Перейти к содержанию
СофтФорум - всё о компьютерах и не только

Добить упавших


Рекомендуемые сообщения

B) В общем ситуация:

Win2k, контроллер домена, Active Directory. Последний, судя по симптомам, приказал долго жить. Слава Создателю, в этом случае сетка маленькая, не трудно и руками восстановить. Однако как? Запуск машины возможен только в режиме Directory Service Repair. База, похоже, повреждена на ухнарь - ntdsutil при любой попытке проделать что-либо сообщает об ошибке базы. DCpromo для своей работы требует запуск оси в нормальном режиме. Ессно бакапы никто не делал, иначе я б и не обращался. Посему вопрос - как снести AD в режиме "восстановления службы каталогов"? (Снос Винды не рассматривается)

Вопрос довольно срочный. Настолько, что буду торчать в Сети до тех пор, пока не найду решения. Помогите, плиз, кто чем может.

Ссылка на комментарий
Поделиться на другие сайты

:) Прими искреннее саболезнование!

Чтобы снести AD, когда запускаеш установку, выберай понижение статуса

от контролера домена до обычного сервака, там вроде одна такая возможность

и предлагается. После этого начинается затёрка AD. Вобщем снесёт всю active

directory.

Kак понимаю у тебя всего один PDC больше в сети лесов нету. Если есть Exchange сервак :unsure: думаю что и его поновой устанавить придётся. Если есть дополнительный домен контролер то после установки,

основного контролера с репликами всё должно востановится, и Exchange сервак снасить непредётся. Если этого нету то после сноса active

directory получиш сервак вместе с установленным софтом, насчёт DHCP и DNS,

точно непомню но вроде они останутся в рабочем состояние. Только DHCP после установки active directory по новой авторизировать придётся но неуверен, может и придётся переустановить ети службы. Вабщем утачни.

:) Когда всё зделаеш, наежай на начальство, пускай выделяют средства на

новый сервак или комп, на катором обезательно устанави дополнительный

домен контролер с active directory шутки плохи. Если в домене много чего,

то после таких завалов, затраты на востановление очень возрастают.

:) Удачи!

Ссылка на комментарий
Поделиться на другие сайты

Чтобы снести AD, когда запускаеш установку, выберай понижение статуса

от контролера домена до обычного сервака

Запускать установку чего?

с active directory шутки плохи

Это мы в курсе <_<

В общем, к моменту написания тобой ответа у меня уже стоял свежеустановленный сервак (правда еще не настроенный к тому времени). А дело было так (весело, аж жуть :angry: ). Пытаясь выйти из этой ситуации малой кровью было принято решение поднять новый сервак, для чего использовалась подходящая по параметрам рабочая станция. Все это проделывалось с целью тупого копирования файлов базы AD с нового сервака на старый. В общем, не прокатило. Почему - шут его знает. Я не вижу объективных причин этого. Далее (после долгих душевных мучений) последовала попытка установки сервака с дистрибутива в режиме обновления поверх старого. Однако, даже такой вариант не прокатил - после перезапуска система продолжала ругаться на необходимость восстановления базы AD и не дала даже завершить процесс установки.

В итоге все было поставлено и настроено с нуля. И тут черти решили пошутить еще разок - мне захотелось поменять доменное имя (думаю, раз уж все равно все переставил...) :( Результат довольно впечатляющий. Даже маленькую сетку пришлось поднимать еще часов несколько.

На данный момент все хорошо - и сетка работает и я уже отоспался.

Ссылка на комментарий
Поделиться на другие сайты

:) Рад за тебя, быстро уложился!

Запускать установку чего?

Инсталяции AD конечно через Run -> dcpromo.

с active directory шутки плохи

Если в курсе то зачем :

Пытаясь выйти из этой ситуации малой кровью было принято решение поднять новый сервак, для чего использовалась подходящая по параметрам рабочая станция. Все это проделывалось с целью тупого копирования файлов базы AD с нового сервака на старый. В общем, не прокатило.

И немогло прокатить, AD является частью инфраструктуры безопасности основана на аутентификации Kerberos 5 все обекты защищаны, таким принципом можно и старый сервак завалить. А если и прокатило бы....??? нет

гарантии что в будущем всё будет Ok! после всех репликаций на другие обекты. :blink:

Я после случая с Sybase SQL Anywhere 8, методом научного втыка больше

непользуюсь. Потерял както синхронизацию БД с удалёнными клиентами.

С месяц на тачке по городам метался, ловил (на бармодыннскую похож был) :blink: .

Незабуть BDC поставить и в будущем неискушай судьбу, зкономь время

здаровье, средства, если 100% неуверен необгоняь, лучше не спешить,

в букварях поройся или у более опытных поинтересуйся.

Да ладно незлись, ты свою пилюлю получил :blink:

Ссылка на комментарий
Поделиться на другие сайты

Запускать установку чего?

Инсталяции AD конечно через Run -> dcpromo.

Я в первом письме написал, что dcpromo запускаться отказывается и требует нормальный режим Оси, в чем я и не мог его удовлетворить :blink:

И немогло прокатить, AD является частью инфраструктуры безопасности основана на аутентификации Kerberos 5 все обекты защищаны, таким принципом можно и старый сервак завалить. А если и прокатило бы....??? нет

гарантии что в будущем всё будет Ok! после всех репликаций на другие обекты. 

В этом я все же сомневаюсь, но верю на слово, как более опытному B)

Кстати, наиболее вероятной причиной этой прискорбной (хоть и в прошлом) ситуации я пока считаю свои эксперименты с аудитом объектов... Век бы они не тарахтели.

Ссылка на комментарий
Поделиться на другие сайты

Для публикации сообщений создайте учётную запись или авторизуйтесь

Вы должны быть пользователем, чтобы оставить комментарий

Создать учетную запись

Зарегистрируйте новую учётную запись в нашем сообществе. Это очень просто!

Регистрация нового пользователя

Войти

Уже есть аккаунт? Войти в систему.

Войти
  • Последние посетители   0 пользователей онлайн

    • Ни одного зарегистрированного пользователя не просматривает данную страницу
×
×
  • Создать...