[ borismax @ 10.10.2004. 23:05 ] @
Evo ovako: imam domensku mrezu pod Windows 2003 Serverom i pokusavam ubaciti jos jedan racunar kao DC (isto Windows 2003 Server). Opisacu ceo postupak sta sam radio jer je moguce da sam gresku napravio u samom pocetku... Znaci, instaliram Windows 2003 Server na racunar, prijavim ga u vec postojeci domen i sve je OK. Kao DNS adresu stavim IP onog vec postojeceg servera, odnosno DC. Onda krenem da instaliram DNS server na ovoj novoj masini, izaberem kao "zone name" vec postojeci domen a za "DNS server to copy the zone from" stavim IP vec postojeceg servera (trenutno jedinog DC-a na mrezi). Sve to lepo prodje i onda krenem da instaliram AD na novoj masini, izaberem opciju "Additional DC for an existing domain" i stavim ime vec postojeceg domena. Sve prodje OK, restartujem novi racunar koji sad takodje ima ulogu DC-a, mogu da otvorim "AD users and computers" i sve izgleda kako treba. Medjutim, ako ugasim onaj "stari" server onda ovaj "novi" ne radi kao DC vec npr. prilikom startovanja "AD users and computers" javlja gresku:

Active Directory:
Naming information cannot be located because:
The specified domain either does not exist or could not be contacted

Znaci, na ovom "novom" serveru (koji je trenutno jedini DC u domenu) kao DNS stoji IP adresa onog "starog" servera koji je off-line. To naravno mogu da promenim i da stavim IP adrese DNS servera naseg provajdera ali me buni zasto AD baza nije kopirana na "novi" server kad je naizgled sve bilo u redu dok je i "stari" server bio on-line...

Gde gresim???
[ Palma @ 11.10.2004. 00:00 ] @
Spava mi se, pa možda nisam shvatio šta hoćeš da kažeš. Ne reče ti koji ti je tip DNS-a, primary ili Active Directory Integrated. Probaj da se sa time poigraš jer znam par ljudi koji su imali problema ako prvo instaliraju DNS, pa onda AD. Mada, meni se to nikada nije desilo, al' ipak šta znaš, ljdu smo pa grešimo. Bolje je postaviti AD Integrated mode, sve i da nemaš problema, jer je replikacija manja a ima i još nekih prednosti, no nije ni bitno. Probaj da promeniš tip DNS-a na glavnom DC-u da ti bude Active Directory Integrated, deinstaliraj DC i DNS sa ovog novog servera pa kreni iz početka i zapisuj šta si radio. Ako ne uspeš javi se, pa da vidimo.
[ mirzam @ 11.10.2004. 12:10 ] @
Isti problem je i kod mene. Mislim da je nesto oko DNS-ova, iako je kod mene DNS u Actve directory Integrated modu... Bas me zanima kako rijesiti ovo?!
[ dix @ 09.07.2006. 20:51 ] @
Treba definisati prvi dns da prihvata replikaciju ( zone transfer ) od drugog dns-a
[ Mitar Ostojic @ 10.07.2006. 08:14 ] @
Kao sto rece covek treba podesiti zone transfer kod DNS-a
[ andre2000 @ 12.07.2006. 09:25 ] @
Čini mi se da si napravio grešku u koracima: prvo si nezavisno dizao DNS na novom serveru, pa onda AD. Koliko se sećam, kada kreneš u dizanje dodatnog DC-ja, kroz instalaciju ti se digne i DNS, i tu odmah odabereš da bude "Active Directory Integrated". Čini mi se da ti ovako nije "Active Directory Integrated" i da je tu problem.
[ dix @ 16.07.2006. 23:20 ] @
Da ako je ad integrated, onda nista ni netreba da setujes posebno, vec ce drugi dc prilikom prve replikacije ad-a povuci zonu i tabelu od prvog dc-a
[ Slobodan Andjelkovic @ 19.07.2006. 12:42 ] @
Postavi na novom serveru za DNS i sopstvenu IP adresu.
Kako ti izgleda DNS na novom serveru, jel` odgovara na nslookup?

