Xin chào ! Nếu đây là lần đầu tiên bạn đến với diễn đàn, xin vui lòng danh ra một phút bấm vào đây để đăng kí và tham gia thảo luận cùng VnPro.

Announcement

Collapse
No announcement yet.

Một câu hỏi hấp dẩn cuối tuần về domain !

Collapse
X
 
  • Filter
  • Time
  • Show
Clear All
new posts

  • Một câu hỏi hấp dẩn cuối tuần về domain !

    Chào các bạn,

    Mình có 1 tình huống về domain như sau , mong các bạn có thời gian giúp mình xử lý nhé.

    Hệ thống LAN client mình đang sử dụng domain microsoft windows 2000 server, hiện tại server chạy rất trì trệ chỉ chạy domain không thôi mà processes chiếm luon luon 60, Ram chi con khoang 200 K, trong khi server la CPU XEON 2.6, RAM 512. Mà server nay chi làm AD, DNS, DHCP.

    Mình bây giờ muốn cài mới server ( vì truoc day có cài các hệ thống mail mdaemon, exchange nen gio registry lổi lung tung) Mình xin hỏi các bạn như sau. VD: domain hiện của mình là microsoft, bây giờ mình cài lại server cũng dùng domain là microsoft, thì các PCs hiện đang dùng domain microsoft có thay đổi gì không ? liệu nó có hiểu profile cũ không ? Tất cả user và pasword điều setup lại như cũ.

    Mong các bạn cho cao kiến.

    Cảm ơn.

  • #2
    Hi,

    Bạn có chắc chắn bạn cài lại = manual thì các policy đc áp lên như cũ ????

    have fun!
    Att ~¿ 21°00.00N , HCMC

    Comment


    • #3
      Hi
      Bạn không nên cài mới lại domain, điều này nguy hiểm bởi tất cả các setting, policy, profile... bạn đang có sẽ không thể áp lại như cũ, chỉ có DNS và DHCP thì làm lại lúc nào cũng được chứ AD database thì nên giữ nguyên.
      Bạn nên cài lại Windows nhưng sau đó khôi phục lại AD database từ bản backup thì hơn.

      Comment


      • #4
        Originally posted by H2SO4 View Post
        Hi
        Bạn không nên cài mới lại domain, điều này nguy hiểm bởi tất cả các setting, policy, profile... bạn đang có sẽ không thể áp lại như cũ, chỉ có DNS và DHCP thì làm lại lúc nào cũng được chứ AD database thì nên giữ nguyên.
        Bạn nên cài lại Windows nhưng sau đó khôi phục lại AD database từ bản backup thì hơn.
        Bạn có thể nói rõ hơn được không ? Cám ơn trước

        Comment


        • #5
          Cảm ơn các bạn đã quan tâm, hiện trạng hệ thống client này nư sau :
          Hiện có 2 server : server1 là AD server chạy dhcp và DNS, server2 là intranet web server nhưng trước đây khi hệ thống ok, server2 đã join là second âctive directory.

          Bây giờ, server1 bị lổi nó không replicate với second ad, mở ad lên thì báo là the target principal name in inconrect. Mình đã restore bản backup đang chạy ok trước đây mà sao nó vẩn lổi nhỉ. hay là do server2 second ad đang run nó kô hiểu được vì pasword domain hiện tại và pasword bản backup khác nhau.

          Hiện tại, server2 chạy active dỉectory, server1 chạy dhcp,dns. Hệ thống vẩn hoạt động ok, nhưng client muốn hệ thống về như cũ tức là server1 là active directory,dns,dhcp. Có cách nào restore active directory từ server2 đang chạy tốt không bạn nhỉ ?
          T

          Comment


          • #6
            Nếu bạn khẳng định được là AD database trên server2 là tốt và trên server1 đang hỏng thì có thể loại bỏ server1 và cài lại Windows, đồng thời trên server2 bạn loại bỏ các reference đến server1, chuyển đổi tất cả các vai trò FSMO sang server2.
            Cài xong server1 thì dcpromo cho server1 là DC thứ hai trong hệ thống, xong rồi chuyển đổi lại các vai trò FSMO về cho server1, dựng lại DNS và DHCP, thế là xong.

            Comment


            • #7
              Originally posted by H2SO4 View Post
              Nếu bạn khẳng định được là AD database trên server2 là tốt và trên server1 đang hỏng thì có thể loại bỏ server1 và cài lại Windows, đồng thời trên server2 bạn loại bỏ các reference đến server1, chuyển đổi tất cả các vai trò FSMO sang server2.
              Cài xong server1 thì dcpromo cho server1 là DC thứ hai trong hệ thống, xong rồi chuyển đổi lại các vai trò FSMO về cho server1, dựng lại DNS và DHCP, thế là xong.
              Cảm ơn bạn quan tâm, bạn có thể nói rõ hơn về loại bỏ các reference khong ?

