0 / 0 / 0
Регистрация: 26.04.2010
Сообщений: 9
1

Резервный контроллер домена! Репликация!

11.05.2010, 13:53. Показов 32278. Ответов 14
Метки нет (Все метки)

Студворк — интернет-сервис помощи студентам
Подскажите пожалуйста, задача такова.
Подняли Контроллер домена, хотим сделать резервный, если в случии не работоспособности первого, сеть могла быть в работоспособном состоянии. Все на Win Server 08. Подскажите какой план действий, желательно бы с примерами. Заранее огромное спасибо.
0
Programming
Эксперт
94731 / 64177 / 26122
Регистрация: 12.04.2006
Сообщений: 116,782
11.05.2010, 13:53
Ответы с готовыми решениями:

Резервный\Дублирующий контроллер домена
Есть Windows 2012 контролер АД и Windows 2012 R2 введенный в этот АД. Вопрос возможноли настроить...

Не поднимается резервный контролер домена
Всем привет. Не поднимается резервный контроллер домена. Предыдущий помер и был мастером. На втором...

Репликация контроллера домена
Всем привет. Кто нибудь может помочь проблемой... В сети есть два AD, первый основной второй...

Server 2012 репликация контроллера домена
Подскажите как настроить резервирование контроллера домена чтобы при отключении одной машины...

14
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
26.05.2010, 10:35 2
Может, поможет то, что проделал я.
Вычитал, что, начиная с WinServer 2003 резервных контроллеров домена как таковых более нет: все равноправны. Провел эксперимент. Выставил второй контроллер домена CD2 (всё на 2003). Указал ему, что он не первый в домене. Затем указал на нем глобальный каталог. Похоже сработало. Проверил так: отключил первый (по времени установки) контроллер домена CD1. Прописал для контроля нового пользователя. Выждал некоторое время и включил CD1. На нем через несколько минут появился пользователь, прописанный на CD2. Вообще можно в работе оставлять любой из контроллеров, проводя на другом профилактические работы. Никакой репликации специально не проводил.
Для дальнейшего использования составил примерный план действий.
1. Инсталлирую контроллер домена CD3 на железе CD2, просто поменяв винт.
2. Жду синхронизации его с CD1, после чего отключаю CD3.
3. Снимаю HDD с CD3 и восстанавливаю CD2, установив обратно его HDD. Теперь у меня есть резервный "домен" с данными на эту дату.
4. В случае аварии, когда гибнут оба контроллерных винта (на СD1 и CD2), восстанавливаю CD3, затем на любом железе восстанавливаю новый CD1.
Разумеется, это актуально, если железо не фирменное, а простенькие персоналки. У меня сервер CD2 собран на обычном Asus-е, проц примерно 2 гига.
1
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
26.05.2010, 11:48 3
Siktant, в общем план действий тебе обрисовали.
ppv, не забывай про systemstate, а то можешь нарваться на USN rollback...
0
0 / 0 / 0
Регистрация: 26.04.2010
Сообщений: 9
26.05.2010, 13:45  [ТС] 4
Сделал я два сервера, репликацию настроил . Вроде все в норме, теперь в домен перегнать осталось все машины предприятия. Это сделать безболезненно.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
26.05.2010, 13:46 5
Siktant, тоже и к тебе относится, что я ppv, писал, настраивай резервное копирование ....
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
26.05.2010, 14:24 6
Цитата Сообщение от magirus Посмотреть сообщение
Siktant, тоже и к тебе относится, что я ppv, писал, настраивай резервное копирование ....
Насколько актуально резервное копирование? На моих контроллерах нет ничего, кроме собственно Active Directory. Пользователи обновляются (добавляются или удаляются) достаточно редко и потеря нескольких учетных записей за месяц-квартал не фатальна. Если я имею копию контроллерного винта квартальной давности, то чем он хуже резервной копии? В сущности, мне проще вообще раз в год инсталлировать полностью новый контроллер, поскольку крайне маловероятно, что могут "погибнуть" два контроллера, находящиеся в работе и один, находящийся в резерве в отключенном состоянии. Бэкап, как я понимаю, позволяет иметь "вчерашнюю" копию, что, бесспорно, хорошо.

