Имя: Пароль:
IT
Админ
Миграция пользователей и AD в WORKGROUP ?
,
0 Death Moroz
 
20.10.12
01:35
Устроился на постоянку ;) офис уютный - люди приветливые. Компы норм  1 Сервак AD почтовый MDaemon, Сайт на HTML, Сетевая шара ;), сетка 40 машин и филиал рядом с 5-ю тачками всё путём вообщем.
НО Ситуация просто скажем не айс, до меня ЧЕТЫРЕ ГОДА работал "Админ" всё успевал, всем занимался ;)  
Сурово педалировал всё прямо на серваке AD короче ушатал его в хлам ;( OU и GPO на серваке отсутствуют кроме дефолтных, мастер архивации - мёртв... теневое копирование убито... ЭвентЛоги все красные от DCOM итд. Софта на серваке "мама не горюй" от тулбара до фотошопа. На серваке поднято AD DNS IIS Принт сервер, не рабочий VPN и DHSP. Все СЕТЕВЫЕ! принтера и широкоформатные плотеры установлены на серваке и расшарены общим доступом.
На серваке подкинут ADSL модем через USB и две сетевухи которые уходят куда-то на свитч под подвесным потолком в другом углу комнаты ;) ipconfig/all dcdiag netdiag  не выкладываю - многим станет плохо ;))) Как он его не уронил за эти четыре года хз наверное и в правду "Дуракам везёт" ;)))

Попытался поднять резервный контроллер домена на новом серваке но после попытки репликации закончилось это всё довольно уныло ;( 4-х часовым восстановлением из бекапа Акрониса. Решено было от старого AD отказаться и перекинуть всех в Рабочую Группу.

Собственно вопрос как это разрулить наименьшими граблями ? Посоветуйте други - а то я в сомненье как... ? Создать OU закинуть туда компы домена, Линкануть GPO с названием WORKGROUP как у домена или посоздавать локальные учётки юзеров перевести комп в группу под локальным админом и поперебрасывать им всё с доменных учёток ?
1 БалбесВ1с
 
20.10.12
01:37
(0)Работает - не трожь.
2 Death Moroz
 
20.10.12
01:41
(1) И Крестится всякий раз при ребуте ?
3 oleg_km
 
20.10.12
11:34
Так а что мешает поднять второй DC реплацировать AD на него, а первый опустить. Зас ран то сам сервер, а AD как можно зас рать?
4 Сержант 1С
 
20.10.12
14:17
кто ж вас таких на работу берет?
5 Сержант 1С
 
20.10.12
14:18
один Криворучко ушел, другой Криворучко пришел
6 zva
 
20.10.12
14:23
Решено было от старого AD отказаться и перекинуть всех в Рабочую Группу...
С восьмерки на 7.7 не решили переходить?
7 Сержант 1С
 
20.10.12
14:28
Синдром "приходящего компьютерщика": пришел, посмотрел бегло, матюгнулся грязно, сделал кое-как чопопало, забил, ушел.

Может товарищ, для начала подумать о господи-прости - Стратегии? узнать там что нужно людям от айти, что может айти дать бизнесу? Какие цели и задачи, анализ текущего состояния? Может ни ты, ни домен, ни Рабочая Группа им нахер не нужны?
8 Джордж1
 
20.10.12
14:33
(6)мы вот тоже от АД ушли к рабочей группе. и чего?
9 IVIuXa
 
22.10.12
06:21
(0)
"Попытался поднять резервный контроллер домена на новом серваке но после попытки репликации закончилось это всё довольно уныло" - подробности, как делал ?
10 Denisыч
 
22.10.12
06:23
(8) AD гораздо же удобнее, ты чего? Если только деньги на лицензиях поэкономить, тады - да.
11 IVIuXa
 
22.10.12
06:24
(0)
вообще почистить сервак, разрулить, исправить - не ?
зачем сносить ad?
12 IVIuXa
 
22.10.12
06:28
+(9)
предполагаю - виной время
13 temsa
 
22.10.12
06:40
За последние 4 года я уже во второй компании навожу порядок с доменом. Но не своими руками а руками спецов.
Прихожу говорю, что не так  и как должно быть. Сам не админ но в некоторые вещи понимаю и знаю. Правда и спецы иногда лажают. Но нужно их контролировать или писать четкое ТЗ. Типа как переходить чтоб юзеры не простаивали при переходе в домен. И чтоб данные были сохранены.

Зы недавно пришел в компанию там где 10-13 юзеров увеличение возможно до 16-18 вроде все работало нормально. Но я добился покупки сервера и перехода в домен из рабочей группы. Были траблы все решили.

Зы подымай второй домен, если надо подымай совсем другим именем. И с нуля всех переводи. Токо позаботься о сохранности данных и пока у каждого юзера не узнаешь пароль лдокал-админа не переводи в новый.
14 IVIuXa
 
22.10.12
06:42
(13)
сбросить 3мин
нафиг узнавать ?
15 IVIuXa
 
22.10.12
06:45
если прошло время захоронения вспомогательного контролера - могу разрулить (дешево)
16 temsa
 
22.10.12
07:05
(14) Не спорю. Но лючше не терять по три минуты а проще завести локал-админа или пароль проверить.
17 IVIuXa
 
22.10.12
07:10
(16)
"Зы подымай второй домен, если надо подымай совсем другим именем" - жесть
18 VladZ
 
22.10.12
07:15
(0) "две сетевухи которые уходят куда-то на свитч под подвесным потолком в другом углу комнаты". Я так понимаю, ты еще сам не в курсе, что там крутится.
19 Lionee
 
22.10.12
08:47
была такая ж ситуация как в (0) , поднял резервный контролер домена ,все перенес ,старый в одну прекрасную звездную летнею ночь помер, скази рэйд крутнул последний раз блинами и отошел в мир иной ,резервный поднял до основного ,по ипался с dns и GPO ,все теперь прекрасно работает
20 temsa
 
22.10.12
08:52
(17) А что тут такого. Была ситация когда в старом домене была страшно бардачно. Решили создавать новый домен и с нуля все грамотно настроить. Иногда при переходе на новый домен сервер со старым названием грехи от старой настройки домена и АД не дают нормально жить админам.

Лучше построить новый чем старый шлифовать.
21 Александр_
Тверь
 
22.10.12
08:59
(0) а ты вообще кем устроился? Человеком - оркестром или программистом?

Если 1 и с учетом (0), то твоя квалификация не соответствует должности.
Если 2, то укажи руководству на необходимость проведения работ и привлечения соответствующих специалистов.
22 BigHarry
 
22.10.12
11:18
(20) Что значит страшно бардачно в домене? Что там может быть такого, чего нельзя было бы исправить?
2 + 2 = 3.9999999999999999999999999999999...