[ gogi100 @ 18.01.2007. 10:36 ] @
| Imao sam na poslu masinu PIV sa 512mb RAM, dva harda od 120gb u RAID 1 koji je igrao ulogu servera na kome se nalazio domen, na kome je takodje bio domen kontroler, dhcp server, dns server, aktivni direktorijum sa nalozima i windows je bio Win 2003 standard.
Dobio sam nov server,ali pravi server sa Xeon procesorom na 3.2GHz ploca intel se7520bd2satad2 i instaliran Win 2003 server x64. Dakle instalirana je 64- bitna verzija windowsa.
Sad pitanje. Da li postoji nacin da sve naloge sa active directory-jumom, domen kontrolerom, dhcp serverom, dns serverom prebacim na novu masinu, ali da se ne ide od pocetka i kako to uraditi? Da li postoji neki program za to?
Hvala |
[ andre2000 @ 18.01.2007. 14:35 ] @
Postoji rešenje, ali za to moraš da me vodiš na pljeku: dok ti je domen takav kakav je, instaliraš Win2k3 na novom, pravom serveru. Zatim ga ubaciš u domen. Zatim od njega napraviš domen kontroler. Kada kreneš u dcpromo, samo obrati pažnju kad te pita da li je to prvi DC u domenu ili ga ubacuješ u postojeći, da kažeš da ga ubaci u postojeći. Kada si od novog servera napravio novi DC, sačekaš da se aktivni direktorijum replicira između servera (za to vreme pojedemo pljeku), prebaciš sve role na novi DC, na njemu instaliraš DHCP, postaviš da je DNS ovaj novi server, i na kraju na starom DC-ju pokreneš dcpromo i ukineš mu ulogu domen kontrolera. A za pivo ću ti dati još jedan predlog koji si sigurno prevideo: bolje ti je da onda ostaviš i staru mašinu kao DC, tako da ako ti crkne jedan server domen šljaka uz pomoć drugog, i aktivni direktorijum ti je bezbedniji na dva DC-ja. Ako na jednom DC-ju nešto pukne uvek može da se iščupa prostom replikacijom sa drugog, zdravog DC-ja. Kad ćemo na pljeku i pivo? :)
[ gogi100 @ 18.01.2007. 16:53 ] @
znaci za ovu operaciju nije potreban nikakav poseban alat kao sto sam citao da se to moze uraditi pomocu active directory migration tool.znaci ovaj novi server treba da zakacim na switch na kome mi je i stari server.Treba da podignem domen,active directory na njemu i ispostujem tvoju proceduru koju si mi ispricao i sve ce profunkcionisati.
[ andre2000 @ 18.01.2007. 17:12 ] @
Upravo tako
[ gogi100 @ 18.01.2007. 20:09 ] @
naravno moracu da prvo back up-ujem ceo win 2003 na staroj masini sa active directory, domain controller..... Za tu stvar bih koristio Acronis True Image 8.0.Da li bi mi za to preporucio ovaj program ili nesto drugo. Ja ovo prvi put radim u zivotu. Valjda ce biti sve OK, inace nadrljao sam.
Da li slucajno nece praviti probleme to sto na novom serveru imam 64-bitnu verziju windows 2003?
Jos nesto, ja bih kasnije ovaj stari server preuzeo kao radnu stanicu (klijenta) koja bi se logovala na novi server na njemu mi se nalazi firebird baza podataka.Da li bi back up uradjen sa acronis true image mogao da se vrati na 64-bitnoj verziji windowsa
Puno ti hvala druze i za ovo
[ Miroslav Jeftić @ 18.01.2007. 21:57 ] @
Moraš imati Acronis True Image za sevrere, obična verzija programa neće raditi na Win 2003.
[ gogi100 @ 18.01.2007. 23:13 ] @
jos jedno pitanje kada novi server prijavljujem na domen starog servera. da li mu treba dodeliti staticku ip adresu,ili ga mogu prijaviti kao i svaku klijent masinu sa automatski postavljenom ip adresom. na mom starom serveru je postavljen automatic DHCP?
[ WirelessG @ 18.01.2007. 23:57 ] @
Ako je postavljen DHCP, ne treba da se stavlja staticka adresa...Treba samo da ga prikljucis domenu kao novi server, i da pustis da replikacija odradi ostalo! Posle dignes servise na novom serveru i to je to. Bas kao sto rece andre2000. I takodje se slazem u tome da bi trebao da uspostavis fault-tolerance, jer ako ti znaci da mreza bude stabilna a ujedno i brza, 2 servera su minimum...poz
[ gogi100 @ 19.01.2007. 05:46 ] @
u principu meni je jedan server dovoljan, sto znaci ovim novim bi zamenio stari,a stari bih kasnije prikljucio kao radnu stanicu na novom serveru.Tu sigurno treba prebaciti globalni katalog i FSMO na novi server. Da li se to radi automatski ili moze se i rucno uraditi?
