Cисадминства пост
Apr. 3rd, 2019 03:38 pm![[personal profile]](https://www.dreamwidth.org/img/silk/identity/user.png)
Я знаю, что у меня в читателях есть несколько знающих сисадминов. Есть вопрос. Ситуация такая, только не смейтесь. У меня дома есть вполне себе работающий домейн контроллер, который бегает на windows server 2008. Не то чтоб он мне был так прямо чтоб необходим, но так удобнее разделаться с правами доступа, к рейд массиву под виндами, второму массиву в synology nas, к чертовым принтерам, которые изначально не сетевые итд. Какое-то количество лет назад была ситуация, что комп на котором стоял контролер домейна сдох, и восстанавливать мне его не хотелось. Как решение(ошибоченое) был поднят контроллер с тем же именем домейна, но компы и девайсы по нормальному не пере-подсоеденились, и у меня был избыточный геморой с этим делом в последствии.
Короче, сейчас поднятый на 2008 сервере контроллер прекрасно работает. Я даже сделал под hyper-v виртуальную машину и поставив на ней такой же сервер, впихнул его в домейн как ADC.
А тут как то решил устроить общевойсковые учения. Выключил из сети PDC и стал смотреть что будет с авторизацией итд. Хрен там. Виртуальная машина требует доработки напильником и сама взять на себе нагрузку отключенного PDC не хочет.
Да, я нашел волшебные слова, которые надо говорить чтобы из ADC сделать PDC, но это надо делать когда оба сервера up and running. Те фактически если полетит комп, то надо его поднять с бекапа, и после этого передать права от одного сервера другому. Мне не очень нравится такой сценарий потому что мне хочется сделать бекап PDC и не трогать его несколько лет пока не понадобится, а не делать его бекап раз в неделю. Почитал в инете, что в 2012 сервере переделали систему с домейном, доработав напильником поведение под hyper-v и менее проблемна сама передача руководства между репликой и pdc.
Так вот хочется послушать умные советы. Первое. Если я воткну в домашнюю сеть windows server 2012, насколько сложно будет передать права от PDC 2008 к этому серверу, с целью отправить 2008 на пенсию? Что для этого надо сделать, может есть под рукой шпаргалка типа step by step для чайников? Второе, что нужно делать чтобы поднятый под hyper-v сервер 2012 заработал репликой того самого контроллера которому мы передали все права от 2008 ? И вообще будет ли оно работать как мне хочется? По моему мнению работать оно должно так: PDC стоит себе включенный, и отвечает на вопросы всяких компов и девайсов дома. Время от времени, ну раз в неделю например, поднимается отосна виртуальный windows server, обновляет свои данные в реплике контроллера и отправляется спать на следующий период. Если вдруг оригинальная железяка-контроллер умирает, то с этой виртуальной реплики легко поднять другую, на новом железе, при этом ничего в остальных компах подкручивать не придется. Или это только мои ленивые мечты?
Может даже не надо переставлять ничего с 2008, работает и не трогай, и есть какой то простой способ переключать PDC / ADC туда-сюда не напрягаясь?
Может даже не надо переставлять ничего с 2008, работает и не трогай, и есть какой то простой способ переключать PDC / ADC туда-сюда не напрягаясь?
А, и да, я сварщик не настоящий, мне надо объяснять в подробностях что и как.
no subject
Date: 2019-04-03 08:47 pm (UTC)no subject
Date: 2019-04-04 11:09 am (UTC)no subject
Date: 2019-04-05 04:59 am (UTC)no subject
Date: 2019-04-09 02:22 pm (UTC)no subject
Date: 2019-04-09 03:18 pm (UTC)Второй вариант меня устраивает больше. Надо перед тем как делать что-то обязательно все обдумать чтобы не наломать дров
no subject
Date: 2019-04-09 05:18 pm (UTC)no subject
Date: 2019-04-11 02:42 pm (UTC)no subject
Date: 2019-04-04 05:06 am (UTC)Вот тут описан процесс: blogs.technet.microsoft. com/canitpro/2014/05/27/step-by-step-active-directory-migration-from-windows-server-2008-r2-to-windows-server-2012-r2/
Есть и другой способ решения этой проблемы - засунуть сам домейн контроллер в VM, и прямо им пользоваться. При поломке железа эта же VM запускается на новом хосте и все. Бэкапить VM тоже нетрудно.
Хотя мое личное имхо - для домашней сети лучше без домейна. Число юзеров и машин дома невелико, так что нужды в домейне особой нет.
no subject
Date: 2019-04-04 11:09 am (UTC)no subject
Date: 2019-04-04 07:52 am (UTC)no subject
Date: 2019-04-04 11:08 am (UTC)Я предпочитаю dd-wrt прошивки.
no subject
Date: 2019-04-04 11:17 am (UTC)no subject
Date: 2019-04-04 11:53 am (UTC)no subject
Date: 2019-04-05 01:00 am (UTC)Это фирменная болезнь всех роутеров от Асус.
Спецэффекты могут быть любыми - у вас один частный случай из множества спецэффектов.
После ремонта желательно сделать полный сброс, перешить, снова полный сброс, и установку по новой - ХЗ что там прописалось в память при таком режиме работы.
no subject
Date: 2019-04-04 05:59 pm (UTC)Или ты боишься, что если полетит материнка, сервер будет не вернуть?
