Обновление доменных служб Active Directory (AD DS) до Windows Server 2019

Поделиться
HTML-код
  • Опубликовано: 28 дек 2024

Комментарии • 37

  • @ЕвгенийБусел-т1г
    @ЕвгенийБусел-т1г 4 года назад +7

    Спасибо вам большое, за подробный и качественный разбор материала, приятно слушать и смотреть! Удачи и успеха в проф деятельности))

  • @davidkuznetsov2260
    @davidkuznetsov2260 4 года назад +2

    Спасибо за ваш труд!
    Очень пригодилось!

    • @YuriyLebedev
      @YuriyLebedev  4 года назад +2

      Пожалуйста, приходите еще!

  • @svchmg
    @svchmg 5 лет назад +2

    Спасибо, любимый канал на Ютубе

    • @YuriyLebedev
      @YuriyLebedev  5 лет назад

      Пожалуйста, приходите еще!

  • @Hreno10-r8g
    @Hreno10-r8g 5 лет назад +4

    огромное спасибо, очень вовремя

    • @YuriyLebedev
      @YuriyLebedev  5 лет назад

      Хорошо, хотел сделать раньше, но руки не доходили.

  • @victol1765
    @victol1765 3 года назад +1

    На видео (примерно 10:48), речь идет о DFSR и репликации и фраза, что "если у вас не DFSR, то смотрите мой предыдущий вебкаст". У меня как раз не DFSR, а nTFRSSubscribtion, т.е. нужно сделать изменения, а как? Можно дать прямую ссылку на этот предыдущий вебкаст? Или точное название укажите этого вебкаста? Я его не смог найти. Спасибо!

    • @victol1765
      @victol1765 3 года назад +2

      В принципе, ответ найден:
      ruclips.net/video/_g4IQYm1eic/видео.html

  • @tsa157
    @tsa157 5 лет назад

    Лайк и ветер в спину. Вы молодец
    .

  • @Илья2408
    @Илья2408 2 года назад

    Лайк!

  • @ЕвгенийМел-ю2ж
    @ЕвгенийМел-ю2ж 3 года назад +1

    Спасибо! Нужный контент) А про миграцию DNS, DHCP, RADIUS,SNTP есть видео?

    • @YuriyLebedev
      @YuriyLebedev  3 года назад

      DNS, если он интегрирован в AD DS, по этой инструкции мигрирует. SNTP - если это Simple NTP, то тогда не понятно что вообще нужно мигрировать. DHCP - можно мигрировать при помощи штатного резервного копирования и восстановления, либо, если исходная система Windows Server 2012 и старше - Windows PowerShell обеспечит больше гибкости и контроля. С Radius и вообще сервером политик сети (NPS) сложнее, если у вас в качестве источника учётных данных используется не AD DS. В противном же случае - просто развернуть заново и пересоздать политики сети.

  • @doom_t
    @doom_t 4 года назад +2

    Здравствуйте Юрий, огромное спасибо за ваше видео, я создал доп. контроллер на 2019 сервер но у меня есть отдельный exchange 2010 сервер если я обновлю уровни леса что будет с сервером почты и как мне можно грамотно мигрировать на новый exchange или лучше сразу мигрировать в outlook облачный как будет правильно переход почты с обновленным контроллером и уровнем леса 2016 спасибо!

  • @МаксимРябухин-э8х
    @МаксимРябухин-э8х 5 лет назад +1

    Спасибо.

  • @OlegPerlin78
    @OlegPerlin78 5 лет назад

    Спасибо!

  • @DenyTornado
    @DenyTornado 3 года назад

    Юрий добрый день! Вот собрались наконец-то обновить наш домен 2008R2 до 2019. Скажите пож-та, у нас почти все пользователи с перемещенными папками своего профиля (через GPO). При обновлении DC до 2019 версии не будет ли с профилями проблем? Там все поддерживается? Спасибо

    • @YuriyLebedev
      @YuriyLebedev  3 года назад

      Изменений не было, но, разумеется, нужно тестировать перед производственным развертыванием. Также в процессе добавления новых контроллеров домена к существующим не стоит сразу избавляться от старых, а недельку или две поработать в смешанном режиме.

  • @sergeygoodlife1864
    @sergeygoodlife1864 Год назад

    Добрый день!
    Есть один вопрос который меня очень волнует. Я в рабочей среде использую Synology directory server для домена (PDC + SDC), данное решение не позволяет подключиться другим контроллерам домена MS Windows,что бы стать полноправным контроллером домена и забрать роль основного домена.
    Можно ли как то вручную забрать и вгрузить файлы домена из Synology в Microsoft? В Syno используется Лес MS2008R2.

