Перенос AD с win2000 на win2003

Модераторы: Trinity admin`s, Free-lance moderator`s

sts
Advanced member
Сообщения: 66
Зарегистрирован: 04 авг 2003, 16:49
Откуда: Владивосток

Перенос AD с win2000 на win2003

Сообщение sts » 10 фев 2005, 11:05

Хочется перенести существующий домен с сервера win2000 на другой сервер win2003. Подскажите, где почитать можно.
Кто-нибудь делал такое? Может какие подводные камни есть?
А потом еще и Exchange надо будет перенести с апгрейдом.
Я вот думаю, может проще перенести образ диска на новый сервер, а потом сверху накатить инсталяшку win2003. Вроде такая операция для контроллера домена микрософтом поддерживается.

shur_a1981
Junior member
Сообщения: 7
Зарегистрирован: 11 фев 2005, 05:22
Контактная информация:

Сообщение shur_a1981 » 11 фев 2005, 05:30

Перенос AD я делал так:
Насколько я понимаю тебе выдается сообщение что лес не подготовлен когда переносишь AD?

Если да то посмотри на установочном диске win 2003
файл по адресу
I386\COMPDATA\forest1b.htm

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Re: Перенос AD с win2000 на win2003

Сообщение Stranger03 » 11 фев 2005, 17:48

sts писал(а):Хочется перенести существующий домен с сервера win2000 на другой сервер win2003. Подскажите, где почитать можно.
Кто-нибудь делал такое? Может какие подводные камни есть?
Самый длинный но безболезненный перенос, это установка второго контроллера в существующую АД, перенос ролей, удаление старого контроллера. А так в принципе можно и накатить поверх, только сделайте на всякий случай фулл бекап.

ROmas
Junior member
Сообщения: 13
Зарегистрирован: 17 дек 2004, 15:14

Сообщение ROmas » 11 апр 2005, 10:51

Извиняюсь что вклинился, а что если подготовить на новом сервере с 2003 виндой новый домен, и потихоньку перенести туда все записи со старого домена,а по завершении и наладки процесса, просто удалить старый домен?
+ этого способа в том что старый домен будет существовать и пользователи могут там работать пока новый "отшлифовывается" ... если конечно 2 домена смогут ужиться вместе...
Кто нибудь пробовал так делать?
И вообще имеет ли такой способ право на существование?

Спасибо

sts
Advanced member
Сообщения: 66
Зарегистрирован: 04 авг 2003, 16:49
Откуда: Владивосток

Сообщение sts » 11 апр 2005, 10:58

Минус этого способа в том, что всех пользователей с их настройками в новом домене надо будет ручками заводить заново. А потом еще все компы вводить в новый домен. Если в домене 5-10 пользователей, то можно и так сделать, а когда их больше 50, меня лично ломает :)

Аватара пользователя
Гхост-цзы
Advanced member
Сообщения: 55
Зарегистрирован: 14 окт 2004, 18:32
Откуда: Тяньцзин

Сообщение Гхост-цзы » 14 апр 2005, 21:38

Минус этого способа в том, что всех пользователей с их настройками в новом домене надо будет ручками заводить заново. А потом еще все компы вводить в новый домен. Если в домене 5-10 пользователей, то можно и так сделать, а когда их больше 50, меня лично ломает
Нет нихрена этого минуса - есть замечательная утилита - ADMT. С её помощью можно всех юзеров вместе с их паролями перетащить из старого домена в новый одним махом. Мне это пришлось проделать в прошлом году - всё реально осуществимо.
1 - поднимается новый домен
2 - устанавливается двусторонний траст между доменами
3 - проводятся предварительные манипуляции с PES (сервер паролей)
4 - устанавливается ADMT, и с её помощью осуществляется миграция зверей
И не надо бегать за каждым юзером с вопросом: "А какой у тебя пароль?" - чтобы потом их вручную забивать в новом домене.
:D
В принципе с помощью ADMT можно так же махом перекинуть в новый домен и компы, но я это делал постепенно, руками. Именно с целью проверки работы нового домена. К тому же между доменами обоюдный траст, потому можно было не спешить с переносом компов - ресурсы старого домена легко были доступны из нового.

Optic
Advanced member
Сообщения: 61
Зарегистрирован: 14 янв 2005, 02:32
Откуда: Хабаровск
Контактная информация:

Сообщение Optic » 15 апр 2005, 10:22

3 - проводятся предварительные манипуляции с PES (сервер паролей)
.
На счет этого пункта можно по подробней, просто предстоит перенос домена с win2k на win2003, хочется узнать больше информации..

ROmas
Junior member
Сообщения: 13
Зарегистрирован: 17 дек 2004, 15:14

Сообщение ROmas » 15 апр 2005, 10:34

Присоединяюсь к вопросу, и небольшое уточнение - что нибудь надо менять на остальных серверах в домене не являющимися контролерами?