Ukoliko je win2k3 bez sp1 moze biti od pomoci i ovaj hotfix: http://support.microsoft.com/kb/834859/


Pozdrav!!!
[ korto55 @ 25.07.2006. 08:59 ] @
Lepo je DIX odgovorio,a.d. integrated sa dns,i sp1 + update.sekundarni vuce replikaciju od mastera.nista ne mora da se radi,sam windows pushuje replication i po default ide rpc replicationu okviru istog domena.drugi domen u istoj sumi ides rpc ili ip prenos i odvojis site opcije posebno svaki zbog pucanja linkova voditi racuna oko cene linkova -cost!!
[ 3BEP @ 25.07.2006. 11:11 ] @
Ako se ne varam boris je postavio post 11.10.2004. u 00:05 ???

Verovatno je do sad resio problem.

Bilo bi lepo da napise, dali, i kako je resio.
[ korto55 @ 26.07.2006. 09:08 ] @
Izgleda da je bokiju puko i onaj prvi D.C. kontroler mislim!!pozdrav narode
[ Brutalno dobro @ 14.08.2006. 13:11 ] @
I ja mislim da je potrebno prvo podici novi DC a zatim DNS..
[ MCM @ 25.08.2006. 17:19 ] @
Elem jeste li resili problem da ne kucam za dz?
[ Shadowed @ 25.08.2006. 21:07 ] @
Nije za dz, moze jos nekom da zatreba.
[ MCM @ 27.08.2006. 18:59 ] @
E pa ovako: Racunari ti se sasvim normalno ponasaju i sve si ti to OK uradio. Podjimo od toga sta se desava kada se klijent uloguje na mrezu - on ce od DHCP dobiti adresu DNS-a od kog ocekuje razresenje imena, a to je stari DNS (Pretpostavljam da si i DNS i DHCP podigao na istoj masini kao i stari DC). Ako ugasis stari DC bez obzira sto se sve to lepo repliciralo DNS klijent ce traziti od zadatog DNS-a da mu razresi imena ako ih nema u kesu, a posto si ga ti ugasio onda definitivno nece ni dobiti odgovor, odnosno dobice odgovor kakav si vec i dobio.E sad da to ne bi bilo tako postavlja se prvo i osnovno pitanje sta ti to zapravo hoces da uradis sa repliciranjem - da vidis kako to sve funkcionise, ili da postavis dva DC pod jednim domenom tako da ako jedan pukne mreza nastavi da radi ili mozda zelis da jednostavno sve repliciras na drugi racunar, ugasis prvi reinstaliras ga, a onda jednostavno sve da vratis onako kako je i bilo. Ajde da uzmemo pretpostavku da zelis da imas dva DC pod jednim domenom.
Prvo na mreznom adapteru drugog DC bi trebao naravno da imas statiscku IP, a ako si vec to uradio kao sto treba nadam se onda tu treba zadati i adresu DNS koji ce da razresava pitanja imena. Tu definitivno ne treba da ti stoji adresa DNS-a na starom DC vec sopstvena. Ako se pitas zasto procitaj prethodni tekst. Dalje proveri na sta ti ukazuje SOA (Start of Authority ) za SVAKU Forward Lookup Zone-u i u jednom i u drugom DNS-u sto je jako bitno. Vec samo sa te dve preinake ako to nije kako treba to sto ti hoces bi vec trebalo da radi. E sad postavlja se pitanje sta ce biti ako ugasis stari DC na kom je DHCP i restartujes klijenta? On ce da trazi odresu od DHCP -a koji vise ne postoji nece dobiti IP ni adresu DNS i tu se prica zavrsava:(( Dakle trebao bi imati i alternativni DHCP na drugom Racunaru ( tamo gde je novi DC) naravno nesmes dozvoliti da ti se adrese dva DHCP-a koje iznajmljuju preklapaju. Ako to sve uradis tako onda je vise nebitno koji DC je aktivan koji nije kojeg klijenta restartujes i tako dalje. OK nije sve bas tako jednostavno kao sto mozdas izgleda ali to je to. Problemi koji mogu da ti se pojave je veliko vreme odziva DNS iz sasvim razumljivih razloga s tim da se i to da podesiti, ali poenta price i nije da ti svakih pet minuta prebacijes klijente sa jednog na drugi DNS vec stabilnost i brzi rad mreze. Ne zaboravi ni IP adrese mreznih stampaca ako ih imas (zadrzace staru IP adresu sve dok ih ne restartujes) pa samim tim ti se moze desiti da niko ne moze da stampa na njima iako je naizgled sve ok.
Osnovna razlika izmedju ovog sto sam sada naveo i potpunog prebacivanja DC na drugi racunar je sto u tom slucaju moras prebaciti i GC i 5 FSMO rola.

