Захват ролей FSMO
Модераторы: Trinity admin`s, Free-lance moderator`s
Захват ролей FSMO
Приветы всем.
Такая проблема:
Был лес DC в AD. Текущий сервер младший в лесу, потом взяли и отключили его из леса. На сегодняшний день на моем DC три роли (эмулятор PDC, хозяин RID, хозяин инфраструктуры),а две: хозяин схемы и хозяин именования домена остались на DC, которого уже физически нет в сети.
Захватить эти роли с помощью утилиты Ntdsutil у меня не получилось, т.к. пишет вот что:
==================
fsmo maintenance: seize schema master
Attempting safe transfer of schema FSMO before seizure.
ldap_modify_sW error 0x32(50 (Insufficient Rights).
Ldap extended error message is 00002098: SecErr: DSID-03151D7D, problem 4003 (IN
SUFF_ACCESS_RIGHTS), data 0
Win32 error returned is 0x2098(Insufficient access rights to perform the operati
on.)
)
Depending on the error code this may indicate a connection,
ldap, or role transfer error.
Transfer of schema FSMO failed, proceeding with seizure ...
ldap_modify of SD failed with 0x32(50 (Insufficient Rights).
Ldap extended error message is 00000005: SecErr: DSID-03151E04, problem 4003 (IN
SUFF_ACCESS_RIGHTS), data 0
Win32 error returned is 0x5(Access is denied.)
=================
Я понимаю, что не хватает прав, т.к. надо для этого войти с учетной записью, являющейся членом группы «Администраторы предприятия»... как я это могу сделать - если такая группа была только на главном домене.
Какие есть соображения?
Заранее всех благодарю.
Такая проблема:
Был лес DC в AD. Текущий сервер младший в лесу, потом взяли и отключили его из леса. На сегодняшний день на моем DC три роли (эмулятор PDC, хозяин RID, хозяин инфраструктуры),а две: хозяин схемы и хозяин именования домена остались на DC, которого уже физически нет в сети.
Захватить эти роли с помощью утилиты Ntdsutil у меня не получилось, т.к. пишет вот что:
==================
fsmo maintenance: seize schema master
Attempting safe transfer of schema FSMO before seizure.
ldap_modify_sW error 0x32(50 (Insufficient Rights).
Ldap extended error message is 00002098: SecErr: DSID-03151D7D, problem 4003 (IN
SUFF_ACCESS_RIGHTS), data 0
Win32 error returned is 0x2098(Insufficient access rights to perform the operati
on.)
)
Depending on the error code this may indicate a connection,
ldap, or role transfer error.
Transfer of schema FSMO failed, proceeding with seizure ...
ldap_modify of SD failed with 0x32(50 (Insufficient Rights).
Ldap extended error message is 00000005: SecErr: DSID-03151E04, problem 4003 (IN
SUFF_ACCESS_RIGHTS), data 0
Win32 error returned is 0x5(Access is denied.)
=================
Я понимаю, что не хватает прав, т.к. надо для этого войти с учетной записью, являющейся членом группы «Администраторы предприятия»... как я это могу сделать - если такая группа была только на главном домене.
Какие есть соображения?
Заранее всех благодарю.
Никак, Вам, должно быть, тоже это давно понятно...Если у Вас сравнительно небольшой домен (или мало сравнительноблизкорасположенных сайтов) - поднимайте все с нуля - и руками настраивайте права и ГП согласно прописанным на бумаге
Потом, при необходимости доступа к ресурсам центра прикручивайтесь на время через трасты, и ждите выходных, они у Вас рабочие....Заодно какая практика по AD 2003!

Ну да, теперь уже понятно.
Еще вопрос, просто, если можете, посоветуйте.
Что лучше, выставлять DNS наружу в интернет (интернетовский сайт на нем, почта и т.д.) или же, как сейчас, есть хостер, который поддерживает внешний домен, на котором крутится наш сайт, через которого ходит вся почта. Вот кто что говорит. Как вы думаете, как сделать лучше?
Любой совет почту за честь, спасибо.
Еще вопрос, просто, если можете, посоветуйте.
Что лучше, выставлять DNS наружу в интернет (интернетовский сайт на нем, почта и т.д.) или же, как сейчас, есть хостер, который поддерживает внешний домен, на котором крутится наш сайт, через которого ходит вся почта. Вот кто что говорит. Как вы думаете, как сделать лучше?
Любой совет почту за честь, спасибо.
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
- Stranger03
- Сотрудник Тринити
- Сообщения: 12979
- Зарегистрирован: 14 ноя 2003, 16:25
- Откуда: СПб, Екатеринбург
- Контактная информация:
Кто сейчас на конференции
Сейчас этот форум просматривают: нет зарегистрированных пользователей и 6 гостей