четверг, 18 октября 2012 г.

Как использовать определенный контроллер домена в Exchange 2010

 Давно не писал, но вот я снова на волнах интернета.
А так как я все таки какой не какой ИТ - специалист, то в этот раз хотелось бы поведать о своей работе.Да и модно это сейчас стало, типа крутой чувак. Вот и решил отметиться. Как видно из названия, это вроде бы простое задание поставило меня скажем так "раком" аж на целую неделю....
 Причины и следствия....
Начнем с того, что решил я настроить главный контроллер домена(хозяин операций), у себя в организации...
Железо не новое установлен изначально криво... 4 винта по 32 гектара, 2 - зеркало, 2 - в свободном плаванье..., стоит 2008 windows server stadart. Как видно основной системный диск зазеркалирован но объем дискового пространства составляет желать лучшего , ну и свободного места соответственно на системном диске, кот наплакал, да еще с недавнего времени поставил WSUS... (восстановил). Так что данное положение дел меня сильно не устраивало.Да еще сама win2008 не устраивает, есть большое желание поставить 2008r2, да и система  после, кого то "умного", натянувшего на основной контроллер поверх виртуалку (которую я снес еще в прошлом году) немного скажем так глючила...
 Вывод напросился сам - переустановка полная, соответственно передача роли хозяина операции другому контроллера домена, что было с успехом передано виртуальной машине, которая с полгода уже выполняла роль хранилища(т.е. виртуальный контроллер домена).
Передача ролей FSMO прошла благополучно, за одно поднят уровень леса до 2008 с 2003.
Писать подробно о передаче ролей нет смысла, в инете инфы навалом...
netdom query fsmo - набираем и смотрим кто и что.
Но есть печальный опыт, что в такой ситуации отваливается ExchangeServer 2010 причем отваливается на всегда, при последней модификации АД он так и сделал.
 Умер по весне резервный КД, правда я к этому был готов и в то время как сервер приказал долго жить стояла уже готова та самая виртуалачка, но в результате умер и Exchange.
В тот момент в системе(АД) столько наворочено было, что  мне пришлось полностью руками удалять все записи из АД о Exchange. Благодаря некоторым помощникам, в свое время этот самый Exchange был развернут на КД (виртуально развернут КД на нем сверху Exchange ) и при падении КД он тоже отказался работать, восстановить удалось лишь февральский архив(происходили действия в мае 2011), что выдало сообщение о превышении времени жизни времени захоронения (ну что то так). Еще в данной ситуации помогли кривые руки специалистов приглашенных с "сервиспродукта", удалившие временный Exchange, на тот момент уже работавший. Ну вот в этом году ситуация повторилась, но в этот раз я уже вычистил АД, так что  установив новый сервер я был спокоен и думал, что теперь то все работать будет как часы...
Предав роли другому домену, как по книжке заходим на Exchange в оснастку Exchange Management Console. Становимся в дереве Microsoft Exchange на вкладке "настройка серверов" и правой кнопочкой выбираем "Изменить контроллер домена конфигурации..."  далее как в книжке через кнопочку "обзор" выбираем домен и обслуживаемый контроллер.
Что и было проделано с успехом, далее для проверки работоспособности вырубаем старого хозяина операций.. и...
И отваливается Exchange, перестает обслуживать почту.  Хотя сам в сети и регистрация пользователей проходит в штатном режиме без проблем и задержек...
Идем дальше, раз не работает ищем инфу кого же все таки обслуживает Exchange, для репликации время проходит достаточно, т.к. в рабочее время проводятся все изменения, в вечернее время производиться перезагрузка, потом еще нужно время для того что б откатить изменения.

