Пролейте свет на ад

Windows 95, 98, ME и 3,11; WinNT, Win2000, WinXP, Win2003, Vista, 7
Правила форума
Убедительная просьба юзать теги [cоde] при оформлении листингов.
Сообщения не оформленные должным образом имеют все шансы быть незамеченными.
boor
рядовой
Сообщения: 23
Зарегистрирован: 2009-04-23 8:34:20

Пролейте свет на ад

Непрочитанное сообщение boor » 2009-05-18 4:24:51

Не думал я, что придется про ЭТО спрашивать, однако речь пойдет о виндовом AD. В общем была схема следующая:
Изображение
В результате перетрубаций в организациях головного домена 'main' больше нет. Теперь остались два других. Соответственно права все тоже похерились. Контроль над обоими оставшимися машинами есть, они работают и продолжают обслуживать каждый свою часть сети.
Я с виндами в роли сервера практически не работал никогда, более того старательно избегал этого. В специфических терминах я не разбираюсь, по каким ключам гуглить тоже не знаю.
В общем вопрос: можно ли сделать примерно вот так:
Изображение
То есть два равнозначных домена с возможностью назначать права в первом пользователям второго и наоборот. То есть с доверием дргу другу (или как там оно)? Ну и буду премного благодарен кейвордам по теме.

Хостинговая компания Host-Food.ru
Хостинг HostFood.ru
 

Услуги хостинговой компании Host-Food.ru

Хостинг HostFood.ru

Тарифы на хостинг в России, от 12 рублей: https://www.host-food.ru/tariffs/hosting/
Тарифы на виртуальные сервера (VPS/VDS/KVM) в РФ, от 189 руб.: https://www.host-food.ru/tariffs/virtualny-server-vps/
Выделенные сервера, Россия, Москва, от 2000 рублей (HP Proliant G5, Intel Xeon E5430 (2.66GHz, Quad-Core, 12Mb), 8Gb RAM, 2x300Gb SAS HDD, P400i, 512Mb, BBU):
https://www.host-food.ru/tariffs/vydelennyi-server-ds/
Недорогие домены в популярных зонах: https://www.host-food.ru/domains/

Аватара пользователя
Fastman
ст. лейтенант
Сообщения: 1236
Зарегистрирован: 2006-07-07 10:20:38
Откуда: Минск. РБ

Re: Пролейте свет на ад

Непрочитанное сообщение Fastman » 2009-05-18 17:30:38

Можно ка кто так http://www.oszone.net/1400/
Но настоятельно советую снять полные образа систем.
Потому что приколов бывает много.
Главное в жизни здоровье и любовь, остальное я все куплю.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Пролейте свет на ад

Непрочитанное сообщение princeps » 2009-05-19 11:12:21

установить доверительные отношения между двумя доменами. В консоли "домены и доверие" поставить птиц в нужных местах :)
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

boor
рядовой
Сообщения: 23
Зарегистрирован: 2009-04-23 8:34:20

Re: Пролейте свет на ад

Непрочитанное сообщение boor » 2009-05-20 4:45:46

Спасибо, щас с железом разгребусь и попробую поковырять :)
А вот еще, сказали мне тут, что в такой ситуации как у меня, когда головной домен больше недоступен, "время выживания оставшихся доменов 60 суток, а потом просто все рухнет к *** матери" (с). Это правда? То есть, как я понял, домен просто перестанет функционировть и никто из юзеров не сможет зайти.

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Пролейте свет на ад

Непрочитанное сообщение princeps » 2009-05-20 8:21:37

Мне тоже такое говорили. Про рабочие станции говорили, что после вывода из домена они два месяца живут, потом дохнут. На сайте M$ ничего об этом не нашел, на практике - вроде все работает нормально.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

boor
рядовой
Сообщения: 23
Зарегистрирован: 2009-04-23 8:34:20

Re: Пролейте свет на ад

Непрочитанное сообщение boor » 2009-05-20 9:02:24

спасибо, успокоили :)

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Пролейте свет на ад

Непрочитанное сообщение princeps » 2009-05-20 11:52:11

лучше перестрахуйся - поищи еще по форумам, не зря ведь болтают. Хотя может это какой-то старый баг, который пофиксили потом.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

boor
рядовой
Сообщения: 23
Зарегистрирован: 2009-04-23 8:34:20

Re: Пролейте свет на ад

Непрочитанное сообщение boor » 2009-05-22 12:40:11

Что нужно сжелать для того, чтобы вторичный домен сделать основным? То есть по тем же картинкам вот sub1.main, оставшись один, при любом чихе ломится на основной контроллер и обламывается. Вообще реально восстановить это дело не поднимая АД с нуля, а попытаться сохранить существующие наборы прав, учетки и т.д?

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Пролейте свет на ад

Непрочитанное сообщение princeps » 2009-05-22 13:45:10

резервное копирование спасет отца русской демократии ;-)
Вообще я б тебе посоветовал куда-нибудь на sysadmins.ru обратиться, там больше спецов по винде.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

princeps
майор
Сообщения: 2684
Зарегистрирован: 2007-09-25 10:20:59
Откуда: Сочи, Москва
Контактная информация:

Re: Пролейте свет на ад

Непрочитанное сообщение princeps » 2009-05-22 13:47:17

Тебе надо порыть в направлении принудительного повышения-понижения ролей. В базе знаний мелкомягких есть статьи на тему как поступать, если валится контроллер леса\дерева домена.
Deus quos vult perdere dementat prius
http://www.itforum-sochi.ru

Gloft
лейтенант
Сообщения: 645
Зарегистрирован: 2008-03-09 11:32:12
Откуда: Москва

Re: Пролейте свет на ад

Непрочитанное сообщение Gloft » 2009-05-25 20:44:19

Насколько я понял был домен (хозяин леса) у него в подчинении были еще два домена, с настроенными доверительными отношениями.
Основной домен упал/вышел из строя/сдох/удалили остались подчиненные, так что ли?

boor
рядовой
Сообщения: 23
Зарегистрирован: 2009-04-23 8:34:20

Re: Пролейте свет на ад

Непрочитанное сообщение boor » 2009-05-27 17:24:40

угу. Основной был, организация отсоединилась, вместо того, чтобы корректно развести домены, админ "того" домена тупо рубанул впн, который был раньше между сетями и был таков :) В любом случае все это было... Сейчас на месте новый домен, отдельный и сам по себе.

snorlov
подполковник
Сообщения: 3927
Зарегистрирован: 2008-09-04 11:51:25
Откуда: Санкт-Петербург

Re: Пролейте свет на ад

Непрочитанное сообщение snorlov » 2009-05-29 8:28:07

boor писал(а):угу. Основной был, организация отсоединилась, вместо того, чтобы корректно развести домены, админ "того" домена тупо рубанул впн, который был раньше между сетями и был таков :) В любом случае все это было... Сейчас на месте новый домен, отдельный и сам по себе.
Микрософт говорит, что можно сделать дочерний домен корневым доменом нового дерева, но для этого весь лес должен находиться на функциональном уровне Windows Server 2003, который потом уже нельзя будет понизить, попробуйте найти на их сайте инструкцию "Step-by-step'Guide to Implementing Domain Rename",Domain-Rename-Procedure.doc. Если есть возможность купите(найдите) книжку Алексей Чекмарев "Windows 2000 и Windows Server 2003 фдминистрирование срверов и доменов", издательство "БХВ-Петербург" 2006...