суббота, 17 декабря 2011 г.

Понижение контроллера домена Часть 3: Перенос DHCP сервера

Так, с мат.частью покончено, переходим к поиску информации о переносе сервера DHCP. Разбить его можно на несколько этапов:


1.Установка нового сервера DHCP (dhcp_new)
2.Экспорт конфигурации старого DHCP сервера (dhcp_old)
3.Просмотр\редактирвание (по необходимости) данных
4.Импорт конфигурации на dhcp_new
5.Авторизация dhcp_new
6.Остановка службы DHCP на dhcp_old
7.Мониторинг и в случае отсутствия проблем, удаление службы DHCP на dhcp_old.

Экспорт можно провести тремя способами:


netsh dhcp server export [путь] all
netsh dhcp server dump [путь]
С помощью утилиты dhcpexim

импорт можно сделать двумя способами:


netsh dhcp server import [путь] all
С помощью утилиты dhcpexim


По скольку у меня сервер win2000, пришлось использовать для экспорта утилиту dhcpexim, для импорта я использовал командную строку.
Для импорта необходимо запустить службу DHCP, после импорта ее можно остановить.

После импорта оказалось, что вся информация об арендах, областях и резервациях сохранилась и никаких танцев с бубном мне не предстоит.


Для авторизации сервера нужно зайти в консоль DHCP -> Действия->  Управление авторизованными серверами -> Авторизовать и выбрать dhcp_new.


Далее я остановил службу на dhcp_old, запустил службу на dhcp_new, для подстраховки в Свойствах -> Восстановление я установил при любом типе сбоя делать перезапуск службы.

Так же решил предусмотреть ситуацию с отстутсвием прав на обновление записей DNS и добавил права учетной записи компьютера dhcp_new:

Консоль DNS -> Зона прямого просмотра -> [название домена] -> Свойства -> Безопасность добавил dhcp_new$ и права на "Записать все свойства" "Чтение разрешений" и "Все проверенный операции записи".
Обязательно проверьте наследование прав!

Тоже самое проделать с Зоной обратного просмотра.


Ну и конечно же нужно сделать так, чтобы клиенты от Win2003\WinXP сами создавали в DNS записи А, а остальные только по запросу к DHCP:

Консоль DHCP  -> Свойства сервера -> Служба DNS  поставить "Динамически обновлять DNS A- и PTR-записи только по запросу DHCP-клиента" и "Динамически обновлять DNS A- и PTR-записи для DHCP-клиентов, не требующих обновления.


Вроде бы все.

Комментариев нет:

Отправить комментарий