返回   华枫论坛 > ◆ 工作学习◆ > IT交流



发表新主题 回复
 
只看楼主 主题工具
旧 Mar 14th, 2012, 15:14     #1
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认 请教cisco,懒人懒

请教cisco,懒人懒,wstl
做2003到2008的迁移。现在dc迁完了,两个2003和两个新的2008并存。但上周发现有4套dns server在跑,在“name servers”可以看见4个servers。老的2003的两个的primary server都指到2003dc1(冗余);新的2008的两个都指到2008dc1。 client都去找2008dc1及2008dc2的dns。现在一切工作正常。
问题1:2003的居然还在同步2008的records。primary server都不同了,怎么还会同步呢?
问题2:因为问题1的存在,打算现在把2003的两个dns role移除掉。但2003dc1上面还跑着exchange,有风险吗?
实在是没空搭实验环境了。帮忙看看可以吗。
opensource 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 15:45   只看该作者   #2
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
请教cisco,懒人懒,wstl
做2003到2008的迁移。现在dc迁完了,两个2003和两个新的2008并存。但上周发现有4套dns server在跑,在“name servers”可以看见4个servers。老的2003的两个的primary server都指到2003dc1(冗余);新的2...
没有看明白。
4 个DC现都在同一个域中吗?如果是的话,将两台2003DC上的FSMO角色迁移到2008上,然后在两台旧的DC上执行DCPROMO解除其DC的角色就行了。
只有两台DC的话,DNS最好交叉指向对方。

故乡的歌 是一支清远的笛 总在有月亮的晚上 响起 故乡的面貌 却是一种模糊的怅望 ...仿佛雾里的 挥手别离
wstl 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 16:01   只看该作者   #3
Cisco
温哥华版主
级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时
 
Cisco 的头像
 
注册日期: Jul 2004
住址: New Westminster, BC
帖子: 14,053
积分:405
精华:108
声望: 26013555
Cisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond repute
发送 MSN 消息给 Cisco
默认

引用:
作者: opensource 查看帖子
请教cisco,懒人懒,wstl
做2003到2008的迁移。现在dc迁完了,两个2003和两个新的2008并存。但上周发现有4套dns server在跑,在“name servers”可以看见4个servers。老的2003的两个的primary server都指到2003dc1(冗余);新的2...
sorry,非系统高手,无法解答你的问题。

http://i377.photobucket.com/albums/oo214/davidatcanada/cc.jpg
帅哥 Cisco 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 16:02   只看该作者   #4
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

正常情况下,dc就跑个ad,dns,printer+file。可咱接手的dc跑着exchanege,sql server,application,file,bakup etc.(就差没装游戏了),所以咱的一个一个分出来。升dc的时候就出现好多问题。所以解除dc的话,一定的把上面的东西都挪出。
升dc的时候,在实验环境都没问题。但这个生产环境太乱了。
4 个DC现都在同一个域中。
opensource 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 16:08   只看该作者   #5
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: Cisco 查看帖子
sorry,非系统高手,无法解答你的问题。
看了数字证书回答,俺对您的评级是高高手。
opensource 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 16:43   只看该作者   #6
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
正常情况下,dc就跑个ad,dns,printer+file。可咱接手的dc跑着exchanege,sql server,application,file,bakup etc.(就差没装游戏了),所以咱的一个一个分出来。升dc的时候就出现好多问题。所以解除dc的话,一定的把上面的东西都挪出。
升dc...
你说的这种情况四台DC上的DNS都工作,当然会相互更新。如果不想要多余的DNS,只有连同DC一起去掉:
1. 最好要确保FSMO角色都迁移到了2008DC上。
2. 把两台2003DC上的数据作Full Backup, 主要是以防APPlication Server的数据丢失
3. 从Windows Components中可以卸掉DNS。
4. 如果不需要这么多DC, 可以运行DCPROMO去掉2003DC的角色,原来的2003DC运行DCPROMO后仍然是Domain Server, 其上运行的原有应用程序应该不受影响。
wstl 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 17:14   只看该作者   #7
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: wstl 查看帖子
你说的这种情况四台DC上的DNS都工作,当然会相互更新。如果不想要多余的DNS,只有连同DC一起去掉:
1. 首先要确保FSMO角色都迁移到了2008DC上。
2. 把两台2003DC上的数据作Full Backup, 主要是以防APPlication Server的数据丢失
3. 运行DCP...
目前,所有角色都移至2008dc1. 
还是担心dc上的exchange,因为MS官网就不建议exchange on dc。所以不知道会出现什么情况。初步打算:4个dc继续并行,先把exchange,application,sql分别迁到新的VM上。等2003dc1上就剩ad+dns,再降退域。


