2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
-
Сержа
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Подскажите планирую поменять контроллер домена с сервера 2008 на 2016
Расписал этапы перехода
Подскажите все ли верно ничего я не упустил? и где может всплыть подводный камень который заранее мне нужно учесть?
Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
1. Устанавливаем новый сервер 2016, назовём его ADnew
2. Указываем ему IP адрес 192.168.4.3 и DNS указываем IP от старого домена 192.168.4.1
3. Добавляем роль DNS сервера
4. Добавляем роль AD и на одном из пунктов выбираем "Добавить контроллер домена в существующий домен"
5. DHCP у меня настроено на роутере, поэтому в настройках DHCP на роутере указываем новый DNS ip от нового сервера, т.е 192.168.4.3
6. Передаем роли FSMO со старого домена на новый, через «Хозяева операций…» где указываем новый сервер
7. Понижаем старый домен до рядового сервера. Т.е удаляем роль контролера домена со старого сервера и DNS то же.
8. Все старый сервер можно отключать!
9. Меняем IP для сервера ADnew на 192.168.4.1 и DHCP в настройка на роутере указываем данный IP как - DNS сервер.
10. На этом все.
Расписал этапы перехода
Подскажите все ли верно ничего я не упустил? и где может всплыть подводный камень который заранее мне нужно учесть?
Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
1. Устанавливаем новый сервер 2016, назовём его ADnew
2. Указываем ему IP адрес 192.168.4.3 и DNS указываем IP от старого домена 192.168.4.1
3. Добавляем роль DNS сервера
4. Добавляем роль AD и на одном из пунктов выбираем "Добавить контроллер домена в существующий домен"
5. DHCP у меня настроено на роутере, поэтому в настройках DHCP на роутере указываем новый DNS ip от нового сервера, т.е 192.168.4.3
6. Передаем роли FSMO со старого домена на новый, через «Хозяева операций…» где указываем новый сервер
7. Понижаем старый домен до рядового сервера. Т.е удаляем роль контролера домена со старого сервера и DNS то же.
8. Все старый сервер можно отключать!
9. Меняем IP для сервера ADnew на 192.168.4.1 и DHCP в настройка на роутере указываем данный IP как - DNS сервер.
10. На этом все.
-
Busla
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Почти после каждого пункта: "дожидаемся завершения репликации"
Цитата Сержа:
Меняем IP для сервера ADnew на 192.168.4.1
зачем?
Цитата Сержа:
Меняем IP для сервера ADnew на 192.168.4.1
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
зачем?
-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Цитата Busla:
зачем?
что бы оставить все как и было!
Цитата Busla:
"дожидаемся завершения репликации"
спасибо за уточнение)))
зачем?
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
что бы оставить все как и было!
Цитата Busla:
"дожидаемся завершения репликации"
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
спасибо за уточнение)))
-
paranoya
-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Добрый день
Развернул новый контроллер, и затык произошел на пункте 6 передача FSMO. А именно захожу на новый сервер (AD2) - кликаю в AD хозяева операции, а там только мой старый контроллер нового AD2 нет:
На новом и старом сервер запустил проверку:
dcdiag
На старом контроллере все норм ошибок нет, а вот на новом вылезло немного:
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\HO***.k***.local при попытке получения доступа к AD2.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD2 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD2 - пройдена проверка FrsEvent
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD2\netlogon)
[AD2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
При запуске репликации вручную все норм ошибок нет!.
И еще по чему то нет на новом сервере AD2 общих папок:
NETLOGON
SYSVOL
Кто то может подсказать что дальше сделать?
Развернул новый контроллер, и затык произошел на пункте 6 передача FSMO. А именно захожу на новый сервер (AD2) - кликаю в AD хозяева операции, а там только мой старый контроллер нового AD2 нет:
https://s.mail.ru/Hfua/QkVDRmdRu
На новом и старом сервер запустил проверку:
dcdiag
На старом контроллере все норм ошибок нет, а вот на новом вылезло немного:
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\HO***.k***.local при попытке получения доступа к AD2.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD2 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD2 - пройдена проверка FrsEvent
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD2\netlogon)
[AD2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
При запуске репликации вручную все норм ошибок нет!.
И еще по чему то нет на новом сервере AD2 общих папок:
NETLOGON
SYSVOL
Кто то может подсказать что дальше сделать?

-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
У меня еще вопрос (или идея фикс), может кто подскажет:
Вообщем у меня 2 филиала (Ф1, Ф2) соединены они VPN от провайдера с хорошим пингом и скоростью, но мы платим за трафик между филиалами.
Сейчас у меня:
на одном Ф1 стоит домен с сетью 192.168.3.0/24
на втором Ф2 стоит домен с сетью 192.168.4.0/24
встал необходимость в том что нужно сотрудникам кататься с буками и работать то в Ф1 то в Ф2 по 2 недели и иметь общий доступ к общим папкам, файлам и серверам
Теперь сам вопрос:
- Связать 2 домена и настроить репликацию между ними по VPN и оставить подсети как они сейчас и есть
- Либо сделать на Ф1 и Ф2 одинаковые подсети например 192.168.3.0/24 с двумя контролерами домена находящихся на Ф1 и Ф2 с репликацией
Большой ли трафик уходит на репликацию если пароли и пользователей заводим редко как и подключаем новые ПК (3-5 пользователей в месяц и столько же ПК)?
Какая из 2х предложенных схем более правильная?
Вообщем у меня 2 филиала (Ф1, Ф2) соединены они VPN от провайдера с хорошим пингом и скоростью, но мы платим за трафик между филиалами.
