PCDVD數位科技討論區
PCDVD數位科技討論區   註冊 常見問題 標記討論區為已讀

回到   PCDVD數位科技討論區 > 其他群組 > 疑難雜症區
帳戶
密碼
 

  回應
 
主題工具
h6260029
Major Member
 

加入日期: Sep 2005
文章: 109
關於 Windows Server AD 新增與設定問題請教

請問一下, 小弟因為公司的需求, 需要把網域內正在服務中的 Windows Server 2008 R2 的 AD 重灌

目前的想法是先做一台新的 DC 起來先把資料同步, 然後再把舊 AD 重灌, 再加進去網域內

步驟如下

1. 架一台 Windows Server 2008 R2 加入網域內當 DC2

2. 將本來的 AD 移下重灌, 這段時間內由 DC2 來維持服務

3. 將重灌好的 Windows Server 2008 R2 加回 AD 中並設定回 DC1 , 將 DC2 的資料倒回 DC1

4. 重灌好的 Windows Server 2008 R2 還是設定主要, 後來架的則當次要

不知道這樣的做法會不會有什麼問題或是需要注意的地方? 其實我對 3 跟 4 能不能簡單做到也有點不確定?

可能觀念與名詞上的描述也不盡精準, 但還是希望有網友能分享一下經驗
     
      
舊 2014-11-24, 05:33 PM #1
回應時引用此文章
h6260029離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,682
如果只是單純的AD和DNS服務的話,只要第二台DC有起來,五大角色都有完成移轉,這樣第一台DC就可以去渡假了

當然囉,如果擔心的話也可以把第三台DC跑起來,這樣就同時間有兩台可以同時提供服務兼備援

另外,現在不像早期NT時代有區分PDC、BDC,全部都是DC,只是看五大角色在誰身上

以上提供給你參考
 
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2014-11-25, 08:21 AM #2
回應時引用此文章
iamyy2000離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,346
引用:
作者iamyy2000
如果只是單純的AD和DNS服務的話,只要第二台DC有起來,五大角色都有完成移轉,這樣第一台DC就可以去渡假了

當然囉,如果擔心的話也可以把第三台DC跑起來,這樣就同時間有兩台可以同時提供服務兼備援

另外,現在不像早期NT時代有區分PDC、BDC,全部都是DC,只是看五大角色在誰身上

以上提供給你參考


請問第二台DC起來後五大角色有沒有快速的移轉方式?
目前想到的是用EaseUS的server clone方式做起來後就直接替換第一台了...
舊 2014-11-25, 08:51 AM #3
回應時引用此文章
f3346離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,682
引用:
作者f3346
請問第二台DC起來後五大角色有沒有快速的移轉方式?
目前想到的是用EaseUS的server clone方式做起來後就直接替換第一台了...


一種是從UI設定,另外一種就是下指令設定,參考看看囉

Windows AD五大角色移轉
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2014-11-25, 09:05 AM #4
回應時引用此文章
iamyy2000離線中  
f3346
Master Member
 
f3346的大頭照
 

加入日期: Mar 2012
文章: 2,346
引用:
作者iamyy2000
一種是從UI設定,另外一種就是下指令設定,參考看看囉

Windows AD五大角色移轉 (https://www.google.com.tw/search?q=...7Fei6mgXD5IDQCg)


感謝,這篇先mark起來
舊 2014-11-25, 10:01 AM #5
回應時引用此文章
f3346離線中  
h6260029
Major Member
 

加入日期: Sep 2005
文章: 109
引用:
作者iamyy2000
如果只是單純的AD和DNS服務的話,只要第二台DC有起來,五大角色都有完成移轉,這樣第一台DC就可以去渡假了

當然囉,如果擔心的話也可以把第三台DC跑起來,這樣就同時間有兩台可以同時提供服務兼備援

另外,現在不像早期NT時代有區分PDC、BDC,全部都是DC,只是看五大角色在誰身上

以上提供給你參考

兩篇回文都是非常有用的經驗分享, 很謝謝你
舊 2014-11-25, 11:30 AM #6
回應時引用此文章
h6260029離線中  
h6260029
Major Member
 

加入日期: Sep 2005
文章: 109
小弟再次來請教各位網友

之前問的問題已經建置後運作一段時間

日前發生疑似兩台主機都掛點, 導致 Client 均無法登入的問題...

由於架設的地方是在地處偏遠的封閉網路內, 故我目前無法查看 log 是發生什麼事

暫時先請當地同事重新啟動就能正常登入 Domain

請問微軟有內建機制是能由兩台 DC 主機互相驗證服務是否正常

並在其中一台異常時, 由服務正常的 DC 發送 Mail 或 訊息 主動告知給管理者的設定嗎?

上網 Google 很久, 但都找不到什麼解答, 不知是否有人有類似的設定經驗能分享? 謝謝
舊 2015-02-24, 03:39 PM #7
回應時引用此文章
h6260029離線中  
iamyy2000
Elite Member
 
iamyy2000的大頭照
 

加入日期: Aug 2004
文章: 5,682
引用:
作者h6260029
小弟再次來請教各位網友

之前問的問題已經建置後運作一段時間

日前發生疑似兩台主機都掛點, 導致 Client 均無法登入的問題...

由於架設的地方是在地處偏遠的封閉網路內, 故我目前無法查看 log 是發生什麼事

暫時先請當地同事重新啟動就能正常登入 Domain

請問微軟有內建機制是能由兩台 DC 主機互相驗證服務是否正常

並在其中一台異常時, 由服務正常的 DC 發送 Mail 或 訊息 主動告知給管理者的設定嗎?

上網 Google 很久, 但都找不到什麼解答, 不知是否有人有類似的設定經驗能分享? 謝謝


兩台主機都掛了的機率應該不高才是,您的問題需求很好,我也很想知道
__________________

行善之家、必有餘慶、積惡之家、必有餘殃。
天理昭彰、報應不爽、諸惡莫做、眾善奉行。

有因無緣、果報不現、因緣聚合、業報現前。
善有善報、惡有惡報、不是不報、時候未到。

定慧等持、精進修行、心存善念、行善布施。
諸天護衛、諸佛護祐、災劫消弭、逢凶化吉。

阿彌陀佛
舊 2015-02-24, 03:55 PM #8
回應時引用此文章
iamyy2000離線中  
u8526425
Elite Member
 

加入日期: Oct 2002
文章: 4,800
架一台支援AD驗證的網路管理主機
whats up或opmanager之類的
免費的應該也有
但我沒架過
__________________
人性的醜陋就是,會在無權、無勢、善良的人身上挑毛病,卻在有權、有勢、缺德的人身上找優點。當無權、無勢、善良的人受到傷害的時候,還會站在所謂的道德制高點上,假惺惺地勸說無權、無勢、善良的人,一定要忍耐,一定要大度。
舊 2015-02-24, 03:56 PM #9
回應時引用此文章
u8526425現在在線上  
gLiC8e1e5I83
Advance Member
 

加入日期: Feb 2015
文章: 394
架一台免費的opennms去監控,可以發mail跟簡訊通知
舊 2015-02-24, 04:47 PM #10
回應時引用此文章
gLiC8e1e5I83離線中  


    回應


POPIN
主題工具

發表文章規則
不可以發起新主題
不可以回應主題
不可以上傳附加檔案
不可以編輯您的文章

vB 代碼打開
[IMG]代碼打開
HTML代碼關閉



所有的時間均為GMT +8。 現在的時間是10:47 PM.


vBulletin Version 3.0.1
powered_by_vbulletin 2025。