你说的这种情况四台DC上的DNS都工作,当然会相互更新。如果不想要多余的DNS,只有连同DC一起去掉:

刚刚把2008dc2的dns role卸载掉了,name servers就剩3个了,一切正常。
现在是3个dns server,2个不同的primary server。昨天我把4个primary server都指到2008dc1上,可过一会又都自动回复到原来的设置了。这primary server到底是起什么作用的?感觉没什么用,primary 和seconndary没什么区别,是互相复制的。哪为什么还要设一个primary的选项?

感觉:我的一个domain里有2套dns, 我只是用了其中一个(dhcp里设定的)。这两套没关系的dns之间还互相复制。
opensource 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 17:32   只看该作者   #8
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

忘了还有一点:昨天在2008dc1上的name servers里吧2003dc1和2003dc2删掉,过一会又回来了。
感觉像:只要dc+dns加到domain里了,dns之间就的关系就不可能去掉了。
opensource 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 17:33   只看该作者   #9
Cisco
温哥华版主
级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时级别:63 | 在线时长:4316小时 | 升级还需:36小时
 
Cisco 的头像
 
注册日期: Jul 2004
住址: New Westminster, BC
帖子: 14,053
积分:405
精华:108
声望: 26013555
Cisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond reputeCisco has a reputation beyond repute
发送 MSN 消息给 Cisco
默认

引用:
作者: opensource 查看帖子
看了数字证书回答,俺对您的评级是高高手。
我主要focus在网络和安全方面,windows的东东现在确实不行了。
帅哥 Cisco 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 19:48   只看该作者   #10
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
目前,所有角色都移至2008dc1. 
还是担心dc上的exchange,因为MS官网就不建议exchange on dc。所以不知道会出现什么情况。初步打算:4个dc继续并行,先把exchange,application,sql分别迁到新的VM上。等2003dc1上就剩ad+dns,再降退域。

...
思路是正确的。
建议您用Hyper-v建一个P2V的实验环境,只要一台新一点有足够内存(32G或以上)和足够硬盘空间的台式机就可以了。有了实验环境,只要保存初始的SNAPSHOT,随便怎么折腾都可以。
wstl 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 19:55   只看该作者   #11
wstl
Senior Member
级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时级别:12 | 在线时长:196小时 | 升级还需:25小时
 
注册日期: Sep 2009
帖子: 477
积分:3
精华:1
声望: 1412378
wstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond reputewstl has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
忘了还有一点:昨天在2008dc1上的name servers里吧2003dc1和2003dc2删掉,过一会又回来了。
感觉像:只要dc+dns加到domain里了,dns之间就的关系就不可能去掉了。
DNS的PRIMARY SERVER及Preference是由DHCP中的Options 6指定,所以你在DC的网卡设置中改动不起作用。
wstl 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 21:31   只看该作者   #12
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

DNS应该是Domain integrated,如果删掉的name server还会出来,可能是关系没理顺。把每个dc上的dns模式检查一遍,确认都是integrated,然后找到primary dns,在上面删name server。同时去掉不要的dns的role。如果domain replication没问题,应该就不会再出来了。

Exchange倒是个问题。首先要从dc上分出来,也就是新装个Exchange,然后把邮箱和public folder移过去,但不能用VM跑Exchange。Exchange上VM可能会出现奇怪的问题,还是直接跑在硬件上比较保险。

另外sql上VM会速度很慢,除非你用速度极快的SAN做VM的后台存储,但再快的后台存储,通过VM访问,速度就要打很大的折扣,特别是sql这种频繁的随机访问。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 14th, 2012, 23:10   只看该作者   #13
wdqin
加东之东
级别:30 | 在线时长:1071小时 | 升级还需:14小时级别:30 | 在线时长:1071小时 | 升级还需:14小时
 