              TH

              Comment


              • #8
                Bạn đọc qua tài liệu sử dụng ntdsutil, còn chi tiết thì thì mình không nhớ hết và nếu liệt kê các dòng lệnh + giải nghĩa chắc mất vài trang giấy

                Comment


                • #9
                  hè hè, cuối tuần tưởng đâu có ai cho cái chổ ăn chơi hay nơi xem cái gì hấp dẫn hơn ấy nhỉ ... thế cứ tửng hình em nào đẹp đẹp ... nếu bác muốn làm mấy vụ này vào
                  google , yahoo, ms , hay altavista search cái từ FSMO Tranfer ... hay vào perti.co.il đọc cũng có ...

                  Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                  Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                  Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                  Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                  Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                  Cài đặt và cấu hình phần mềm FSA Audit Files Server

                  CAMAPTRANG
                  http://www.asterisk.vn

                  Comment


                  • #10
                    Ok, thanks all, minh đã làm duoc giống bạn H2SO4 :)

                    Ah, Trong policy có thể force all user change pasword next logon duoc khong các bạn nhỉ ?

                    TH

                    Comment


                    • #11
                      Tìn hún lè hay qué, Mìn cũng mún tham gia.

                      Thế này, Mìn có 1 domain NT (nghe ngố chưa), có con PDC, BDC và File Server với 1 số clients. File server thì nhìu data lém, phân quyền cho đu đủ loại user. Bi giờ mún đập con NT đi để join File server và clients vào 1 Domain 2000 AD khác (có sẵn, khác forest). Vậy làm sao để quá trình migrate thuận tiện cho cả Admin và users, vì user fai truy cập rất nhiều vào file server với các quyền hạn rất khác nhau.

                      Nếu set lại permission và acc mới cho users thì chắc lâu đấy, còn nếu add SID cũ vào acc mới (có SID mới, tại AD 2000) thì có nên ko và risk có cao ko (vì nếu nó trục trặc này nọ thì thà làm mới cho xong).

                      Vậy pác nào có kinh nghiệm và cao kiến guide giùm newbie phát.
                      Cám ơn nhìu lém.
                      Waiting ....

                      Comment


                      • #12
                        Mình muốn giúp lắm nhưng đang nhức đầu đọc hoài ko vô!! Bạn ghi rõ ràng mạch lạc để mọi người nhào vô giúp cho!
                        Lê Trung Kiên
                        4.20 chung cư Thanh Niên, Bàu Cát 2, F.14, Q.Tân Bình
                        090-817.9144
                        CSCO11092779 chính là ngày tháng năm sinh luôn đó, kỳ lạ không nè!!! heheh

                        Comment


                        • #13
                          Originally posted by meocondihoc View Post
                          Tìn hún lè hay qué, Mìn cũng mún tham gia.

                          Thế này, Mìn có 1 domain NT (nghe ngố chưa), có con PDC, BDC và File Server với 1 số clients. File server thì nhìu data lém, phân quyền cho đu đủ loại user. Bi giờ mún đập con NT đi để join File server và clients vào 1 Domain 2000 AD khác (có sẵn, khác forest). Vậy làm sao để quá trình migrate thuận tiện cho cả Admin và users, vì user fai truy cập rất nhiều vào file server với các quyền hạn rất khác nhau.

                          Nếu set lại permission và acc mới cho users thì chắc lâu đấy, còn nếu add SID cũ vào acc mới (có SID mới, tại AD 2000) thì có nên ko và risk có cao ko (vì nếu nó trục trặc này nọ thì thà làm mới cho xong).

                          Vậy pác nào có kinh nghiệm và cao kiến guide giùm newbie phát.
                          Cám ơn nhìu lém.
                          Waiting ....
                          Oái .. đồng bào nghe rồi (nghe cứ như cụ Hồ nhà ta kêu gọi đồng bào vào ngày 2/9 ấy các bác nhỉ !!!!) làm sao được nhỉ khi mà lâu lắm chả còn nhớ đến NT và 2000 cũng gần như thế rồi ... thế cho hỏi Data bên bác có quyền phức tạp đến thế nào ? à Data quá lớn không ?
                          - Biểu quyết của ngu thần "Toàn Quốc đứng lên kháng chiến chống ngoại xâm thôi, mất 20 - 50 thậm chí 100 năm thì chúng ta cũng kháng chiến .. mai này chúng ta sẽ xây dựng lại nước nhà to hơn, giàu hơn, đẹp hơn" và nhiều permission hơn ... (mượn câu kêu gọi kháng chiến củ cụ Hồ có thiếu chính xác thì cho tớ xin lỗi nhá)
                          Bạn đã có đưa ra một chọn lựa cho mình rồi đó "(vì nếu nó trục trặc này nọ thì thà làm mới cho xong)"..

                          Hướng dẫn cài đặt cấu hình Data Loss Prevention - MyQLP Appliance (Open Source)


                          Hướng dẫn cài đặt và cấu hình Mdeamon 12.x

                          Hướng dẫn cài đặt cấu hình ISA 2006 và Exchange 2003 - Mô hình Front-End Back-End

                          Cài đặt và cấu hình Cacti - Giám Sát và Quản Lý Hệ Thống Mạng

                          Hướng dẫn cài đặt cấu hình Retrospect Backup Server

                          Cài đặt và cấu hình phần mềm FSA Audit Files Server

                          CAMAPTRANG
                          http://www.asterisk.vn

                          Comment

                          Working...
                          X