brmail: (Default)
[personal profile] brmail
 Я знаю, что у меня в читателях есть несколько знающих сисадминов. Есть вопрос. Ситуация такая, только не смейтесь. У меня дома есть вполне себе работающий домейн контроллер, который бегает на windows server 2008. Не то чтоб он мне был так прямо чтоб необходим, но так удобнее разделаться с правами доступа, к рейд массиву под виндами, второму массиву в synology nas, к чертовым принтерам, которые изначально не сетевые итд. Какое-то количество лет назад была ситуация, что комп на котором стоял контролер домейна сдох, и восстанавливать мне его не хотелось. Как решение(ошибоченое) был поднят контроллер с тем же именем домейна, но компы и девайсы по нормальному не пере-подсоеденились, и у меня был избыточный геморой с этим делом в последствии. 
Короче, сейчас поднятый на 2008 сервере контроллер прекрасно работает. Я даже сделал под hyper-v виртуальную машину и поставив на ней такой же сервер, впихнул его в домейн как ADC. 
А тут как то решил устроить общевойсковые учения. Выключил из сети PDC и стал смотреть что будет с авторизацией итд. Хрен там. Виртуальная машина требует доработки напильником и сама взять на себе нагрузку отключенного PDC не хочет. 
Да, я нашел волшебные слова, которые надо говорить чтобы из ADC сделать PDC, но это надо делать когда оба сервера up and running. Те фактически если полетит комп, то надо его поднять с бекапа, и после этого передать права от одного сервера другому. Мне не очень нравится такой сценарий потому что мне хочется сделать бекап PDC и не трогать его несколько лет пока не понадобится, а не делать его бекап раз в неделю. Почитал в инете, что в 2012 сервере переделали систему с домейном, доработав напильником поведение под hyper-v и менее проблемна сама передача руководства между репликой и pdc. 
Так вот хочется послушать умные советы. Первое. Если я воткну в домашнюю сеть windows server 2012, насколько сложно будет передать права от PDC 2008 к этому серверу, с целью отправить 2008 на пенсию? Что для этого надо сделать, может есть под рукой шпаргалка типа step by step для чайников? Второе, что нужно делать чтобы поднятый под hyper-v сервер 2012 заработал репликой того самого контроллера которому мы передали все права от 2008 ? И вообще будет ли оно работать как мне хочется? По моему мнению работать оно должно так: PDC стоит себе включенный, и отвечает на вопросы всяких компов и девайсов дома. Время от времени, ну раз в неделю например, поднимается отосна виртуальный windows server, обновляет свои данные в реплике контроллера и отправляется спать на следующий период. Если вдруг оригинальная железяка-контроллер умирает, то с этой виртуальной реплики легко поднять другую, на новом железе, при этом ничего в остальных компах подкручивать не придется. Или это только мои ленивые мечты? 
Может даже не надо переставлять ничего с 2008, работает и не трогай, и есть какой то простой способ переключать PDC / ADC туда-сюда не напрягаясь? 
А, и да, я сварщик не настоящий, мне надо объяснять в подробностях что и как. 
 

Date: 2019-04-03 08:47 pm (UTC)
an54444: Железный Порт,  море (Default)
From: [personal profile] an54444
В принципе, я не против. Но много незнакомых слов

Date: 2019-04-05 04:59 am (UTC)
an54444: Железный Порт,  море (Default)
From: [personal profile] an54444
Ну это можно, главное шоб без терминов)))

Date: 2019-04-09 02:22 pm (UTC)
an54444: Железный Порт,  море (Default)
From: [personal profile] an54444
Просто тема интересная, как вы решитео вопрос- вот будет шикарный пост!

Date: 2019-04-09 05:18 pm (UTC)
an54444: Железный Порт,  море (Default)
From: [personal profile] an54444
Второй не выйдет

Date: 2019-04-04 05:06 am (UTC)
From: [personal profile] qvb
Это все делается, но лично я не пробовал.
Вот тут описан процесс: blogs.technet.microsoft. com/canitpro/2014/05/27/step-by-step-active-directory-migration-from-windows-server-2008-r2-to-windows-server-2012-r2/

Есть и другой способ решения этой проблемы - засунуть сам домейн контроллер в VM, и прямо им пользоваться. При поломке железа эта же VM запускается на новом хосте и все. Бэкапить VM тоже нетрудно.

Хотя мое личное имхо - для домашней сети лучше без домейна. Число юзеров и машин дома невелико, так что нужды в домейне особой нет.

Date: 2019-04-04 07:52 am (UTC)
From: [identity profile] http://users.livejournal.com/-alien-/
О! вот у кого я еще не спрашивал =) есть wifi роутер asus rt-n66u, и он "вдруг" перестал раздавать инет по wifi. перепробовал кучу прошивок, был stuck in rescue mode, сейчас на самой последней прошивке. раздает инет по кабелю, по вайфаю не хочет, в настройках wifi написано что radio enabled (2.4 и 5ГГц), НО в настройках guest сети пишет что радио выключено и LED-индикаторы wifi (2.4 и 5ГГц) не горят. пробовал туда-сюда гонять radio enabled, пробовал через кнопку WPS включать\выключать радио - ничего не помогло. не сталкивался с таким?