Поясни, что ты имеешь в виду: "не забывай про systemstate, а то можешь нарваться на USN rollback". Какие проблемы могут возникнуть?

Добавлено через 5 минут
Цитата Сообщение от Siktant Посмотреть сообщение
Сделал я два сервера, репликацию настроил . Вроде все в норме, теперь в домен перегнать осталось все машины предприятия. Это сделать безболезненно.
У меня оказалось не так просто (под WinServer 2003). Во-первых, имеющиеся в сетке серверы 2008 повели себя довольно странно (терминальная служба упорно стопорится). Во-вторых, есть юзвери, желающие почти админовских прав на собственные машины. Сейчас бьюсь с их раздачей. В-третьих, поэтапный перевод в АД выдал пару раз фатальную ситуацию, когда некоторые серваки (1С, например) вдруг перестали быть видны бухгалтерам. Коллега на другом предприятии тоже рассказывал, что траблы имелись. Но у него домен на 2008 винде и трабл поменьше, чем у меня. Не пробовал давать юзерам права на установку софта на своих машинах? Встречал описание этой процедуры, но сейчас найти не могу.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
26.05.2010, 14:44 7
именно, если у тебя погибнет один КД и ты начнешь восстанавливать с копии месячной давности - не имея систем стейт - ты и получишь ЮСН...

Добавлено через 50 секунд
установка софта - адвансед юзер...
но это некошерно.
составить список необходимого и разрешенного софта подписать у директора, и в путь, насаждать АД...
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
26.05.2010, 14:57 8
Цитата Сообщение от magirus Посмотреть сообщение
именно, если у тебя погибнет один КД и ты начнешь восстанавливать с копии месячной давности - не имея систем стейт - ты и получишь ЮСН...
Нет, такая процедура не планируется. Если слетает один из контроллеров, то он восстанавливается с нуля и проделывается вся описанная процедура, на что у меня уходило не так уж много времени. Во время экспериментов с АД за рабочий день переставлял сервак раз пять. Винт месячной (или более) давности используется только при "гибели" обоих винчестеров контроллеров. Если при этом гибнет и железо (мамки и прочее), то используется только полный резервный контроллер.

Добавлено через 50 секунд
установка софта - адвансед юзер...
но это некошерно.
составить список необходимого и разрешенного софта подписать у директора, и в путь, насаждать АД...
Про адванцед можно поподробнее?
По остальному работаем, как говорится, в заданном направлении.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
26.05.2010, 15:23 9
ну в винде как известно имеется по умолчанию 4 группы пользователей - администраторы, адвансед юзер, юзер и гость.
для установки большинства программ прав Адвансед юзер достаточно.
но не смогут ставить драйвера и прочее....
а вообще, когда я админил было так:
всех без исключения кроме IT - в юзеры. включая директора.
на компах - винда офис 1с архиватор адобе акробат - стандартно.
плюс отдельный список кому чего необходимо. за подписью директора.
флопи, флешки и сидюки аппартно отрублены.
кому необходимо - через девайс лок. с теневым копированием. корпуса закрыты и опломбированы.
интернет - тоже не для всех ибо лимитный тогда был.
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
27.05.2010, 07:03 10
Цитата Сообщение от magirus Посмотреть сообщение
ну в винде как известно имеется по умолчанию 4 группы пользователей - администраторы, адвансед юзер, юзер и гость.
для установки большинства программ прав Адвансед юзер достаточно.
но не смогут ставить драйвера и прочее.....
Нашел Power Users - группа на локальной машине. Но пользователем buhgalter я вхожу в домен, а в доменных группах такого пользователя я не вижу (ни Power ни Advanced). Подскажи, где рыть?

всех без исключения кроме IT - в юзеры. включая директора.
на компах - винда офис 1с архиватор адобе акробат - стандартно.
плюс отдельный список кому чего необходимо. за подписью директора.
флопи, флешки и сидюки аппартно отрублены.
Мы АД вводим только-только, ещё ничего не отлажено и люди в работе используют до чёрта разного левого софта. Отрубить сразу вряд ли удастся, поэтому перевожу их "поштучно". Не хотелось бы сетку вогнать в ступор. В дальнейшем (надеюсь до конца года), конечно же, всех под "подписку" директора .

