Задать вопрос
  • Как решить проблемы с доменом без DNS-суффикса и репликацией SYSVOL (DFS)?

    Arslanrus
    @Arslanrus Автор вопроса
    Пришлось перелопатить тонну мануалов, чтобы найти ответ на свой второй вопрос про DFS:
    1. Состояние миграции: "Удалено" на команду dfsrmig.exe /GetGlobalState.
    Это означает, что FRS больше не используется для репликации SYSVOL. DFSR полностью заменил FRS.
    2. Пути SYSVOL и NETLOGON.
    net share выдает NETLOGON C:\Windows\SYSVOL\sysvol\company\SCRIPTS и SYSVOL C:\Windows\SYSVOL\sysvol.
    Это нормально, т.к. после миграции с FRS на DFSR пути к SYSVOL и NETLOGON не изменяются. Папка SYSVOL_DFSR используется DFSR для внутренних нужд, но общие папки SYSVOL и NETLOGON остаются по тем же путям.
    Я так понял, это нужно для совместимости с предыдущими версиями Windows, поэтому пути к общим папкам остаются прежними.
    3. dfsrdiag replicationstate - нет ошибок
    4. Папки синхронизированы между всеми DC.
    Если кинуть в эти папки файл. Он тут-же появится во всех DC.
    5. служба FRS отключена, DFS - запущена.

    Как ИТОГ: ложная паника, все работает.

    Тема закрыта.

    Роман Безруков, спасибо, навел на определенные мысли. И напомнил, что мой домен это SLD, а я все "плоский домен".
    Написано
  • Как решить проблемы с доменом без DNS-суффикса и репликацией SYSVOL (DFS)?

    Arslanrus
    @Arslanrus Автор вопроса
    Роман Безруков,
    у вас Exchange в домене - про переименование домена можете забыть. Поэтому - миграция в новый лес.

    Есть CommuniGate Pro - перееду на него :-) Для пользователей, Exchange только как browser - https://domain.ru - логин/пароль, поехали.... Для него создано отдельное подразделение со всеми users/UPN суффиксами...

    нет, так быть не должно. Папка %SYSTEMROOT%\SYSVOL_DFSR должна присутствовать, т.к. в процессе миграции DFS начинает реплицировать именно эту папку (а это копия SYSVOL)

    Печалька

    Только такие:
    NETLOGON C:\Windows\SYSVOL\sysvol\company\SCRIPTS
    SYSVOL C:\Windows\SYSVOL\sysvol
    Написано
  • Как решить проблемы с доменом без DNS-суффикса и репликацией SYSVOL (DFS)?

    Arslanrus
    @Arslanrus Автор вопроса
    Роман Безруков, Как-то давно наталкивался на статью, где прожженный админ решил свою аналогичную проблему. Но там он перелопатил редактором все-и-вся и получился у него полноценный FQDN. Админ явно работал инженером-разработчиком у мелкомягких. К сожалению сейчас эта статья не гуглится(

    В общем, лучшее решение, это переименовать домен или новый с миграцией.
    Ладно, с этим я решу вопрос.

    Про DFS:
    папки %SYSTEMROOT%\SYSVOL_DFSR нет. Служба NtFrs отключена. Так и должно же быть, если мигрировали на DFS?

    P.S. Когда увидел в systeminfo, дата загрузки контроллера домена сентябрь 2017 года )))))) Перезагрузил службу DFS.... Ошибка с доступом к папке Debug на обоих DC пропала. Осталось на одном только предупреждение о наличии "ранее существовавшее содержимое"
    Написано
  • WAN pfSense - NAT - VPN - Outbound?

    Arslanrus
    @Arslanrus Автор вопроса
    Спасибо, agpecam!
    Вот только в выпадающем списке Address, у меня нет Interface Address.
    Указал Network: 10.10.0.0/24. Работает.

    Не могу понять логику, до этого указывал 10.10.0.0/32 и не работало. Изменил на /24 заработало, вернул в зад, продолжает работать. Наверное, я что-то упустил.
    Спасибо еще раз!
    Написано