none
Перенос основного контроллера домена 2003 R2 на 2008 R2. RRS feed

  • Вопрос

  • Есть  Контроллер домена на windows server 2003 R2. Он основной.  На нем:
    1. AD

    2. DNS

    3. DHCP (остановлен и сейчас DHCP на фаерволе)

    4. WINS

    5. Центр сертификации

    В домене - привязаны к AD - Exchange 2007 и OCS 2007 r2 enterprise

    Второй контроллер - windows server 2008 r2 - дополнительный и на нем:

    1. AD

    2. DNS

    Как перенести все остальное с основного контроллера на дополнительный и сделать его основным?

    То что передать роли и понизить основной - это разберусь. Вопрос как перенести центр сертификации и WINS. 

    Причина переноса - начали сыпаться ошибки 1030, 1058, 1010, 4015, 10005, 5805, 5723, 17  на основном, периодически - проблемы с DNS - абсолютно непонятные - то доступны внутренние сайты то нет.  Не так давно все пользователи при включении видели рабочий стол без иконок - и все - перезагрузка КД  помогла но енто как-то не айс. Да и пора бы уже перейти на 2008 все-таки.
    Подскажите варианты решения проблемы.

    19 декабря 2012 г. 14:17

Ответы

Все ответы

  • wins просто поставить и клиентам раздать новый адрес. можно вообще не переносить - малополезная служба
    про CA есть документация на technet и тут уже обсуждалось http://social.technet.microsoft.com/Forums/ru-RU/ws2008r2ru/thread/373c7d14-0f6c-461f-a545-ef91d72baab1
    • Помечено в качестве ответа Yuriy Lenchenkov 28 декабря 2012 г. 12:37
    19 декабря 2012 г. 14:26
    Модератор
  • А как посмотреть для чего центр сертификации в домене? Все досталось в наследство, сейчас как писал выше переношу контроллер домена. Вот и разбираюсь - нужен ли он вообще? И Если переносить Центр сертификации, то как я понял действия - должны быть следующие:
    1. бэкап ЦС
    2. удаление цс
    3. передача ролей FSMO с 2003 r2 на 2008 r2
    4. понижение основного КД 2003 r2
    5. установка сервера - 2003 r2????? или можно 2008 r2 и назвать его как старый основной КД
    6. восстановление из бэкапа ЦС

    Или может есть возможность просто убить этот цс и поставить новый? Как проверить для каких целей он нужен?

    20 декабря 2012 г. 6:07
  • А как посмотреть для чего центр сертификации в домене?

    Или может есть возможность просто убить этот цс и поставить новый? Как проверить для каких целей он нужен?

    Можно посмотреть какие сертификаты этим ЦС выданы, для кого и на основе каких шаблонов.


    MCITP:SA, MCTS:Exchange Configuring

    20 декабря 2012 г. 7:30
  • В случае вопросов о PKI, все пути ведут на sysadmins.lv . Почитайте этот блог, очень познавательно.

    По вашей ситуации, посмотрите это обсуждение, там есть инструкция по переносу ЦС на сервер с другим именем.

    http://social.technet.microsoft.com/Forums/ru-RU/defotherru/thread/7498ea79-17c8-4fc6-9312-bbba3acea641


    MCITP:SA, MCTS:Exchange Configuring

    • Помечено в качестве ответа Yuriy Lenchenkov 28 декабря 2012 г. 12:37
    20 декабря 2012 г. 7:50
  • Сертификаты выданы следующие:
    1. Контроллер домена 1
    2. Контроллер домена 2
    3. IIS_System - общее имя: Users IIS_System
    4. Веб-сервер - на OCS 2007 r2 enterprise - этот я уже делал (думаю его можно будет переделать)

    Просмотрев - понял, что сертификата exchange 2007 тут нет. Значит Exchange привязан только к AD и у него свой сертификат. (правильно ли понял?)

    Имена шаблонов - domain controller, administrator, webserver.

    Что посоветуете делать?

    20 декабря 2012 г. 7:52
  • В вашей ситуации вы можете "Начать жизнь с нуля". Посмотрите блог Вадима Поданса, ссылка выше.

    MCITP:SA, MCTS:Exchange Configuring

    20 декабря 2012 г. 7:56
  • Спасибо! пошел изучать!
    20 декабря 2012 г. 7:58