklik.net.



+12 Profil

icon Re: Zamena domen kontrolera27.01.2012. u 08:10 - pre 149 meseci
Da li si podigao Global Catalog na drugom serveru?

Pogledaj ovaj link i vidi da nisi nesto preskocio.

http://support.microsoft.com/kb/555549
Bojan
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Zamena domen kontrolera27.01.2012. u 09:14 - pre 149 meseci
Jedan deo ovih grešaka najčešće ima uzrok u DNS podešavanjima - proveri još jednom da li svi A zapisi pokazuju na ispravne IP-jeve, da li svaki ima odgovarajući RPT zapis u Reverse Lookup zoni, proveri da li postoje višestruki zapisi za pojedine uređaje pa pobriši višak (ja najčešće otvorim paralelno DHCP manager i DNS manager, pa poredim i čistim, a ako imam i fizički pristup radnim stanicama, onda pobrišem sve zapise za neku radnu stanicu pa poteram ipconfig /registerdns sa nje da budem siguran da imam ažuran zapis.

Pokreni nslookup iz command prompta na nekoliko radnih stanica i na serveru pa vidi da li se DC odaziva punim "imenom i prezinom", ili dobijaš obaveštenja da nameserver nije mogao biti pronađen ili nešto sl. Za neke od tih grešaka koje si dobio dovoljno je da pitaš Google, i dobićeš gomilu linkova sa istom problematikom, pa kreneš da primenjuješ recepte za popravku jedan po jedan, dok ne nađeš na neki koji radi kod tebe, to je jedino što ti mogu savetovati, jer se u praksi često dešava da jedna greška može imati 5-6 uzroka, a kombinovana sa nekom drugom još 2-3 itd. Bez kompletnog uvida u Event Viewer, AD, DNS setovanja itd. teško da ti mogu bilo šta konkretno pomoći...

E da, kad već radiš dcdiag, poteraj i netdiag /v pa vidi da li i tu ima nekih grešaka...
 
Odgovor na temu

ivanstojkovic

Član broj: 88006
Poruke: 8
212.200.151.*



Profil

icon Re: Zamena domen kontrolera28.01.2012. u 13:29 - pre 149 meseci
Izbrisao sam DNS zonu i kreirao novu i to je izgleda resilo probleme sa DNS-om. Sada dcdiag prijavljuje gresku samo kod netlogon share foldera. Na disku postoji folder sysvol koji je serovan i pod njim postoje foldere domain, staging, staging areas i sysvol, ali su oni prazni. Kod pripreme starog DC pod w2K uradio sam adprep32 /forestprep i adprep32 /domainprep ali nisam i adprep32 /domainprep /gpprep. Da li to moze biti problem i da li mogu rucno da iskopiram sadrzaj sysvol foldera sa starog DC? Takodje, uradio sam i promenu flaga na sysvolready sa 0 na 1, kao sto predlaze microsoft za resavanje ovog problema. Pokusao sam da pokrenem i netdiag ali mi javlja gresku i nece da se pokrene.
 
Odgovor na temu

valjan
Janko Valencik
Software Deployer
Schneider Electric
Novi Sad

Član broj: 158605
Poruke: 3531
*.dynamic.sbb.rs.



+553 Profil

icon Re: Zamena domen kontrolera30.01.2012. u 15:47 - pre 148 meseci
Koju tačno grešku dobijaš za netlogon? Ima li nekih grešaka vezanih za netlogon u event vieweru?
 
Odgovor na temu

ivanstojkovic

Član broj: 88006
Poruke: 8
212.200.151.*



Profil

icon Re: Zamena domen kontrolera01.02.2012. u 06:56 - pre 148 meseci
greska je bila error 67 access denied. Kada sam rucno kreirao Netlogon share i dao prava za authenticated users test na dcdiag je prosao.
Da rezimiram, problem sa DNS sam resio tako sto sam obrisao zonu koju je kreirao dcpromo i ponovo je rucno kreirao i pustio da se automatski napuni. posle 12 sati sve je bilo ok. problem sa replikacijom sam resio tako sto sam pobrisao konekcije koje je automatski napravio dcpromo, kreirao nove konekcije i isforsirao replikaciju sa komadnom repadmin. Netlogon test sam resio tako sto sam na folderu koji je sada kreirala replikacija, jer dcpromo to nije uradio, rucno dodao share i prava pristupa.
Hvala na pomoci!
 
Odgovor na temu

[es] :: Windows mreže :: Zamena domen kontrolera

[ Pregleda: 1979 | Odgovora: 7 ] > FB > Twit

Postavi temu Odgovori

Navigacija
Lista poslednjih: 16, 32, 64, 128 poruka.