Date: 2019-04-04 11:17 am (UTC)
From: [identity profile] http://users.livejournal.com/-alien-/
как раз хотел спросить, что лучше OpenWRT или dd-wrt? почему dd-wrt?

Date: 2019-04-05 01:00 am (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Замена блока питания на новый или перепайка высохших емкостей в существующем БП и возможно внутри роутера.
Это фирменная болезнь всех роутеров от Асус.
Спецэффекты могут быть любыми - у вас один частный случай из множества спецэффектов.
После ремонта желательно сделать полный сброс, перешить, снова полный сброс, и установку по новой - ХЗ что там прописалось в память при таком режиме работы.

Date: 2019-04-04 05:59 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
Можно глупый ламерский вопрос... а зачем это всё? На случай смерти железа? Так докупи ещё хард и или зеркаль или бэкап на него образы своего драгоценного сервера.
Или ты боишься, что если полетит материнка, сервер будет не вернуть?
Может вообще не трогать это сейчас от слова совсем, а когда оно накроется настроить с нуля новую коробочку на линуксе и не морочится?

Date: 2019-04-04 09:39 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
Хммм... убунта ставиться с полпинка на любое железо.
Если верить этой ссылке, то самба тоже не сложнее виндоус в наше время.
https://help.ubuntu.com/lts/serverguide/samba-dc.html

У нас в универе, на моей памяти за это дело именно самба на дебиана отвечала... хоть я могу и путать.

У тебя там много умный слов опять, ты всего навсего хочешь своей domain controller с блэкджеком и шюхами?

Date: 2019-04-05 05:03 am (UTC)
an54444: Железный Порт,  море (Default)
From: [personal profile] an54444
Ладно, спрошу. Ну дурак, как вы линукс на роутер ставите? Ну по шагам?если дурные руки то тут мало что поможет. Почему-то у меня без инженерного образования получается перевести локалку у газеты аи проводов ещё в бонус а у кого-то нет

Date: 2019-04-05 05:08 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
ddrt эта вроде как для раутеров, если вопрос об этом. Если вопрос как сделать раутер на убунте, то берётся убунта и туда ставиться много сетевых карточек и получается раутер после недели группового секса с настройками.

Последнее предложение я вообще не понял... там какие то термины не известные простыми ламерам вроде меня.

Date: 2019-04-05 05:19 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
Хммм... а мелкомягкие там никакого способа экспорта настроек не прикрутили?

Date: 2019-04-05 06:10 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
Да, полистал остальную часть. Там к тебе таки настоящие сварщики пришли. :)

Date: 2019-04-11 02:00 pm (UTC)
reytsman: (Default)
From: [personal profile] reytsman
Логично. "давайте переживать проблемы по мере их поступления"

Date: 2019-04-04 06:10 pm (UTC)
From: [identity profile] nlothik.livejournal.com
Ты столкнулся с тем, что при падении PDC роли FISMO нужно не передавать (transfer) а отбирать (seize) так как PDC в оффлайне.

Но КМК ты тут перемудрил. Доменная сеть дома, да с двумя контроллерами -- да нафига? Подними ты один доменный контроллер на виртуалке и бекапь сами VHD -- даже если всё сдохнет нахрен, сможешь снова поднять. Встроенный виндовый бекап умеет бекапить виртуальные машины. В Hyper-V 2008 года разлива надо мудрить, чтобы оно правильно тормозило виртуалки, а с 2012 и выше оно вроде само умеет.

Date: 2019-04-04 07:50 pm (UTC)
From: [identity profile] nlothik.livejournal.com
DNS вообще-то устанавливается при добавлении роли доменного контроллера, так что он уже должен там быть.

После перемещения всех ролей и отключения старого контроллера проще всего просто поменять опции в DHCP, чтобы DNS server показывал на новый контроллер.

> Да, еще вопрос, то что ты написал про Hyper-V 2008 - это касается только хоста, или сервер внутри виртуалки тоже должен быть 2012 или более новый?

На 2008R2 внутри виртуалки у меня всё ездило нормально. Лишь бы были установлены hyper-v integration services.

Re: Срок годности есть?

Date: 2019-04-11 03:30 pm (UTC)
From: (Anonymous)
60 дней и всё сдыхает.

Курить tombstone lifetime.

Re: Срок годности есть?

Date: 2019-04-11 03:31 pm (UTC)
From: [identity profile] nlothik.livejournal.com
Это я был, не залогинило почему-то.

Date: 2019-04-05 01:03 am (UTC)
nanometrolog: (Default)
From: [personal profile] nanometrolog
Я домашний сервер на W2008 даже не бекаплю - там только файлопомойка на RAID. А права 3 пользователям я могу раздать быстро. И никаких доменов, зачем умножать сущности без необходимости :-)
Раньше там стоял 2000 сервер - ну его нафиг. Потом стояла W7 - ничо так. А при очередном апгрейде железа поставил W2K8, оно там шуршит и есть не просит :-)

Profile

brmail: (Default)
brmail
Page generated Jul. 23rd, 2025 04:57 am
Powered by Dreamwidth Studios