Сейчас у меня:
на одном Ф1 стоит домен с сетью 192.168.3.0/24
на втором Ф2 стоит домен с сетью 192.168.4.0/24
встал необходимость в том что нужно сотрудникам кататься с буками и работать то в Ф1 то в Ф2 по 2 недели и иметь общий доступ к общим папкам, файлам и серверам
Теперь сам вопрос:
- Связать 2 домена и настроить репликацию между ними по VPN и оставить подсети как они сейчас и есть
- Либо сделать на Ф1 и Ф2 одинаковые подсети например 192.168.3.0/24 с двумя контролерами домена находящихся на Ф1 и Ф2 с репликацией
Большой ли трафик уходит на репликацию если пароли и пользователей заводим редко как и подключаем новые ПК (3-5 пользователей в месяц и столько же ПК)?
Какая из 2х предложенных схем более правильная?
-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Добрый день
Развернул новый контроллер, и затык произошел на пункте 6 передача FSMO. А именно захожу на новый сервер (AD2) - кликаю в AD хозяева операции, а там только мой старый контроллер нового AD2 нет:
На новом и старом сервер запустил проверку:
dcdiag
На старом контроллере все норм ошибок нет, а вот на новом вылезло немного:
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\HO***.k***.local при попытке получения доступа к AD2.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD2 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD2 - пройдена проверка FrsEvent
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD2\netlogon)
[AD2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
При запуске репликации вручную все норм ошибок нет!.
И еще по чему то нет на новом сервере AD2 общих папок:
NETLOGON
SYSVOL
Кто то может подсказать что дальше сделать?
Развернул новый контроллер, и затык произошел на пункте 6 передача FSMO. А именно захожу на новый сервер (AD2) - кликаю в AD хозяева операции, а там только мой старый контроллер нового AD2 нет:
https://s.mail.ru/Hfua/QkVDRmdRu
На новом и старом сервер запустил проверку:
dcdiag
На старом контроллере все норм ошибок нет, а вот на новом вылезло немного:
Запуск проверки: Advertising
Внимание: DsGetDcName вернул сведения для \\HO***.k***.local при попытке получения доступа к AD2.
СЕРВЕР НЕ ОТВЕЧАЕТ или НЕ СЧИТАЕТСЯ ПРИЕМЛЕМЫМ.
......................... AD2 - не пройдена проверка Advertising
Запуск проверки: FrsEvent
За последние 24 часа после предоставления SYSVOL в общий доступ зафиксированы предупреждения или сообщения об
ошибках. Сбои при репликации SYSVOL могут стать причиной проблем групповой политики.
......................... AD2 - пройдена проверка FrsEvent
Запуск проверки: NetLogons
Не удается подключиться к общему ресурсу NETLOGON. (\\AD2\netlogon)
[AD2] Сбой операции net use или LsaPolicy с ошибкой 67, Не найдено сетевое имя..
При запуске репликации вручную все норм ошибок нет!.
И еще по чему то нет на новом сервере AD2 общих папок:
NETLOGON
SYSVOL
Кто то может подсказать что дальше сделать?

-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Цитата Сержа:
Правильно ли я поступил? не будет ли в дальнейшем проблем?
Поступил правильно. Если AD до этого была в идеальном состоянии, то проблем не должно и скорее сего не будет. А если были косяки, то...
Правильно ли я поступил? не будет ли в дальнейшем проблем?
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Поступил правильно. Если AD до этого была в идеальном состоянии, то проблем не должно и скорее сего не будет. А если были косяки, то...
-
Сержа
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
решение проблемы с NETLOGON и SYSVOL:
На старом AD останавливаем "Службу репликации файлов",
в реестре - « HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ NtFrs \ Parameters \ Backup / Restore \ Process at Startup » меняем атрибут BurFlags и измените значение на D4
запускаем "Службу репликации файлов"
На новом AD останавливаем "Службу репликации файлов",
в реестре - « HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ NtFrs \ Parameters \ Backup / Restore \ Process at Startup » меняем атрибут BurFlags и измените значение на D2
запускаем "Службу репликации файлов"
После этого шары NETLOGON и SYSVOL появляются!
На старом AD останавливаем "Службу репликации файлов",
в реестре - « HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ NtFrs \ Parameters \ Backup / Restore \ Process at Startup » меняем атрибут BurFlags и измените значение на D4
запускаем "Службу репликации файлов"
На новом AD останавливаем "Службу репликации файлов",
в реестре - « HKEY_LOCAL_MACHINE \ System \ CurrentControlSet \ Services \ NtFrs \ Parameters \ Backup / Restore \ Process at Startup » меняем атрибут BurFlags и измените значение на D2
запускаем "Службу репликации файлов"
После этого шары NETLOGON и SYSVOL появляются!
-
paranoya
Re: 2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Цитата Сержа:
Удалить этот домен поскольку данный сервер является в нем последним контроллером домена
Не надо ставить галочку.
Цитата Сержа:
И сейчас при перезагрузки всех серверов и ПК юзеров и при выполнении на ПК юзеров команды set выходит сервер аутентификации мой старый домен, это так и должно быть пока я старый не удалю?
Старый домен или старый контроллер?
Удалить этот домен поскольку данный сервер является в нем последним контроллером домена
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Не надо ставить галочку.
Цитата Сержа:
И сейчас при перезагрузки всех серверов и ПК юзеров и при выполнении на ПК юзеров команды set выходит сервер аутентификации мой старый домен, это так и должно быть пока я старый не удалю?
2016 - Переход со старого сервера с ролью контроллера домена на новый сервер 2016:
Старый домен или старый контроллер?