<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Репликация Active Directory: Разговор на &#171;Ты&#187;</title>
	<atom:link href="http://itband.ru/2010/01/replication/feed/" rel="self" type="application/rss+xml" />
	<link>http://itband.ru/2010/01/replication/</link>
	<description>Cтатьи об IT, Доступно о сложном.</description>
	<lastBuildDate>Sat, 31 Jul 2010 08:57:30 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0</generator>
	<item>
		<title>Автор: Pavel Nagaev</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-62975</link>
		<dc:creator>Pavel Nagaev</dc:creator>
		<pubDate>Sat, 29 May 2010 08:14:19 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-62975</guid>
		<description>Решил перечитать статьи по AD на ITband. Илья, Костя, спасибо, хорошая статья.</description>
		<content:encoded><![CDATA[<p>Решил перечитать статьи по AD на ITband. Илья, Костя, спасибо, хорошая статья.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Anatoly Ivanitchev</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-53626</link>
		<dc:creator>Anatoly Ivanitchev</dc:creator>
		<pubDate>Tue, 30 Mar 2010 21:39:21 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-53626</guid>
		<description>&gt; Некоторые изменения реплицируются без 15-секундной задержки. Такая репликация, называемая срочной (urgent replication). В события ее вызывающие входят блокировки учетных записей, изменение пароля учетной записи

Небольшое дополнение насчёт изменения пароля учётной записи - имеется ввиду не учётной записи пользователя, а только учётной записи контроллера домена. Изменение пароля учётной записи пользователя не относится к срочной репликации, но данное изменение незамедлительно направляется на PDC Emulator. Другие DC получают это изменение обычным способом.

http://technet.microsoft.com/en-us/library/cc772726(WS.10).aspx#w2k3tr_repup_how_huzs</description>
		<content:encoded><![CDATA[<p>&gt; Некоторые изменения реплицируются без 15-секундной задержки. Такая репликация, называемая срочной (urgent replication). В события ее вызывающие входят блокировки учетных записей, изменение пароля учетной записи</p><p>Небольшое дополнение насчёт изменения пароля учётной записи&nbsp;&mdash; имеется ввиду не учётной записи пользователя, а только учётной записи контроллера домена. Изменение пароля учётной записи пользователя не относится к срочной репликации, но данное изменение незамедлительно направляется на PDC Emulator. Другие DC получают это изменение обычным способом.</p><p><a href="http://technet.microsoft.com/en-us/library/cc772726(WS.10).aspx#w2k3tr_repup_how_huzs">technet.microsoft.com/en- ...r_repup_how_huzs</a></p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Илья Рудь</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51772</link>
		<dc:creator>Илья Рудь</dc:creator>
		<pubDate>Sat, 27 Mar 2010 14:54:36 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51772</guid>
		<description>http://support.microsoft.com/kb/255504</description>
		<content:encoded><![CDATA[<p><a href="http://support.microsoft.com/kb/255504">support.microsoft.com/kb/255504</a></p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Олег</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51767</link>
		<dc:creator>Олег</dc:creator>
		<pubDate>Sat, 27 Mar 2010 14:29:33 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51767</guid>
		<description>&gt;одной из ошибок было поставить новый контроллер домена и назвать его КД1.

Как же надо было поступить?
Я поначалу пробовал обновить на КД2, но он конечно тоже ругался.
И в логах ошибки были на отсутствующий КД1...
Ну я и решил, что запуск КД1 поможет, но увы...

P.S. Захват роли - смысл понятен, но netdom roles seize такой команды не нашел.
Извиняюсь за паузы...</description>
		<content:encoded><![CDATA[<p>&gt;одной из ошибок было поставить новый контроллер домена и назвать его КД1.</p><p>Как же надо было поступить?</p><p>Я поначалу пробовал обновить на КД2, но он конечно тоже ругался.</p><p>И в логах ошибки были на отсутствующий КД1...</p><p>Ну я и решил, что запуск КД1 поможет, но увы...</p><p>P.S. Захват роли&nbsp;&mdash; смысл понятен, но netdom roles seize такой команды не нашел.</p><p>Извиняюсь за паузы...</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Konstantin Leontiev</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51607</link>
		<dc:creator>Konstantin Leontiev</dc:creator>
		<pubDate>Sat, 27 Mar 2010 00:03:43 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51607</guid>
		<description>Олег, вам вероятнее всего надо следать перехват роли схема-мастера (и судя по всему других ролей). Делается это командой netdom roles seize, однако одной из ошибок было поставить новый контроллер домена и назвать его КД1.

Сразу скажу, что скорее всего у вас могут быть еще проблемы, в результате чего вы вероятно не сможете обновить вашу AD без их решения.</description>
		<content:encoded><![CDATA[<p>Олег, вам вероятнее всего надо следать перехват роли схема-мастера (и судя по всему других ролей). Делается это командой netdom roles seize, однако одной из ошибок было поставить новый контроллер домена и назвать его КД1.</p><p>Сразу скажу, что скорее всего у вас могут быть еще проблемы, в результате чего вы вероятно не сможете обновить вашу AD без их решения.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Konstantin Leontiev</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51460</link>
		<dc:creator>Konstantin Leontiev</dc:creator>
		<pubDate>Fri, 26 Mar 2010 14:30:41 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51460</guid>
		<description>Андрей (Шимкин), пауза по станиславскому выдержана.

