Win2019 tartomány vezérlökők, csoportházirend szinkronizálása?
2022-07-21T19:29:54+02:00
2022-07-22T10:07:15+02:00
2022-09-13T23:15:23+02:00
ats123
Hogyan kapcsolható ki, a tartomány vezérlökőn a  csoportházirend szinkronizálása?

Van egy meglévő, éles működő win2008 szerver, amit helyett, be kell állítani, egy win2019-et.
A probléma ott kezdődik, hét közben használják, és fix ip-n (192.168.111.1) van, itt keresik a kliensek.

(az első ötletem az volt. Hogy az új szervet, beállítom átmenetileg, a 192.168.111.2. Ott beállítok mindent, ami az előző szerveren van, ad, csoportházirend, megosztások, kvóták, stb. Majd hétvégén, kikapcsolom, a régi szervert, nem változatok rajta semmit! Minden működőképes mard rajta, helyette bedugom az újat, majd kitörlőm benne a fix ip (192.168.111.2) és a dns-t, és beállítom az új fix ip-t (192.168.111.1) és a dns-t hozzá. De ez egy nem megvalósítható.)

 
Legnagyobb problémám az, hogy ha feltelepítek egy üres szervet. Hozzáadom a meglévő tartományomhoz, mint új tartomány vezérlő. Akkor jól működik, teszi a dolgát, át szinkronizálja a Active Directoryt és a Csoportházirendet is.  Átmásol nekem, mindent az régi szerverről, az tejes ad-t és csoportházirendet: Ami a régi szerverre vonatkozik, DE EZ NEM MÓDOSÍTHATÓ, meg akkor felül írja a éles szerveren is mindent. Hogyan lehetne beállítani, hogy az AD szinkronizáljon, csoportházirend globális része szinkronizáljon, de arra az adott tartományvezérlő csoport házirend már ne.

Második ötlet: El kéne távolítani, menet közben az egyik meglévő régi tartományvezérlőt. Az új szerver és hálózatából kitörölni a régi tartományvezérlő úgy, hogy ne is tudjon a szerepköz váltások, a régi éles hálózat.

 
Mindenféleképpen, ki kell próbálnom, hogy az új félig beállított szerver. Működik-e éles környezet fix ip-vel, vagy pedig próba hálózaton, elfogadja-e hiba mentes tartománynak másik kliens.
Mutasd a teljes hozzászólást!

  • Üdv!

    Nem bonyolítanám túl: először leklónoznám a mostani működő rendszert egy másik meghajtóra, aztán első lépésben in place 2012-re, azt 2016-ra, majd végül azt 2019-re frissíteném, mert így minden beállítás megmaradna. Végül csak ki kell cserélni a klónozott meghajtót ill. szervert az eredetivel, vagy hw csere nélkül vissza is lehet klónozni az eredetire (Biztonsági mentés mindig legyen!).
    Mutasd a teljes hozzászólást!
  • Az a baj hogy hibás sérült a win2008, nem működnek tanúsítványok és engedélyek.
    „Engedélyezi, hogy ismeretlen gyártó …” Minden program indításánál
    Nem működik benne, a teljes tartományvezérlős, bootolós biztonsági mentés.

    Esetleg tud valaki olyan külső biztonsági mentő programot. Ami le tudja menteni, a teljes tartomány vezérlőt és Active Directoryt?
    Mutasd a teljes hozzászólást!
  • Hi,

    Ha jól emléxem a csoport házirendeknél van olyan lehetőség, hogy életbe léptetve/vagy nem. De ha tuti rossz az a házirend, ami a Dcre vonatkozik, akkor akár lehet is törölni, mielőtt belépteted az új vezérlőt. Illetve a Win alatt van lehetőség elsődleges DC váltásra emlékeim szerint.

    Ha a tartomány vezérlőn nincs fájl megosztás, akkor nem fontos az ip csere, csak a dhcpn kell változtatni, hogy mely dc-t szórja
    Mutasd a teljes hozzászólást!
  • Hogyan sérült a rendszer? Mikori az utolsó biztonsági mentés róla?
    Mutasd a teljes hozzászólást!
  • Minden nap 01:00 készül biztonsági mentés. (csak a fájlokról)
    Kb 2 éve rossz.

    Arra lettem figyelmes, egyik napról a másikra, hogy eddig jól működő programok is kérdést tesznek fel. bármilyen konzol mmc.exe uac kérdést tesznek fel. „Engedélyezi, hogy az ismeretlen gyártótó származó következő program módosításokat hajtson végre a számítógépen?”

    Ettől a naptól nem működött „Windows Server biztonsági másolat”. Nagy nehezen rájöttem, hogy ha letiltom a biztonsági mentésben, ne mentse a tartományvezérlőt csak az összes fájlokat.
    A bootos helyreállító mentés hiányzik.
    Mutasd a teljes hozzászólást!
Tetszett amit olvastál? Szeretnél a jövőben is értesülni a hasonló érdekességekről?
abcd