注册日期: Jul 2004
帖子: 1,114
声望: 273910
wdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond reputewdqin has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
正常情况下,dc就跑个ad,dns,printer+file。可咱接手的dc跑着exchanege,sql server,application,file,bakup etc.(就差没装游戏了),所以咱的一个一个分出来。升dc的时候就出现好多问题。所以解除dc的话,一定的把上面的东西都挪出。
升dc...
大家看看我的情况有解没有。 公司内部所有windows都在根domain里面(xxx.com), 原来的公司主页是“www.xxx.com”,
在DNS里做了个entry就解决内部用户访问了。不知哪个家伙给business建议主页用xxx.com,而且所有的URL都会被web server redirect到xxx.com。问题来了,公司内部用户无法访问公司主页。

各位高人有办法吗? 重建domain当然可以,但将数百台production server改domain将是浩大的project,一年都下不来。
wdqin 当前离线  
回复时引用此帖
感谢 wdqin
此篇文章之用户:
opensource (Mar 15th, 2012)
旧 Mar 15th, 2012, 00:01   只看该作者   #14
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: wstl 查看帖子
DNS的PRIMARY SERVER及Preference是由DHCP中的Options 6指定,所以你在DC的网卡设置中改动不起作用。
没在网卡上设置,明天截个图上来。
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 00:12   只看该作者   #15
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
大家看看我的情况有解没有。 公司内部所有windows都在根domain里面(xxx.com), 原来的公司主页是“www.xxx.com”,
在DNS里做了个entry就解决内部用户访问了。不知哪个家伙给business建议主页用xxx.com,而且所有的URL都会被web server redi...
英文没学好,中文也不清楚了。
公司的主页hosting在外面还是内部?
域里的机子输入xxx.com去了哪?域外的机子输入xxx.com去了哪?
我的domain name就用的internet domain。还有你的是godad吗?
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 00:51   只看该作者   #16
opensource
Senior Member
级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时级别:24 | 在线时长:684小时 | 升级还需:41小时
 
注册日期: Jan 2011
帖子: 3,327
声望: 1615603
opensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond reputeopensource has a reputation beyond repute
默认

引用:
作者: 懒人懒 查看帖子
DNS应该是Domain integrated,如果删掉的name server还会出来,可能是关系没理顺。把每个dc上的dns模式检查一遍,确认都是integrated,然后找到primary dns,在上面删name server。同时去掉不要的dns的role。如果domain replica...
(1)dns全是domain integrated. 现在就是搞不清哪个是primary的dns server了。2003dc1说它自己是primary的,2008dc1也说是自己。domain的replication没问题,从任何dc上建user都能同步到其他的dc。
这个dns的问题打算不管了,反正老的dc要退域的。
(2)vmware有一篇文章专门讲exchange2010在esxi5上部署的,应该在vm上跑exchange2010的人不少。(这篇文章还没仔细看,一下是link)
http://www.vmware.com/files/pdf/Exch...ices_Guide.pdf
(3)sql已经上了一个。小单位,一个sql也就几个用户。硬盘用的是hp sas 1tb 2.5”,raid 1。server的write cache打开了。还有一个大一点的sql就是给sharepoint,也就30-40个users,应该没问题吧?
opensource 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 01:19   只看该作者   #17
tomgod
Senior Member
级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时级别:28 | 在线时长:945小时 | 升级还需:12小时
 
注册日期: Jan 2007
帖子: 2,919
积分:6
精华:2
声望: 404694
tomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond reputetomgod has a reputation beyond repute
默认

晕,哪位神仙弄的系统?
一般来说,我如果搞Windows 的服务器系统,坚决的一个服务器+域就只跑一个服务,MD,微软的那些服务就是一个个的炸弹啊,你还不知道啥时候爆,甚至不知道怎么爆的。
当初曾经研究过用LDAP的 linux服务器替换Exchange服务的,不过已经是5、6年前的事情了。
一个域里塞了两个以上的服务,那就尽量将所有的服务都塞到一个服务器里,反正死就死一回,爆掉了就干脆的重新做,也比爆了一个以后怎么补都有问题,越补问题越大来的好。