  • @boha3066
    @boha3066 5 лет назад +4

    Вопрос. Был домен с клиентскими Windows XP, где и уровень леса\домена и контроллеры были 2008R2. Далее я переустановил все контроллеры на 2016, но уровни леса\домена оставил под 2008R2. Проблемы с Windows XP нет, все работает. Теперь, повлияет ли на Windows XP если я подниму уровни леса и домена на 2016? с чем столкнусь?

    • @Xpl1985
      @Xpl1985 5 лет назад +1

      sysadmins.ru/topic486013-10.html держи, если коротко то не повлияет, если не будешь компы с ХП фаршировать новым функционалом

    • @YuriyLebedev
      @YuriyLebedev  5 лет назад +1

      Из моего опыта Windows XP SP3 продолжают работать и, при необходимости, добавляться в домен. Групповые политики, после обновления CSE применяются. Хотя Microsoft рекомендует от них избавляться, так как вирусо-писцы, черве-производители и прочие злоумышленники страшно активизировались последние два года, а вновь обнаруженные уязвимости в Windows XP латать уже не планируют.

  • @IvaevR
    @IvaevR Год назад

    спасибо за труды. у меня вопрос: имеется 2 контроллера домена. недавно решил перенести 2008 на 2019 и обнаружил что sysvol в формате frs и решил по быстрому мигрировать на dfs. Но 2ой контроллер домена в этот момент был отключён. Процедура миграции на 1ом контроллере прошла успешно. Собственно вопрос: что будет если включить 2ой контроллер домена? не испортится ли всё на 1ом контроллере? И вообще я вместо 2 го хочу установить новый 2019. Можно ли не выводя его из эксплутации просто накатить туда другую систему?

  • @ИвановИван-ж7з
    @ИвановИван-ж7з 3 года назад

    Добрый день. А подскажите почему вы перенесли Schema master и Domaing naming master на один сервер, а PDC, RID poll и т.д. на другой ?

    • @YuriyLebedev
      @YuriyLebedev  3 года назад

      Не стоит все яйца хранить в одной корзине.

  • @qMoRoZp
    @qMoRoZp 3 года назад

    а если ИП от старых ДЦ прописать дополнительными на новых дц (старые конечно с начало потушить), ничего страшного не должно произойти?
    тогда если ктото гдето ищет АД или ДНС по ИП то он их найдет.

  • @Rick-cw9mz
    @Rick-cw9mz 5 лет назад +1

    Юрий, подскажите, сейчас домен крутится на 2008r2 винде, и собираюсь обновлять, есть смысл обновлять его 2019 ? или можно до 2016, облаками не пользуюсь

    • @YuriyLebedev
      @YuriyLebedev  5 лет назад

      Не совсем понятно при чем здесь облака? В плане облаков между 2016 и 2019 разницы никакой нет. Но есть существенно улучшение для тех, у кого контроллеры домена с большими базами ntds.dit, об этом я писал здесь: lebedevum.blogspot.com/2019/04/active-directory-ad-ds-windows-server.html

    • @Rick-cw9mz
      @Rick-cw9mz 5 лет назад

      @@YuriyLebedev я уже на стриме разобрался спасибо

    • @YuriyLebedev
      @YuriyLebedev  5 лет назад

      @@Rick-cw9mz Пожалуйста!

  • @cirkostalsia
    @cirkostalsia 3 года назад

    Так, я правильно понимаю, что если есть контроллер домена на 2008, то можно смело ставить еще один на 2019 и он все среплецирует?

    • @YuriyLebedev
      @YuriyLebedev  2 года назад

      Правильно, только проверьте, механизм репликации - он должен быть DFS-R.

  • @abkhaziaaero
    @abkhaziaaero 4 года назад

    Я застрял на моменте репликации СN=NTFRS Subscriptions

  • @Olegalega
    @Olegalega 4 года назад

    Юрий, подскажите пожалуйста, при репликации на winserv-2019 возникает ошибка - доменных служб active directory после установки не хватает критической информации - в чём может быть причина?

    • @YuriyLebedev
      @YuriyLebedev  4 года назад

      Начните с журналов, затем посмотрите, что там показывают dcdiag и repadmin.