кому необходимо - через девайс лок. с теневым копированием.
Это как? Потребность во флэшках довольно частая - офисные сотрудники постоянно носят то отчёты, то работу на дом. Замыкать их на себя (иногда сами IТ-шники готовять диски и флэшки) проблемно - будешь работать копировщиком.

корпуса закрыты и опломбированы.
Пробовал. Пришлось отказаться. Сами чаще лазим в корпуса, и пломбы ставить неудобно - то пломбиратор забыли, то опломбировать. Короче, поиграли и бросили.

интернет - тоже не для всех ибо лимитный тогда был
Отдельная головная боль. Не с лимитом, а с контролем. Кто где и что качает - не проверишь. К тому же простые (непродвинутые) юзеры не балуются, а продвинутых поймать нереально.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
27.05.2010, 10:42 11
Кто где и что качает - не проверишь.
да ты чё? ISA или KWF,
+ proxyinspector и вся картинка как на ладони...
кто где когда и сколько....

Добавлено через 36 секунд
с группами в АД погорячился....
0
2 / 2 / 0
Регистрация: 29.04.2010
Сообщений: 20
27.05.2010, 12:13 12
Цитата Сообщение от magirus Посмотреть сообщение
да ты чё? ISA или KWF,
+ proxyinspector и вся картинка как на ладони...
кто где когда и сколько....
Можно ссылку, где скачать софтины?
Проблема, главным образом, в другом: просматривать эти логи.

Добавлено через 36 секунд
с группами в АД погорячился....
В смысле, это я погорячился? Наверное. Иной раз права прописывать приходится экспериментально: на практике они оказываются несколько иными, чем кажется.
0
Почетный модератор
Эксперт по компьютерным сетямЭксперт Windows
28044 / 15777 / 982
Регистрация: 15.09.2009
Сообщений: 67,752
Записей в блоге: 78
27.05.2010, 13:50 13
просматривать эти логи
proxyinspector - он и занимается составлением отчетов по логам.
ISA serwer - мелкомягкое изделие
KWF - kerio.ru
proxyinspector http://www.advsoft.ru/products/proxyinspector/

Добавлено через 27 секунд
я погорячился, нет там группы адвансед юзерс
1
1 / 1 / 0
Регистрация: 11.06.2010
Сообщений: 6
11.06.2010, 12:24 14
Цитата Сообщение от ppv Посмотреть сообщение
Нашел Power Users - группа на локальной машине. Но пользователем buhgalter я вхожу в домен, а в доменных группах такого пользователя я не вижу (ни Power ни Advanced). Подскажи, где рыть?
И не увидишь. Создавай OU, например "Друзья Админа" и "Враги Админа", распихивай юзеров, компы по OU и накручивай на них политики. Одним разрешай, другим запрещай.
0
Letum
29.06.2011, 05:09 15
Извените такой вопрос как сделать так чтобы при установке программ на 1 КД они появлялись у 2 КД, при редактировании пользователей обновление происходит.
И пожалуста попроще а то я первый раз вообще этим занимаюсь так что очень сильно плаваю.
29.06.2011, 05:09
IT_Exp
Эксперт
87844 / 49110 / 22898
Регистрация: 17.06.2006
Сообщений: 92,604
29.06.2011, 05:09
Помогаю со студенческими работами здесь

Репликация домена Windows Server 2008 R2
Здравствуйте, извиняюсь за возможно глупый вопрос. Домен1 (Active Directory) Домен2 На...

Если на дополнительном домене выключить пользователя, то происходит репликация на основной контроллер
Устанавливал доп. контроллер домена по статье http://www.oszone.net/3644/#1 Вроде все пункты...

Контроллер домена
Всем добрый день. Вопрос может быть показаться глупым, но всё же Локальная сеть примерно 50...

Дополнительный контроллер домена с интернетом
Доброго времени суток. Была сеть из рабочих групп. Постепенно стал переводить ее в домен и сейчас...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
15
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin
Copyright ©2000 - 2023, CyberForum.ru