[ andre2000 @ 19.01.2007. 09:10 ] @
Ovo što ti je WirelessG rekao ne radi, DC mora da ima statičku adresu, pošto će posle na njemu da budu i DNS i DHCP, a to može da radi samo sa statičkom adresom.
[ gogi100 @ 19.01.2007. 10:14 ] @
znaci kad kacim novi server u domen starog ja bih trebao da mu dodelim staticku ip adresu i podesim u active directory u opsegu u kome mi se krece DHCP da iskljuci automatsku dodelu za tu adresu koju dodelim novom serveru.Ja barem mislim tako, ili treba uraditi nesto drugo?
[ andre2000 @ 19.01.2007. 10:34 ] @
da
[ andre2000 @ 19.01.2007. 13:09 ] @
Još jedna stvar: naravno da ti je jedan server dovoljan, ali ako ti popuca AD, ali ono skroz, j#%*o si ježa dok ga ne središ ponovo, a sa dodatnom mašinom kao DC ti je to p&#$in dim. Možeš i neku kantu tu da staviš za DC, ne mora postojeći komp.
[ plavigor @ 19.01.2007. 21:40 ] @
Citat: andre2000:Možeš i neku kantu tu da staviš za DC, ne mora postojeći komp.
I ja bih to naglasio. Mislim da bi se novi Server mnogo bolje iskoristio kao neki File, Web ili DataBase Server (ako ih imate). Stari Server je više nego dovoljan za AD, DNS i DHCP.
Pozdrav
[ gogi100 @ 19.01.2007. 23:31 ] @
ja sad radim na jednoj kanti PIII na 1GHZ 512MB RAM i 20GB, pod Win XP Pro.Nju planiram da stavim za internet.Naime kroz nju prolazi internet tj. na njoj sam stavio dve mrezne, jedna je za mrezu, a druga je za internet i postoji proxy progrma.Tako da ova masina igra neku ulogu rutera.To mnogo dobro funkcionise i nije uopste komplikovano. Da li nju mogu iskoristiti za DC.Da li je potreno na njoj instalirati Win 2003?
PS: server jos uvek nije toliko iskoriscen.Postoji na njemu jedna access baza i jedna firebird baza koje koristi samo 6-7 racunara. Tako da mislim da je dovoljno staviti samo i ovaj novi server,a pomocu back up programa bih pravio kopije celog sistema i ako kojim slucajem vrisne AD ili DC sve se za 5min odmah vrati
[ Miroslav Jeftić @ 20.01.2007. 09:51 ] @
Naravno da je potrebno, ne može ti XP biti DC.
[ gogi100 @ 20.01.2007. 17:19 ] @
Jos samo jedno pitanje.
Kad startujem dcpromo i izaberem opciju additional domain conteoller for existing domain a zatim next
pojavi se opcija network credentials, sta bi tu trebalo ubaciti user, pass i domain sa starog servera ili tu stavljam nov user,pass i domain?
[ andre2000 @ 20.01.2007. 17:54 ] @
Stavljaš sa starog, znači user koji je domen admin i njegov pass
[ someone_bl @ 20.01.2007. 19:59 ] @
uradi prvo ovo:
http://www.petri.co.il/how_to_...ry_replica_on_windows_2003.htm
A onda ovo
http://www.petri.co.il/transferring_fsmo_roles.htm
Sacekaj Pola sata, ugasi stari domen kontroler. ostavi tako par dana neka radi, da vidis da li je sve ok. Nakon toga mozes da uklonis stari DC poptpuno.
S obzirom da si bios upgradeovao 10 dana za ovo ce ti vjerovatno trebati bar mjesec :)
[ gogi100 @ 20.01.2007. 21:31 ] @
nece sada sve radim turbo ekstra
[ gogi100 @ 01.02.2007. 06:31 ] @
Hvala Vam ljudi jos jednom.
Medjutim sad se javljaju neke poruke u event view-eru
u delu System se pojavljuju poruke
Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 24
Date: 2/1/2007
Time: 6:39:15 AM
User: N/A
Computer: OU-PETROVAC01
Description:
Time Provider NtpClient: No valid response has been received from domain controller OU-SRV01.SOPETROVAC.ORG.YU after 8 attempts to contact it. This domain controller will be discarded as a time source and NtpClient will attempt to discover a new domain controller from which to synchronize.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Event Type: Error
Event Source: W32Time
Event Category: None
Event ID: 29
Date: 2/1/2007
Time: 6:39:15 AM
User: N/A
Computer: OU-PETROVAC01
Description:
The time provider NtpClient is configured to acquire time from one or more time sources, however none of the sources are currently accessible. No attempt to contact a source will be made for 15 minutes. NtpClient has no source of accurate time.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 14
Date: 2/1/2007
Time: 6:54:42 AM
User: N/A
Computer: OU-PETROVAC01
Description:
The time provider NtpClient was unable to find a domain controller to use as a time source. NtpClient will try again in 30 minutes.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
dok u delu Directory Service
Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 24
Date: 2/1/2007
Time: 6:39:15 AM
User: N/A
Computer: OU-PETROVAC01
Description:
Time Provider NtpClient: No valid response has been received from domain controller OU-SRV01.SOPETROVAC.ORG.YU after 8 attempts to contact it. This domain controller will be discarded as a time source and NtpClient will attempt to discover a new domain controller from which to synchronize.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Event Type: Error
Event Source: W32Time
Event Category: None
Event ID: 29
Date: 2/1/2007
Time: 6:39:15 AM
User: N/A
Computer: OU-PETROVAC01
Description:
The time provider NtpClient is configured to acquire time from one or more time sources, however none of the sources are currently accessible. No attempt to contact a source will be made for 15 minutes. NtpClient has no source of accurate time.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Event Type: Warning
Event Source: W32Time
Event Category: None
Event ID: 14
Date: 2/1/2007
Time: 6:54:42 AM
User: N/A
Computer: OU-PETROVAC01
Description:
The time provider NtpClient was unable to find a domain controller to use as a time source. NtpClient will try again in 30 minutes.
