Linux и Windows: помощь админам и пользователям

Администрируем и настраиваем Windows, Linux.



Рекомендации для изменения схемы Active Directory

Рубрика: Администрирование Windows
Метки:
Воскресенье, 30 августа 2009 г.
Просмотров: 11290
Подписаться на комментарии по RSS


Часть моей работы заключается в расширении схемы AD для поддержки новых версий продуктов, к примеру Exchange и OCS. Некоторые из последних продуктов, требовавших расширения схемы:

  • Exchange 2007 SP2.
  • Exchange 2010.
  • OCS 2007 R1 или R2.

В дополнение к расширениям схемы, эти же рекомендации применимы при повышении уровня леса или домена.

Шаг первый - Определяем держателя роли Schema Master

  1. Зайдите на любой контроллер домена, нажмите Start, Run, введите Ntdsutil и нажмите OK.
  2. Введите roles и нажмите ENTER.
  3. Введите connections и нажмите ENTER.
  4. Введите connect to server <servername>, где <servername> это имя сервера который вы хотите использовать и затем нажмите ENTER.
  5. Вернитесь в меню FSMO maintenance: введите Select operation target, нажмите ENTER опять .
  6. В меню select operation target: введите List roles for connected server, и опять нажмите ENTER.
  7. Последняя команда отобразит вам сервера, которые держат роли. Нам нужно посмотреть кто держит роль Schema и забэкапить его.
  8. Введите q 3 раза для выхода из Ntdsutil.

Шаг два -убедитесь что у вас есть пароль для DSRM (режима восстановления службы каталогов)

  • Большинство администраторов обычно забывают про наличие данного пароля, даже если знают что это такое. Хуже когда администратор даже не знает что это smile
  • Если вы не знаете пароль, следуйте инструкции из KB322672
  • Это позволит вам в случае необходимости провести принудительно восстановление AD
  • Шаг три - обязательно делайте бэкап system state

    1. Я рекомендую использовать ntbackup.exe (Windows 2003) или Windows Server Backup (Windows 2008) для более комфортной процедуры восстановления.
    2. Если вам удобно, используйте для резервного копирования сторонние утилиты резервного копирования, но обязательно проверьте их работу при восстановлении
    3. Выполните резервное копирование системной области на сервере, хранящием роль Schema Master.

     Постовой

    Поддержание и построение локальной сети предприятия в кратчайшие сроки с высочайшим качеством.

    twitter.com facebook.com vkontakte.ru odnoklassniki.ru mail.ru ya.ru rutvit.ru myspace.com technorati.com digg.com friendfeed.com pikabu.ru blogger.com liveinternet.ru livejournal.ru memori.ru google.com bobrdobr.ru mister-wong.ru yahoo.com yandex.ru del.icio.us

    Комментариев: 1

    1. DANILA32Kozlov | 2011-10-18 в 15:18:47

      тут реклама на радио и ТВ в Киеве.

    Оставьте комментарий!

    Используйте нормальные имена.

    Имя и сайт используются только при регистрации

    Если вы уже зарегистрированы как комментатор или хотите зарегистрироваться, укажите пароль и свой действующий email. При регистрации на указанный адрес придет письмо с кодом активации и ссылкой на ваш персональный аккаунт, где вы сможете изменить свои данные, включая адрес сайта, ник, описание, контакты и т.д., а также подписку на новые комментарии.

    (обязательно)