我估计,那位最初设计、安装这套系统的伙计应该已经离开了吧,这玩意就只能负责安装,千万不能负责维护,绝对绝对不能负责升级,那就是个点炸弹的活。

我一个朋友是在学校里负责服务器维护的,他的态度很简单--系统只用一年,到了第二个学年,从操作系统开始重装,如果有可能,连服务器硬件都换新的。
tomgod 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 08:52   只看该作者   #18
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: wdqin 查看帖子
大家看看我的情况有解没有。 公司内部所有windows都在根domain里面(xxx.com), 原来的公司主页是“www.xxx.com”,
在DNS里做了个entry就解决内部用户访问了。不知哪个家伙给business建议主页用xxx.com,而且所有的URL都会被web server redi...
用split dns,外网DNS指向外部IP,内网DNS指向内部IP,不会有问题。要避免内网访问的跳转,可以在Web服务器上设一个根据访问IP子网的有条件跳转,IIS和Apache都可以做。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 08:58   只看该作者   #19
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: opensource 查看帖子
(1)dns全是domain integrated. 现在就是搞不清哪个是primary的dns server了。2003dc1说它自己是primary的,2008dc1也说是自己。domain的replication没问题,从任何dc上建user都能同步到其他的dc。
这个dns的问题打算不管了...
1)不用太担心DNS的问题,DC退域的时候那些多余的DNS也关掉了,只要DHCP上的DNS option没问题就行了。
2)记忆里面Hyper-V和VMware较早版本对Exchange 2003支持不好,会造成replication问题,估计现在改善了,而且跑Exchange 2010。对于小公司来说,exchange跑虚拟的不会有太大问题。不过好像Exchange 2010现在问题还比较多。
3) 用户少都好办。不过这个SAS硬盘虽然快,但通过VM访问的性能最多只能和普通台式机Sata硬盘打个平手。
懒人懒 当前离线  
回复时引用此帖
旧 Mar 15th, 2012, 09:06   只看该作者   #20
懒人懒
Senior Member
级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时级别:12 | 在线时长:194小时 | 升级还需:27小时
 
注册日期: Jul 2008
帖子: 240
积分:9
精华:2
声望: 413080
懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute懒人懒 has a reputation beyond repute
默认

引用:
作者: tomgod 查看帖子
晕,哪位神仙弄的系统?
一般来说,我如果搞Windows 的服务器系统,坚决的一个服务器+域就只跑一个服务,MD,微软的那些服务就是一个个的炸弹啊,你还不知道啥时候爆,甚至不知道怎么爆的。
当初曾经研究过用LDAP的 linux服务器替换Exchange服务的,不过已经是5、6年前的事情了。
...
一台服务器只跑一个服务是不现实的,也没有必要,只要各个服务之间没有冲突,系统资源够,可以尽可能多跑几个服务,否则一个小公司要跑十几台服务器。Windows Small Business Server就是集成的好例子,用得也很好。至于稳定性,只要设计好了,稳定性不比Linux差多少,而且出了问题很容易快速解决。一两个月自动重启一次,跑个五六年没问题。

现在有了虚拟机就更好了,用一台两台比较大的机器能把所有VM都装下了。对于小公司,一台免费的VMware ESXi或XenServer就够,定期备份VM就万无一失了。
懒人懒 当前离线  
回复时引用此帖
发表新主题 回复


发帖规则
不可以发表新主题
不可以发表回复
不可以上传附件
不可以编辑自己的帖子

启用 BB 代码
论坛启用 表情符号
论坛启用 [IMG] 代码
论坛禁用 HTML 代码



所有时间均为格林尼治时间 -4。现在的时间是 04:23

请尊重文章原创者,转帖请注明来源及原作者。
凡是本站用户自行发布的任何信息,皆不代表本站的立场,
华枫网站不确保各类信息的正确性和可靠性,也不承担由此而导致的任何直接或间接损失以及任何法律责任。

Copyright © 1999-2024 Chinasmile