Вот собственно сам способ (описан косвено, но кто умеет читать между строк - поймет): http://blogs.dirteam.com/blogs/tomek/archive/2007/08/09/adsedit-and-group-membership.aspx</description>
		<content:encoded><![CDATA[<p>Андрей (Шимкин), пауза по станиславскому выдержана.</p><p>Вот собственно сам способ (описан косвено, но кто умеет читать между строк&nbsp;&mdash; поймет): <a href="http://blogs.dirteam.com/blogs/tomek/archive/2007/08/09/adsedit-and-group-membership.aspx">blogs.dirteam.com/blogs/t... -membership.aspx</a></p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Олег</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51454</link>
		<dc:creator>Олег</dc:creator>
		<pubDate>Fri, 26 Mar 2010 13:28:36 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51454</guid>
		<description>Схема Мастер - КД1 (SRV01)

Еще сделал dcdiag:
все тесты нормальные кроме одного:

      Starting test: KnowsOfRoleHolders
         Warning: CN=&quot;NTDS Settings
DEL:7ac63472-cb95-44f6-a10e-65256288fdae&quot;,CN=SRV01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=slantsy,DC=net is the Schema Owner, but is deleted.
         Warning: CN=&quot;NTDS Settings
DEL:7ac63472-cb95-44f6-a10e-65256288fdae&quot;,CN=SRV01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=slantsy,DC=net is the Domain Owner, but is deleted.

Видимо была удалена какая-то запись... мммда...</description>
		<content:encoded><![CDATA[<p>Схема Мастер&nbsp;&mdash; КД1 (SRV01)</p><p>Еще сделал dcdiag:</p><p>все тесты нормальные кроме одного:</p><p>Starting test: KnowsOfRoleHolders</p><p>Warning: CN="NTDS Settings</p><p>DEL:7ac63472-cb95-44f6-a10e-65256288fdae",CN=SRV01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=slantsy,DC=net is the Schema Owner, but is deleted.</p><p>Warning: CN="NTDS Settings</p><p>DEL:7ac63472-cb95-44f6-a10e-65256288fdae",CN=SRV01,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=slantsy,DC=net is the Domain Owner, but is deleted.</p><p>Видимо была удалена какая-то запись... мммда...</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Илья Рудь</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51453</link>
		<dc:creator>Илья Рудь</dc:creator>
		<pubDate>Fri, 26 Mar 2010 12:49:10 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51453</guid>
		<description>Какой контроллер из действующих сейчас является схема мастером?</description>
		<content:encoded><![CDATA[<p>Какой контроллер из действующих сейчас является схема мастером?</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Олег</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51452</link>
		<dc:creator>Олег</dc:creator>
		<pubDate>Fri, 26 Mar 2010 12:36:07 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51452</guid>
		<description>Здравствуйте!

А можно здесь задать личный вопрос?

Начну из далека.
Я не очень сильный специалист, поэтому сильно не пинайте если гдето чтото не правильно понимаю. Так вот:
&quot;перелопатил&quot; я много информации, в голове каша и на основе этой каши сформировалось некое понятие о моей проблеме... наверное не очень правильное. Вобщем попорядку.

Когдато был создан домен (ДМН) и в нем два контроллера домена (КД1 и КД2. Все Win 2000 server). КД1 был главным.
В один прекрасный момент КД1 накрылся, кое-как его функции перетащили на КД2 и вот уже несколько лет это все работает без КД1(Главный контроллер домена).
Но настал день и захотелось всё обновить до WinServer2003.
Был восстановслен КД1, даже не восстановлен, а просто переустановлена система на старом железе со старым именем и добавлен в домен как КД1. Вроде как все связи настроены... Изменения в Active Directory, сделанные на КД2 применяются на КД1 и наоборот, значит связь какая-то есть...

при запуске: adprep /forestprep выдает следующее сообщение:

Adprep was unable to extend the schema.
[Status/Consequence]
The schema master did not complete a replication cycle after the last reboot. The schema master must complete at least one replication cycle before the schema can be extended.
[User Action]
Verify that the schema master is connected to the network and can communicate with other domain controllers.  Use the Sites and Services snap-in to replicate between the schema operations master and at least one replication partner. After replication has succeeded, run adprep again.

Можно провести репликацию в ручную?

Где-то прочитал, что &quot;Схема&quot; не реплицируется и отстается всегда на Хозяине, т.е. на старом КД1, который был убит, а на новом КД1 её уже не создать. Так ли это?

И еще вопрос: может не заморачиваться с этим обновлением, а создать все заново на новом сервере, переписать вручную AD по аналогии со старой и как-нибудь подцепить пользователей.
Реально вообще такое?

Вобщем заблудился я, в голове темный лес :о)

P.S. В логах при перезагрузке есть сообщения:

Event Viewer-&gt;File Replication Service:


Event Type:	Information
Event Source:	NtFrs
Event Category:	None
Event ID:	13501
Date:		26.03.2010
Time:		13:46:51
User:		N/A
Computer:	SRV01
Description:
The File Replication Service is starting. 