E pa sad mozda malo deluje konfuzno ali se nadam da sam ti objasnio ono sto si pitao.
[ gogi100 @ 05.12.2007. 19:50 ] @
Ljudi citam ove stare postove,ali nisam mogao da nadjem. Da li meni mozete pomoci. Naime ja sam izvrsio replikaciju sa starog na novi server i sve je funkcionisalo dok je postojao stari server. Stari server sam oborio, ostao je novi. Medjutim, sada imam problem, a on je spor odziv dakle kad pokusam da pristupim nekom sherovanom folderu u mrezi potrebno je neko vreme da bi se on otvorio,a takodje sam primetio da mi se Active Directory users and computers i drugi tipa Active Directory domain.... sporo podizu. Kliknem li na njih potrebno je vreme da se otvore. Da li je problem ovde sa DNS serverom? Kako da podesim da vreme odziva bude brze?
Hvala
[ someone_bl @ 06.12.2007. 07:27 ] @
Pokusa ovako

Prekontrolisi da li si podesio DNS na novom DC da pointuje na samog sebe a ne na neki nepostojecI
Pregledaj DNS zapise da nemam kakav stari pointer koji neke servise gura ne stari DC
Da li se napravio global katalog (vjerovatno jesi cim mozes da se logujes)
Da li si prebacio sve FSMO rulove?

[ gogi100 @ 06.12.2007. 19:42 ] @
Globlni katalog je stavljen na novi server. FSMO je stavljen na novi. E, sad mozes li mi reci kako da podesim da DNS pointuje na samog sebe i ovaj pregled DNS zapisa.
Ja ucim!
Hvala
[ korto55 @ 07.12.2007. 07:39 ] @
Proveri za pocetak mreznu kartu,da li je ok dns u propertis.Obicno stavi 127.0.0.1 loopback,stavi da sam sebi bude dns ,ako nije sam ubacio prilikom dcpromo.GC,da je cekiran u A.D.sites and services-ntds settings.Sobzirom da je glavni DC,proveri opet FSMO,5 uloga+1-GC.
Pozdrav
[ someone_bl @ 08.12.2007. 18:32 ] @
Ovo je iz druge teme sto je gogi napisao:

Code:

ja sam vrsio replikaciju sa starog na novi server i prenos FSMO-a. DNS server mi je na novom serveru, ali mi se u 
okivru domain-a na pod dns  server nlazi i stari novi server. da li je preporucljivo izvrsiti 'enable automatic 
scavenging of stale records' na novom serveru pa ga iskljuciti i da li jednostavno mogu obrisati stari server? 


Kako samo i mislio po novom servru ti se provlaci stari server koji i DC i klijenti pokusavaju da kontaktiraju. Moras to da ispeglas jer ocito da nisi dobro odradio uklanjanje starog domen kontrolera.
[ gogi100 @ 09.12.2007. 09:56 ] @
mozes li mi dati smernice u kojim opcijama ad-a treba izvrsiti brisanje starog servera. ja sam ga brisao iz dhcp-a, globalni katalog sam postavio na novi server. Sta jos?
Hvala
[ someone_bl @ 10.12.2007. 18:26 ] @
Kada ga je gladan covjek pitao da li moze da dobije ribu, Buda rece:

"Ribu ti necu dati, Ali cu ti dati stap i naucicu te kako se peca"
[ Machiavelli... @ 10.12.2007. 21:15 ] @
http://support.microsoft.com/kb/555846