Аватара пользователя
Гхост-цзы
Advanced member
Сообщения: 55
Зарегистрирован: 14 окт 2004, 18:32
Откуда: Тяньцзин

Сообщение Гхост-цзы » 15 апр 2005, 11:46

Optic писал(а):
3 - проводятся предварительные манипуляции с PES (сервер паролей)
.
На счет этого пункта можно по подробней, просто предстоит перенос домена с win2k на win2003, хочется узнать больше информации..
Поскольку такие переносы делаются не каждый день  :D , я пошагово эту процедуру не помню. В кратце - если перекидывать юзеров одной ADMT без PES, то пользователи перебросятся без паролей. Меня это не устраивало, потому я рыл документацию (связанную с ADMT) в инете, по-моему в той же базе знаний микрософта. Разобраться вполне реально, хотя возможно получится не сразу, методом проб и ошибок. :D Насколько я помню, в комплекте с ADMT идёт утилита по созданию PES на старом DC (вроде это делается через дополнительную дискету). Саму ADMT можно либо скачать у MS, либо - взять с дистрибутива Win2003.

Аватара пользователя
Гхост-цзы
Advanced member
Сообщения: 55
Зарегистрирован: 14 окт 2004, 18:32
Откуда: Тяньцзин

Сообщение Гхост-цзы » 15 апр 2005, 11:52

ROmas писал(а):Присоединяюсь к вопросу, и небольшое уточнение - что нибудь надо менять на остальных серверах в домене не являющимися контролерами?
Если они не DC - ничего менять не надо. Просто потом вручную, через "Сетевую идентификацию" перетаскиваем их в новый домен.
Сервера старого домена я перетаскивал в новый домен в последнюю очередь - сначала перетащил рабочие тачки зверей и они пользовались ресурсами старого домена, а когда все рабочие станции были в новом домене - перетащил сервера.

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 15 апр 2005, 17:00

Гхост-цзы писал(а):обоюдный траст, потому можно было не спешить с переносом компов - ресурсы старого домена легко были доступны из нового.
Мда, если пользователей около сотни, то личто мне просто лениво перетаскивать все машины в новый домен. А к лову сказать, ADMT не переносит SID-ы, соотв-но пользователи то пользователями, но компы все придется переподключать в новый домен.

Аватара пользователя
Гхост-цзы
Advanced member
Сообщения: 55
Зарегистрирован: 14 окт 2004, 18:32
Откуда: Тяньцзин

Сообщение Гхост-цзы » 15 апр 2005, 22:25

Stranger03 писал(а): А к лову сказать, ADMT не переносит SID-ы, соотв-но пользователи то пользователями, но компы все придется переподключать в новый домен.
Конечно прийдётся - я не спеша в течении месяца всех переподключил. К тому же само переподключение - не сложно и не занимает много времени. Даже если переподключать по 2 тачки в день (что занимает максимум 10 минут), то за пару месяцев можно перегнать в новый домен и сотню компов.
Stranger03 писал(а): Мда, если пользователей около сотни, то личто мне просто лениво перетаскивать все машины в новый домен.
Если жизнь того требует  :D - приходится забыть о лени. Необходимость замены старого домена новым просто так не возникает.  :wink:

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 18 апр 2005, 11:04

Гхост-цзы писал(а):Если жизнь того требует  :D - приходится забыть о лени. Необходимость замены старого домена новым просто так не возникает.  :wink:
Ну если жизнь требует и хочется себе лишнего гимора на руки обрести, тогда да, тоже вариант, :twisted:.

Аватара пользователя
Гхост-цзы
Advanced member
Сообщения: 55
Зарегистрирован: 14 окт 2004, 18:32
Откуда: Тяньцзин

Сообщение Гхост-цзы » 18 апр 2005, 16:21

Stranger03 писал(а):Ну если жизнь требует и хочется себе лишнего гимора на руки обрести, тогда да, тоже вариант, :twisted:.
В ряде раскладов других альтернатив нет. К примеру - в старом домене уже невозможно добавить новый DC (каталог битый).

Аватара пользователя
Stranger03
Сотрудник Тринити
Сотрудник Тринити
Сообщения: 12979
Зарегистрирован: 14 ноя 2003, 16:25
Откуда: СПб, Екатеринбург
Контактная информация:

Сообщение Stranger03 » 21 апр 2005, 10:34

Гхост-цзы писал(а):В ряде раскладов других альтернатив нет. К примеру - в старом домене уже невозможно добавить новый DC (каталог битый).
Это все поправимо, все статьи есть на МС сайте. ntdsutil вам в руки.

Ответить

Вернуться в «Серверы - ПО, Windows система, приложения.»

Кто сейчас на конференции

Сейчас этот форум просматривают: нет зарегистрированных пользователей и 5 гостей