Автор Тема: Жонглирование контроллерами домена=)  (Прочитано 2549 раз)

0 Пользователей и 1 Гость просматривают эту тему.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Дано контроллер домена в единственном числе на win 2000 =) (треш)
Резервных нет
Задумка поднять все это дело до 2008 со схемой 2003
Погуглив, покурив технеты и почитав злобные предостережения мелкомягких о возможной потере контроллера, сделали таки акронисом бекап и развернули на hyper-v. Рядом крутится готовая win 2003.
Вопрос в брейн-шторме, что делать?
Попробовать вторичным контроллером к физическому серверу подключится и в случае ошибок/проблем перебросить все на виртуалку? Быстро, если прокатывает, то офигенно, но на физическом серваке помимо AD есть ещё много всяких фенечек, начиная банальной шарой, заканчивая принт-сервером  :bm: Исторически так сложилось)))
Вариант №2 - попробовать провести эту операцию на виртуалках, если прокатывает то
2.1 Отключить физический сервак, снять роль контроллера и оставить временно для работы фенечек, но шибко сумневаюсь, что это пройдет безпроблемно, что виртуалки нормально обслужать сеть. Как ни крути, а время, когда делался бекап уже пробежало (выходные), не будет ли конфликтов?
2.2 откатить после удачного спаривания обе виртуальных машины и попробовать вариант №1. Ведь виртуалка - это точная копия физического сервера, все должно пройти без проблем...
Есть ещё небольшая проблема по комфорту - можно сделать частную виртуальную сеть для экспрериментов удаленно, но нормально ли потом контроллеры заработают на общих сетевых картах?

В общем, посоветуйте что-нибудь плиз =)
ПС. Бекап делался больше суток  :bm:


Оффлайн ashtroy

  • Ветеран
  • *****
  • Сообщений: 8861
  • Карма: -63
  • Пол: Мужской
    • Просмотр профиля
прикольно, напиши потом чем дело закончится и сколько раз пришлось прибегать к бубну и ритуальным танцам))))
Не важно ВАЗ или BMW, главное что бы BMW...

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Начинать ссыкотно, если честно))

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20203
  • Пол: Мужской
    • Просмотр профиля
Мдаа.... армянский комсомол в деле.
Подробно изучить поциента со всеми правилами, потом поднять новый контроллер домена (лучше сразу два, шоб было) на отдельной машине, загнать всех по одному тудой, и будет тебе щастье.
Просто и без геморроя.
а старой машине удалить нафиг роль контроллера домена.
Судя по тому, что там стоит 2000, то скорее всего и железо там настолько же древнее...
Да и ваще, что за мода дурацкая вешать кучу ролей на один нещасный сервак? Жадность начальствующая или разруха в головах?

Оффлайн Pilot

  • Ветеран
  • *****
  • Сообщений: 2856
  • Карма: 260
  • Пол: Мужской
    • Просмотр профиля
Ваааапрос: Леха, сколько пользователей?

Оффлайн Cash

  • VIP
  • Ветеран
  • *****
  • Сообщений: 6622
  • Пол: Мужской
    • Просмотр профиля
ща уже не вспомню, можно ли обновить лес 2000 до 2008, но до 2003 обновляем, поднимаем ад на 2003, передаем права с 2000 на 2003, понижаем 2000 до рядового сервера.   По той же схеме лес с 2003 поднимаем  до 2008.
Неси, потыкаем ©Sin
Я даже у сина готов взять  :facepalm: ©Bruse
Тут таких д*****бов до*уя. Вот я к примеру ©Gato.
Изготовление дубликатов домофонных ключей (TM, Mifare, Em-Marine)

Оффлайн ZLoB@

  • The Power of Dreams
  • VIP
  • Ветеран
  • *****
  • Сообщений: 2829
  • Пол: Мужской
    • Просмотр профиля
http://technet.microsoft.com/ru-ru/library/cc731188(v=ws.10).aspx

Если нужно обновить домены Active Directory Windows 2000 до доменов доменных служб Active Directory Windows Server 2008, нужно выполнить обновление на месте всех имеющихся в лесу контроллеров доменов с ОС Windows 2000 до контроллеров доменов с ОС Windows Server 2003. После этого необходимо выполнить обновление на месте этих контроллеров доменов до Windows Server 2008. Непосредственное обновление домена Active Directory Windows 2000 до домена доменных служб Active Directory Windows Server 2008 не поддерживается.