=============================

Event Type:	Information
Event Source:	NtFrs
Event Category:	None
Event ID:	13516
Date:		26.03.2010
Time:		13:47:20
User:		N/A
Computer:	SRV01
Description:
The File Replication Service is no longer preventing the computer SRV01 from becoming a domain controller. The system volume has been successfully initialized and the Netlogon service has been notified that the system volume is now ready to be shared as SYSVOL. 
 
Type &quot;net share&quot; to check for the SYSVOL share.</description>
		<content:encoded><![CDATA[<p>Здравствуйте!</p><p>А можно здесь задать личный вопрос?</p><p>Начну из далека.</p><p>Я не очень сильный специалист, поэтому сильно не пинайте если гдето чтото не правильно понимаю. Так вот:</p><p>&laquo;перелопатил&raquo; я много информации, в голове каша и на основе этой каши сформировалось некое понятие о моей проблеме... наверное не очень правильное. Вобщем попорядку.</p><p>Когдато был создан домен (ДМН) и в нем два контроллера домена (КД1 и КД2. Все Win 2000 server). КД1 был главным.</p><p>В один прекрасный момент КД1 накрылся, кое-как его функции перетащили на КД2 и вот уже несколько лет это все работает без КД1 (Главный контроллер домена).</p><p>Но настал день и захотелось всё обновить до WinServer2003.</p><p>Был восстановслен КД1, даже не восстановлен, а просто переустановлена система на старом железе со старым именем и добавлен в домен как КД1. Вроде как все связи настроены... Изменения в Active Directory, сделанные на КД2 применяются на КД1 и наоборот, значит связь какая-то есть...</p><p>при запуске: adprep /forestprep выдает следующее сообщение:</p><p>Adprep was unable to extend the schema.</p><p>[Status/Consequence]</p><p>The schema master did not complete a replication cycle after the last reboot. The schema master must complete at least one replication cycle before the schema can be extended.</p><p>[User Action]</p><p>Verify that the schema master is connected to the network and can communicate with other domain controllers.  Use the Sites and Services snap-in to replicate between the schema operations master and at least one replication partner. After replication has succeeded, run adprep again.</p><p>Можно провести репликацию в ручную?</p><p>Где-то прочитал, что &laquo;Схема&raquo; не реплицируется и отстается всегда на Хозяине, т.е. на старом КД1, который был убит, а на новом КД1 её уже не создать. Так ли это?</p><p>И еще вопрос: может не заморачиваться с этим обновлением, а создать все заново на новом сервере, переписать вручную AD по аналогии со старой и как-нибудь подцепить пользователей.</p><p>Реально вообще такое?</p><p>Вобщем заблудился я, в голове темный лес :о)</p><p>P.S. В логах при перезагрузке есть сообщения:</p><p>Event Viewer-&gt;File Replication Service:</p><p>Event Type:	Information</p><p>Event Source:	NtFrs</p><p>Event Category:	None</p><p>Event ID:	13501</p><p>Date:		26.03.2010</p><p>Time:		13:46:51</p><p>User:		N/A</p><p>Computer:	SRV01</p><p>Description:</p><p>The File Replication Service is starting. </p><p>=============================</p><p>Event Type:	Information</p><p>Event Source:	NtFrs</p><p>Event Category:	None</p><p>Event ID:	13516</p><p>Date:		26.03.2010</p><p>Time:		13:47:20</p><p>User:		N/A</p><p>Computer:	SRV01</p><p>Description:</p><p>The File Replication Service is no longer preventing the computer SRV01 from becoming a domain controller. The system volume has been successfully initialized and the Netlogon service has been notified that the system volume is now ready to be shared as SYSVOL. </p><p>Type &laquo;net share&raquo; to check for the SYSVOL share.</p>]]></content:encoded>
	</item>
	<item>
		<title>Автор: Илья Рудь</title>
		<link>http://itband.ru/2010/01/replication/comment-page-1/#comment-51346</link>
		<dc:creator>Илья Рудь</dc:creator>
		<pubDate>Tue, 23 Mar 2010 15:44:58 +0000</pubDate>
		<guid isPermaLink="false">http://itband.ru/?p=4526#comment-51346</guid>
		<description>Статья написана для тех, кто уже работал с AD DS. Вот поэтому и мало что поняли. Выберите ТЭГ - Active Directory, на сайте полно хороших статей по Active Directory начального уровня.

&gt;написали на какой системе лучше создавать 

))) Что за вопрос ))) На Windows Server 2008 R2 )))</description>
		<content:encoded><![CDATA[<p>Статья написана для тех, кто уже работал с AD DS. Вот поэтому и мало что поняли. Выберите ТЭГ&nbsp;&mdash; Active Directory, на сайте полно хороших статей по Active Directory начального уровня.</p><p>&gt;написали на какой системе лучше создавать </p><p>))) Что за вопрос ))) На Windows Server 2008 R2 )))</p>]]></content:encoded>
	</item>
</channel>
</rss>