For more information, see Help and Support Center at http://go.microsoft.com/fwlink/events.asp.
Interesuje me da li su ovo propratni efekti koji se javljaju nakon replikacije ili je nesto potrebno preuzimati.
Ja sam u sto se ovih poruka koje se pojavljuju u System
kucao
Net Time /Setsntp:192.168.0.119
ali bez uspeha.
Da li su ove poruke najavljuju nesto opsano ili ce se izgubiti?
[ andre2000 @ 01.02.2007. 08:14 ] @
Pazi, tebi je ostalo da je stari DC i time server. Nisi rekao da li ti je ta greška na serveru, i na kojem, novom ili starom, ili na kllijentu. U svakom slučaju, pogledaj ovu temu za podešavanje vremena u domenu http://www.elitesecurity.org/p1433039
[ gogi100 @ 01.02.2007. 09:28 ] @
sve ove poruke mi se pojavljuju na novom serveru.
nasao sam na internetu resenje za event id 29
sa komandama
w32tm /config /manualpeerlist:IP adresa mog novog servera,0x8 /syncfromflags:MANUAL
ovo je odradio uspesno,onda
net stop win32time
net start win32start
i onda w32tm /resync
izbaci mi poruku the computer did not resync because no time data was available
kao da ne postoji podatak o vremenu na njemu.
zbog cega se javlja i ova greska event id 2087
inace ovaj novi server radi za sada bez greske bez obzira da li je stari ukljucen ili iskljucen, samo mi ove poruke u event vieweru non stop izbacuje
[ someone_bl @ 01.02.2007. 11:14 ] @
Nisam pratio sve iz pocetka ali ako se ne varam ti pokusavas da sinhronizujes svoj novi DC Sa samim sobom sto je besmisleno....
Pogledaj Sta je rekao andre2000, http://support.microsoft.com/kb/816042
[Ovu poruku je menjao someone_bl dana 01.02.2007. u 12:59 GMT+1]
[ gogi100 @ 01.02.2007. 11:42 ] @
zelim samo da se u event vieweru ne pojavljuju ove poruke sto sam naveo
[ andre2000 @ 01.02.2007. 11:56 ] @
Napravi skriptu da ti briše Event viewer  Treba da podesiš vreme na DC-ju, novom, pa onda da kroz polisu podesiš sinhronizovanje vremena za klijente. Najbolje ti je da za DC kroz w32tm /config /manualpeerlist: odrediš neki NTP server sa Interneta, tipa "time.microsoft.com", i problem rešen. Ovako kako si ti postavio DC se sinhronizuje sa samim sobom.
[ gogi100 @ 01.02.2007. 12:17 ] @
mozda je pitanje i bezveze.Kako je to bio podesen stari server tj. kako mu je vreme bilo sinhronizovano?On mi nije imao izlaz na internet,kao ni ovaj novi. Nije imao ovih poruka u event vieweru.
Drugo pitanje u cemu je problem kod ove druge poruke event id 2087.
Sta treba ciniti da se ona vise nepojavljuje u event viewer-u?
Meni novi server radi ok.
Da li su ove poruke najava da nesto moze ispasti nepredvidjeno?
[ andre2000 @ 01.02.2007. 14:07 ] @
Onda na novom DC-ju podesi vreme i datum ručno, i to je to. Neće imati nikakav uticaj ta poruka što ti se javlja. Kad ćemo na pljeku? 
[ gogi100 @ 01.02.2007. 18:46 ] @
moze i vopi uz pljeku samo kazi kad i gde
[ gogi100 @ 01.02.2007. 18:50 ] @
sad mi pade jedna ideja. da li moze da se ovom komandom
w32tm /config /manualpeerlist:IP starog servera /syncfromflags:MANUAL
uputi na stari server da novi server sinhronizuje vreme sa njim?
Da li kasnije kad ovaj stari server ukinem ovaj novi ce nastaviti da funkcionise ok?
Copyright (C) 2001-2025 by www.elitesecurity.org. All rights reserved.
|