Вообщем инструкция очень подробная.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Мдаа.... армянский комсомол в деле.
Подробно изучить поциента со всеми правилами, потом поднять новый контроллер домена (лучше сразу два, шоб было) на отдельной машине, загнать всех по одному тудой, и будет тебе щастье.
Просто и без геморроя.
а старой машине удалить нафиг роль контроллера домена.
Судя по тому, что там стоит 2000, то скорее всего и железо там настолько же древнее...
Да и ваще, что за мода дурацкая вешать кучу ролей на один нещасный сервак? Жадность начальствующая или разруха в головах?
Все это так размыто и никакой конкретики. Что нужно делать я понимаю, меня интересует практическая сторона дела. Вот тупо - изучить поциента. Я же не буду тут расписывать все то, что на нем установлено. Смысл в этом какой? Чтобы услышать, что надо переносить принт-сервер на другую тачку? Я это сам понимаю. И плацдарм уже найден. Специфика такова, что делать что-либо со всем этим богатством можно в конце рабочего дня, ближе к 8 нуль нуль. И остановить нельзя, даже крикнув в коридор "я ребутаю сервак", ибо взгреют.
Железо ксеон 3,06 ат/ат компатибле с 2гб озу. Довольно древнее, да.
Невнимательно прочитал....прозвучало предложение перезавести юзерей на новый домен? Это шутка?)) Рассматривался вариант миграции в другой домен с которым налажены доврительные отношения, но все равно, механическую работу рук нужно свести к минимуму.
Ваааапрос: Леха, сколько пользователей?
Семьсть
ща уже не вспомню, можно ли обновить лес 2000 до 2008, но до 2003 обновляем, поднимаем ад на 2003, передаем права с 2000 на 2003, понижаем 2000 до рядового сервера.   По той же схеме лес с 2003 поднимаем  до 2008.
Сразу на 2008 низя, тока через 2003. А потом читаешь всякие майкрософт.ком, где пугают возникновением ошибок вплоть до потери работоспособности домена. При отсутствии резервного это караул. Бекап снимался больше суток, разворачиваться может столько же. Нас тут за такое действо...ууух)
http://technet.microsoft.com/ru-ru/library/cc731188(v=ws.10).aspx

Если нужно обновить домены Active Directory Windows 2000 до доменов доменных служб Active Directory Windows Server 2008, нужно выполнить обновление на месте всех имеющихся в лесу контроллеров доменов с ОС Windows 2000 до контроллеров доменов с ОС Windows Server 2003. После этого необходимо выполнить обновление на месте этих контроллеров доменов до Windows Server 2008. Непосредственное обновление домена Active Directory Windows 2000 до домена доменных служб Active Directory Windows Server 2008 не поддерживается.

Вообщем инструкция очень подробная.
Спасибо, покурим.
« Последнее редактирование: 15.01.13, 12:21:37 от Faust »

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Пока суть да дело, номана спарил 2000 и 2003 на виртуалках. Дальше тестим на виртуальных клиентах и выпускаем зверюгу на волю...

Оффлайн Pilot

  • Ветеран
  • *****
  • Сообщений: 2856
  • Карма: 260
  • Пол: Мужской
    • Просмотр профиля
Пока суть да дело, номана спарил 2000 и 2003 на виртуалках. Дальше тестим на виртуальных клиентах и выпускаем зверюгу на волю...
При 70 пользователях есть смысл все-таки без пританцовываний в выходные завести всех в новый домен. Не?

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
При 70 пользователях есть смысл все-таки без пританцовываний в выходные завести всех в новый домен. Не?
Не вариант. Не в нашем случае. Не тупоофис, к сожалению)

После adprep-а авторизоваться на старом серваке в новом АД не получается, как я и предполагал...курю хелпы, читаю мантры, трясу бубном)

Оффлайн Cash

  • VIP
  • Ветеран
  • *****
  • Сообщений: 6622
  • Пол: Мужской
    • Просмотр профиля
около 500 пользователей, более 300 раб станций, переносили наживую паралельно 2 контроллера в раб. время и ничего, все нормально...
Неси, потыкаем ©Sin
Я даже у сина готов взять  :facepalm: ©Bruse
Тут таких д*****бов до*уя. Вот я к примеру ©Gato.
Изготовление дубликатов домофонных ключей (TM, Mifare, Em-Marine)

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Откатали все на виртуалках, забацали физический, все ок=) Работает)

Оффлайн Matiz

  • Ветеран
  • *****
  • Сообщений: 2953
  • Карма: 115
    • Просмотр профиля
Адская жесть какая-то....
Три раза прочитал тему, так и не понял, что именно сделали и почему нельзя было документацию почитать просто.

