LINUX.ORG.RU
ФорумAdmin

Samba4 -> Samba4 migration

 


0

2

Здравствуйте.
Достался по наследству сервер самба 4 на CentOS.
Сервер переименовывали и стотыщьпятьсот раз меняли хозяев ролей, подключали - отключали вторичные контроллеры(demote никто не делал, просто сносили сервер). В итоге в DNS и каталоге мусор. Например в NDTS settings указание на мертвый сервер, из оснастики не доступны некоторые вещи.
Перепробовал редактировать через ADSIEdit (не хочет удалять), samba-tool demote other dead server ничего не удалил. ntdsutil тоже не помог.
Какие подводные камни и возможно ли поднять новый контроллер, сделать provision с тем же SID и Domain name например и перенести пользователей и компьютеры туда ? Да так что бы пользователи ничего и не заметили? =) А если еще и статью - пошаговое руководство по этому делу, благодарность моя не будет знать границ=)


Я вот так делал: https://wiki.samba.org/index.php/Demote_a_Samba_DC#Demote_a_DC_that_isn.27t_accessable_any_more

Удаление метаданных из БД LDAP, samba Используя: https://gallery.technet.microsoft.com/scriptcenter/d31f091f-2642-4ede-9f97-0e1cc4d577f3 Взять vb сценарий, сохранить его под именем «remove domainctrl.vds» Запустить сценарий на win с правами домен админа, указав имя «мёртвого» DC.

Остановить samba:

service sernet-samba-ad stop

Выполнить проверку БД + реиндексацию:

samba-tool dbcheck –reindex

Запустить проверку на наличие ошибок:

samba-tool dbcheck --cross-ncs
(можно с ключиком --fix ) для попытки устранить найденные ошибки

Перезагрузить сервер с samba.

После перезапуска, лог синхронизации не должен выдавать никаких ошибок.

samba-tool drs showrepl
DALDON ★★★★★
()
Последнее исправление: DALDON (всего исправлений: 1)

Крайне важно почистить всё это дело. В противном случае, samba - начинает течь по памяти, и наступает жЁпа, с доверием внутри домена!

DALDON ★★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.