Может вообще не трогать это сейчас от слова совсем, а когда оно накроется настроить с нуля новую коробочку на линуксе и не морочится?
no subject
Date: 2019-04-04 07:15 pm (UTC)Вариант сделать как было ранее - не волноваться пока оно не полетит, потом поднять новый комп и поставить на него новый PDC меня пугает повторением того что было в прошлый раз. Оставшись без PDC компы с win 7 в домейне себя повели странно. Я честно заходил в них , и нажимал кнопку выйти из домейна в воркгруппу, оно как полагается спрашивало имя и пароль админа и выходило. Но как то криво. После рестарта возможность добавит комп в домейн исчезала вообще. И так на трех компах подряд. Потом уж я остановился. Вот повторения не хочу. И вообще не хочется трогать конечные машины, так как профайлы юзера привязаны к имени домейна и к правам в домейне.
Что касается ставить линукс, то я этого хочу еще меньше - так как вся эта бодяга начиналась лет чуть ли не 15 назад с целью упростить управление правами для компов которые работают в одной сети и делят между собой ресурсы,печатают, бекапы в сеть гонят. А менять шило на мыло не хочется
no subject
Date: 2019-04-04 09:39 pm (UTC)Если верить этой ссылке, то самба тоже не сложнее виндоус в наше время.
https://help.ubuntu.com/lts/serverguide/samba-dc.html
У нас в универе, на моей памяти за это дело именно самба на дебиана отвечала... хоть я могу и путать.
У тебя там много умный слов опять, ты всего навсего хочешь своей domain controller
с блэкджеком и шюхами?no subject
Date: 2019-04-05 05:03 am (UTC)no subject
Date: 2019-04-05 01:44 pm (UTC)no subject
Date: 2019-04-05 05:08 pm (UTC)Последнее предложение я вообще не понял... там какие то термины не известные простыми ламерам вроде меня.
no subject
Date: 2019-04-05 01:41 pm (UTC)Я хочу две вещи, чтобы тот контроллер который сейчас работает, жил долго и счастливо. А если он умрет смертью храбрых, чтобы у меня был простой способ его восстановить.
no subject
Date: 2019-04-05 05:19 pm (UTC)no subject
Date: 2019-04-05 06:04 pm (UTC)no subject
Date: 2019-04-05 06:10 pm (UTC)no subject
Date: 2019-04-11 01:59 am (UTC)no subject
Date: 2019-04-11 02:00 pm (UTC)no subject
Date: 2019-04-04 06:10 pm (UTC)Но КМК ты тут перемудрил. Доменная сеть дома, да с двумя контроллерами -- да нафига? Подними ты один доменный контроллер на виртуалке и бекапь сами VHD -- даже если всё сдохнет нахрен, сможешь снова поднять. Встроенный виндовый бекап умеет бекапить виртуальные машины. В Hyper-V 2008 года разлива надо мудрить, чтобы оно правильно тормозило виртуалки, а с 2012 и выше оно вроде само умеет.
no subject
Date: 2019-04-04 07:30 pm (UTC)Что кстати станет, если отобрать FSMO PDC эмулятор роль у одной машины в пользу другой? Та, другая станет официальным контроллером? А что надо сделать с DNS сервером, который был на старом PDC? Я его в свое время был вынужден поднять чтобы присоединять к домейну машины. Просто поставить такой же на той машине, в пользу которой отобрали PDC роль и сменить у нее IP?
Да, еще вопрос, то что ты написал про Hyper-V 2008 - это касается только хоста, или сервер внутри виртуалки тоже должен быть 2012 или более новый?
no subject
Date: 2019-04-04 07:50 pm (UTC)После перемещения всех ролей и отключения старого контроллера проще всего просто поменять опции в DHCP, чтобы DNS server показывал на новый контроллер.
> Да, еще вопрос, то что ты написал про Hyper-V 2008 - это касается только хоста, или сервер внутри виртуалки тоже должен быть 2012 или более новый?
На 2008R2 внутри виртуалки у меня всё ездило нормально. Лишь бы были установлены hyper-v integration services.
no subject
Date: 2019-04-04 08:05 pm (UTC)Срок годности есть?
Date: 2019-04-11 02:02 am (UTC)Те вот есть у меня этот комп на котором все установлено и сегодня все работает. Я его не собираюсь включать в сеть, там есть оригинальный контроллер, передерутся.
Вдруг через год оригинальный комп сгорит. А у меня есть запасной, уже настроенный - включить, воткнуть сетевой кабель и ...? Не скажет-ли что ключи протухли какие или что-нибудь такого типа?
Re: Срок годности есть?
Date: 2019-04-11 03:30 pm (UTC)Курить tombstone lifetime.
Re: Срок годности есть?
Date: 2019-04-11 04:04 pm (UTC)Re: Срок годности есть?
Date: 2019-04-11 03:31 pm (UTC)no subject
Date: 2019-04-05 01:03 am (UTC)Раньше там стоял 2000 сервер - ну его нафиг. Потом стояла W7 - ничо так. А при очередном апгрейде железа поставил W2K8, оно там шуршит и есть не просит :-)
no subject
Date: 2019-04-05 01:51 pm (UTC)у меня в домашней сети сейчас две квартиры. И в них три лаптопа, сервер, два десктопа, Synology NAS, два медиа-плеера, которые должны уметь лазить за фильмами в NAS, пару принтеров, которые вообще-то не сетевые, а привязаны по usb к десктопам, но на которые надо уметь печатать с разных мест. Вот чтобы не возникало проблем с этим зоопарком, я и решил что будет правильно иметь централизованное место для раздачи паролей.