Tehnoloogia » Serverid » Active Directory, 2003 ja 2008 R2


 
Active Directory, 2003 ja 2008 R2
tartstarts
Posted: 02. dets 2011, 03:00 Vasta  |  Tsiteeri  

Tere

probleem on selline.

Olemas 2003 server kus AD domeen on kujul nimi.nimi2.ee. Probleemiks selles masinas see, et seal on midagi muudetud selliselt, et domeeni logimine ei tööta korralikult enam. St võrgust sisuliselt ei saa ligi alati domeeni kontrollerile, profiile ei laeta (roaming).
Kui panna \\nimi.nimi2.ee siis näen kõiki kataloogi, kuid ligi saan ainult SYSVOL kataloogile, kus kuvatakse nimi.nimi2.ee ja ka niminimi2.ee kirjet! Kõikidele teistele kataloogidele öeldakse refers to location that is unavailable. It could be harddrive on this computer ....

Eeldan, et keegi on seal nimetatud ümber AD domeeni (niminimi2.ee oli enne), mis on nüüd põhjuseks sellele, et AD ei tööta korralikult. Seda jama ei teinud mina, vaid see oli juba ennem tehtud kellegi poolt (kes ei tea).
Lisasin Windows 2008 R2 juurde, et oleks igaksjuhuks varuserver ka olemas. Uus server otseselt vigu ei näita, aga näiteks profiili laadimine võrgust ei õnnestu kuna arvutid logivad domeeni nimi.nimi2.ee, aga auth tahab toimida niminimi2.ee kaudu....
Kas mul on kuidagi võimalust seda probleemi lahendada selliselt, et ma ei peaks kõike nullist uuesti tegema? Ca 100 masinat on selles domeeni, aga kõigil on ligipääsu probleemid. Plaan on viia 2003 peale üle 2008 R2 (litsentsid kõik olemas).

Lisan veel info
nslookup nimi.nimi2.ee = näitab õiget infot mõlemas DC serveris
nslookup niminimi2.ee = kumbki server ei leia selle kohta mingit infot, samuti AD Exploreriga vaadates ei leia midagi viiteid vanale nimele.

2003 server sysvol saab ka ligi, aga muudele kataloogidele annab katalooginimi is not accessible (configuration information could not be read from controller).
Internetist otside midagi konkreetselt ei leia. Äkki keegi on sarnase teemaga kokkupuutunud.

Muudetud: 15:27 | 02.12.2011 | tarts
MeelisMeelis
Posted: 02. dets 2011, 06:02 Vasta  |  Tsiteeri  
tarts kirjutas:

Olemas 2003 server kus AD domeen on kujul nimi.nimi2.ee. Probleemiks selles masinas see, et seal on midagi muudetud selliselt, et domeeni logimine ei tööta korralikult enam. St võrgust sisuliselt ei saa ligi alati domeeni kontrollerile, profiile ei laeta (roaming).

Eeldan, et keegi on seal nimetatud ümber AD domeeni (niminimi2.ee oli enne), mis on nüüd põhjuseks sellele, et AD ei tööta korralikult. Seda jama ei teinud mina, vaid see oli juba ennem tehtud kellegi poolt (kes ei tea).

Server 2003 AD ümbernimetamiseks on olemas oma Wizard.  Ilma selleta tuleb jama.

Praegu on 2 varianti, et saada töötav süsteem:

  1. kerida ümbernimetamine tagasi ja teha korrektselt
  2. migreerida AD uude puhtasse ja tervesse AD-sse.

Teoreetiliselt on alati ka kolmas võimalus: jätta kõik nii nagu on ja edasi kannatada.

tartstarts
Posted: 05. dets 2011, 04:08 Vasta  |  Tsiteeri  
Meelis kirjutas:

Server 2003 AD ümbernimetamiseks on olemas oma Wizard.  Ilma selleta tuleb jama.

Praegu on 2 varianti, et saada töötav süsteem:

  1. kerida ümbernimetamine tagasi ja teha korrektselt
  2. migreerida AD uude puhtasse ja tervesse AD-sse.

Teoreetiliselt on alati ka kolmas võimalus: jätta kõik nii nagu on ja edasi kannatada.

Valik nr 2 on see, mida saaks kasutada.
Backup DC jääb üles, andmed (failid) kopeerime vanast AD masinast ümber.
Vanale masinale clean install Windows 2008, uus AD peal
Migratsioon vanast AD backup serverist uude domeeni.
Uus domeen võiks ideaalis olla sama, mida tööjaamad enne rename tegemist kasutasid (praegu ka logon valikus), siis vist ei pea hakkame tööjaamu uuesti domeeni lisama, kuna migratsioon toob üle vajaliku info?

Kas võiks see ideaalis toimida? Ei tahaks hakata kõik 100 masinat uuesti domeeni lisama, kui seda õnnestuks vältida muidugi.

MeelisMeelis
Posted: 06. dets 2011, 08:42 Vasta  |  Tsiteeri  
tarts kirjutas:
Meelis kirjutas:

Praegu on 2 varianti, et saada töötav süsteem:

  1. kerida ümbernimetamine tagasi ja teha korrektselt
  2. migreerida AD uude puhtasse ja tervesse AD-sse.

Valik nr 2 on see, mida saaks kasutada.
 

. . .

Uus domeen võiks ideaalis olla sama, mida tööjaamad enne rename tegemist kasutasid (praegu ka logon valikus), siis vist ei pea hakkame tööjaamu uuesti domeeni lisama, kuna migratsioon toob üle vajaliku info?

Ei saa siin midagi lõigata.  Masina domeeni panek teeb masinale konto (ja parooli) domeenis.  Ilma selleta ei ole masin domeenis.  ADMT Guide tuleb ikka läbi lugeda ja siis vastavalt tegutseda (antud juhul siis Inter-Forest migration).  Või siis kutsuda keegi, kes on seda juba varem teinud.

tartstarts
Posted: 07. dets 2011, 10:45 Vasta  |  Tsiteeri  

Ma sain vist siiski selle korda. Uurisin veelkord kõiki AD seadistusi ja tegin Forest uuenduse 2003 peale, oli veel 2000 seal. Peale seda kadusid ära need võrgu ligipääsu veateated ning ka profiilid hakkasid uuesti serverisse tekkima.
Seega hetkel ei ole vaja õnneks seda migratsiooni veel teha. Kuid upgrade Windows 2008 R2 peale tuleb ikkagi ära teha.
Meelis - tänud abi eest, see sinu antud materjal sundis kõik korra uuesti ülekontrollima ja sain sealt abi.