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20203
  • Пол: Мужской
    • Просмотр профиля
Откатали все на виртуалках, забацали физический, все ок=) Работает)

ну хвала всевышнему.
И еще, контроллеров домена должно быть как минимум два, (если ты, канешн, об этом не знаешь)... если всё работало только на одном, то тому тупоумному, который это придумал, стоит хорошенько насрать в руки.

Оффлайн Matiz

  • Ветеран
  • *****
  • Сообщений: 2953
  • Карма: 115
    • Просмотр профиля
И еще, контроллеров домена должно быть как минимум два, (если ты, канешн, об этом не знаешь)...
Последнее время неочевидно, кстати.
Пил тут пиво с ИТ диром одной небольшой (порядка 300 хостов) компании. Вот у них DC - один. На мое справедливое изумление, мол не по понятиям это, - он меня и спросил:
"Вот у меня висферный кластер на основном сайте, под ним шеститонная ева, с купленными снэпшотами и межсайтовой репликацией. В резервном ЦОД - такой же комплекс, на который все это сливается. Вот и на хрена мне второй DC ? Логические баги репликации ловить ? "
И , если честно, возразить мне было ему совсем нечего.

ЗЫ Но это лирика. Мне во всей этой истории другое нравится. Если Акронис рассматривается как единственное средство надежного бэкапа, если время восстановления с него  сутки - как товарищи восстанавливаться собирались, если древнее железо таки-бы рухнуло ? И часто ли у них делались надежные бэкапы ? Вопрос, впрочем, риторический.
« Последнее редактирование: 15.01.13, 18:37:28 от Matiz »

Оффлайн rооt#

  • VIP
  • Ветеран
  • *****
  • Сообщений: 20203
  • Пол: Мужской
    • Просмотр профиля
аа....
бэкап вообще признак проявления трусости...

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Адская жесть какая-то....
Три раза прочитал тему, так и не понял, что именно сделали и почему нельзя было документацию почитать просто.
Вопрос не по теории, а в практике - мигрировать через виртуализацию или сразу с физического сервера. По документации майкрософт пугает выходом из строя схемы. Для этого сделали образ, чтобы случись чего была хоть какая-нибудь возможность вернуться назад. Сервак развертывался в 2004 году. Предшественников было куча. Что с ним делали никому не известно.
ну хвала всевышнему.
И еще, контроллеров домена должно быть как минимум два, (если ты, канешн, об этом не знаешь)... если всё работало только на одном, то тому тупоумному, который это придумал, стоит хорошенько насрать в руки.
Теперь уже все хорошо, два контроллера имеется. Отлавливаем возможные баги завтра днем, расширяем схему и мигрируем до 2008.
ЗЫ Но это лирика. Мне во всей этой истории другое нравится. Если Акронис рассматривается как единственное средство надежного бэкапа, если время восстановления с него  сутки - как товарищи восстанавливаться собирались, если древнее железо таки-бы рухнуло ? И часто ли у них делались надежные бэкапы ? Вопрос, впрочем, риторический.
Акронис не средство бекапа, а возможность откатиться назад. Никаких бекапов не было.

Оффлайн udalite

  • Старожил
  • ****
  • Сообщений: 349
  • Карма: -17
    • Просмотр профиля
вообще ничего не понял:)
 но увидев сочетание acronis и ad, могу посоветовать прочитать про usn rollback и чем это чревато.

Оффлайн Faust

  • Ветеран
  • *****
  • Сообщений: 4302
  • Карма: 107
  • Пол: Мужской
  • Bla-bla-bla, mr. Freeman...
    • Просмотр профиля
Вчерась уронил АД на 2000, поднял до 2008 и панеслась... сеть не доменная, половина машин не проходит проверку подлинности, все через одно место...
ДНС на 2000 винде пустой, тест connectivity не проходит, но авторизация идет, шары работают, юзеры ничего не заметили, а я в панике с красными глазами отлавливаю баг за багом...