二台DC,其中一台電腦壞了,如何救回.



贊助商連結


hisniper
2006-01-10, 06:42 AM
公司有三個網段 1,2,3
網段1 其中
電腦a: Win2000作的DC主機(公司主要的DC)
電腦b: Exchange 2000
網段3 其中
電腦c: Win2000作的DC主機(應該是同步電腦a的DC)

平常我們都是在 電腦b中的AD中加減User. 這樣電腦A,C都會自動看到這些User
________________________________________
前幾天電腦a硬體損毀,我立即拿了另一台電腦,重安裝Win2000 Server,
並從磁帶中復原 原電腦a備份的相關如 AD;Regedit ...等
目前看起來有恢復正常
________________________________
但昨天發現有問題
1.在User端,網路芳鄰看不到電腦a,而且網路芳鄰少掉一堆電腦(PC)
電如直接打 \\電腦a 是可以連到該電腦,只是看不到
2.我在電腦b中的AD建立新員工,帳號有成功,但EmailBox確沒有建立起來
__________________________
希望有人可以救我我該如何做.
sorry.我對AD不會很熟.
如果還需要一些資料,請告訴我我再補上
-----------------------------------
自該事件後發現嚴重的狀況.
在公司中的Win98,WinNT4的Client PC
看不到公司中某些Service 與 pc
但Ping 的到該IP
如果直接打 \\電腦名 或 \\IP 還是連不上
急請教這是什麼問題?

贊助商連結


Lettuce
2006-01-12, 12:58 AM
自該事件後發現嚴重的狀況.
在公司中的Win98,WinNT4的Client PC
看不到公司中某些Service 與 pc
但Ping 的到該IP
如果直接打 \\電腦名 或 \\IP 還是連不上
急請教這是什麼問題?

98跟NT4? 原本有WINS麻?

後面的感覺像是ICMP通了. 但389沒通.

方便把你MSN發PM給我麻?

hisniper
2006-01-12, 04:13 AM
謝謝您的回覆.
我公司內部沒有安裝防火牆 so 389應該是沒有檔

對了公司管很嚴,所以無法用MSN真的對不起.
但我很願意再提供其它更詳細的資料供判斷

CORNELEE
2006-01-13, 09:52 AM
你試一下電腦a 電腦b 電腦c 是否能相互同步覆寫

pcwalker
2006-01-20, 02:45 PM
請問開版的大大有進度嗎?

aeolus0829
2006-01-23, 05:57 PM
我想請問樓主一個問題:
我們有一台 WIN2000 AD+EXCHANGE
有可能另外架一台 AD 起來,然後然另一台擔任主 AD 嗎?
我之前用 WIN2000 架起起來的備援 AD 常常會有複寫失敗的問題 ... U_U|||

billyao
2006-01-24, 12:19 AM
AD 是可降可升的,相關指令參考如下:

● 移轉PDC模擬角色
ntdsutil
roles
connection
connect to server 欲指派網域控制站名稱
quit
transfer PDC

● 移轉基礎結構主機角色
ntdsutil
roles
connevtion
connect to server 欲指派網域控制站名稱
quit
transfer infrastructure master

● 移轉架構主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
transfer schema master

● 移轉網域名稱主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
transfer domain naming master

● 移轉RID主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
transfer RID master

以下適用於維修指令

● 強制架構主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
seize schema master

● 強制網域名稱主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
seize domain naming master

● 強制RID主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
seize RID master

● 強制PDC主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
seize PDC

● 強制基礎結構主機角色
ntdsutil
roles
connections
connect to server 欲指派網域控制站名稱
quit
seize infrastructure master

其它指令
Windows 2003安裝光碟
在i386目錄下可找到adprep.exe
在support\Tools\Support.cab檔,解壓出可找到dcdiag.exe

● 更新樹系架構
adprep.exe /forestprep

● 更新網域架構
adprep.exe /domainprep

● 診斷網域架構
dcdiag.exe

參考資料
● Windows Server 2003 及Active Directory 的除錯及災難回復
http://www.msservermag.com.tw/win2003/article/M050103403.pdf

● Ntdsutil
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/zh-cht/library/ServerHelp/91559a2b-b666-442c-bdd2-df4b7c46983c.mspx

hisniper
2006-01-24, 05:39 AM
謝謝各位大大的幫忙
前二天我試著在AD上做了某些動作後
中午重開後就好了.
但說真的我不確定是做了什麼好的.
但我猜想可能我是在 電腦c的AD 中設定其為主,再到電腦a設定a為主

hisniper
2006-01-27, 07:10 AM
我是做了以下把電腦c的AD 中設定其為主,再到電腦a設定a為主
選擇 操作主機的PDC->變更, 與基礎結構->變更


但如果我選擇 操作主機->RID 中要作類似的 a變到c電腦就會出現錯誤訊息如下: 無法執行操作主機轉移,因為:要求的FSMO操作失敗,無法連接目前的FSMO特有人。

另我今日還發生一個現象,在A電腦要增加一個User or Group 在輸入完帳號等資料並按完成時,會出現以下錯誤訊息
Windows無法建立物件,原因目錄服務無法配置相關的識別元。
但這個動作在C電腦就可以正確執行

我想我並未完整的把AD交回給A電腦,請大家再幫幫我,指導一下.