 Get-ExchangeServer -status | fl
результат:
Name                                             : MAIL
DataPath                                        : C:\Program Files\Microsoft\Exchange Server\V14\Mailbox
Domain                                          : contoso.local
Edition                                            : Enterprise
ExchangeLegacyDN                       : /o=CONTOSO/ou=Exchange Administrative Group (FYDIBOHF23SPDLT)/cn=Configuration/cn=Servers/cn=MAIL ExchangeLegacyServerRole          : 0
Fqdn                                               : MAIL.contoso.local
CustomerFeedbackEnabled             : False
InternetWebProxy                            :
IsHubTransportServer                      : True
IsClientAccessServer                       : True
IsExchange2007OrLater                  : True
IsEdgeServer                                   : False
IsMailboxServer                              : True
IsE14OrLater                                  : True
IsProvisionedServer                         : False
IsUnifiedMessagingServer                : True
NetworkAddress                             : {ncacn_vns_spp:MAIL, netbios:MAIL, ncacn_np:MAIL, ncacn_spx:MAIL...                                    }
OrganizationalUnit                             : contoso.local/AGROMAIL
AdminDisplayVersion                        : Version 14.2 (Build 247.5)
Site                                                   :contoso.local/Configuration/Sites/Default-First-Site-Name
ServerRole                                        : Mailbox, ClientAccess, UnifiedMessaging, HubTransport
ErrorReportingEnabled                      : FalseE
StaticDomainControllers                    : {}
StaticGlobalCatalogs                         : {}
StaticConfigDomainController           :
StaticExcludedDomainControllers      : {}
CurrentDomainControllers                 : {ADold.contoso.local}
CurrentGlobalCatalogs                      : {ADold.contoso.local}
CurrentConfigDomainController         : ADold.contoso.contoso.local
ProductID                                          : xxxx-xxx-xxxxxxx-xxxxx
IsExchange2007TrialEdition               : False
IsExpiredExchange2007TrialEdition    : False
RemainingTrialPeriod                          : 00:00:00
IsValid                                                : True
ExchangeVersion                                 : 0.1 (8.0.535.0)
DistinguishedName                              : CN=MAIL,CN=Servers,CN=Exchange Administrative Group (FYDIBOHF23SPDLT),CN=Administrative Groups,CN=AGROMIR,CN=MicrosoftExchange, CN=Services,CN=Configuration,DC=contoso,DC=local
Identity                                                 : MAIL
Guid                                                     : xxXXxXxx-XXxx-xxxX-xXxX-XXXXXXXXXXXX
ObjectCategory                                   : contoso.local/Configuration/Schema/ms-Exch-Exchange-Server
ObjectClass                                          : {wer, server, msExchExchangeServer}
WhenChanged                                      : 04.10.2012 11:16:52
WhenCreated                                       : 06.04.2012 16:22:01
WhenChangedUTC                              : 04.10.2012 7:16:52
WhenCreatedUTC                               : 06.04.2012 12:22:01
OrganizationId                                      :
OriginatingServer                                  : ADold.contoso.local

где MAIL - сервер Exchange, ADold.contoso.local - старый контроллер домена, бывший хозяин операций. Как видно из примера смена обслуживающего контроллера домена не произошла, ну и в последствии не происходит, после как в книжке написано, что раз в 8 часов она происходит автоматически, на другой контроллер.
Что же делать? Извечный вопрос, порывшись в инете, да полистав литературу , особенно помогло Get-Help * и т.д. нашел на одном англоязычном форуме, что надо прописать StaticDomainControllers и за одно StaticGlobalCatalogs, ну и т.д.
Что я и принялся делать... Set-ExchangeServer -Identity: Mail -StaticDomainControllers: NewCD.contoso.local
где  NewCD.contoso.local - новый хозяин операций...
Что происходит: а происходило следующее, после прописывания статического указания Mail, становиться в ступор и тупо думает куда ему идти, я перезапускал и службу топологии, можно сказать и танцы с бубном, ни чего не помогало. Тупо не работает причем сам сервер долго отвечал, доходило до того, что сервер перестал отвечать и пускать даже на сервер, и я с горем пополам возвращал все обратно: Set-ExchangeServer -Identity: Mail -StaticDomainControllers:$Null
если сервер позволял, в общем на тр....
Дошло до того, что вычитал как Микрософт не рекомендует на виртуальных машинах разворачивать контролеры доменов...(ну не вычитал а на курсах преподаватель говорил).
Развернул еще один контроллер домена, тут как раз попался релиз Win2012, развернутый сервер быстро стал еще одним контроллером домена. Не помогло.
Решил проверить
Get-ADServerSettings | fl
И какого было мое удивление когда он мне выдал:
DefaultGlobalCatalog                                       :
PreferredDomainControllerForDomain             : {}
DefaultConfigurationDomainController             :
DefaultPreferredDomainControllers                 : {}
UserPreferredGlobalCatalog                            :
UserPreferredConfigurationDomainController  :
UserPreferredDomainControllers                     : {}
RecipientViewRoot                                          :
ViewEntireForest                                             : True
WriteOriginatingChangeTimestamp                   : False
WriteShadowProperties                                   : False
Identity                                                            :
IsValid                                                            : True
а за двоеточием пустота...
Следующее действие, которое производилось  это: Set-ADServerSettings -PreferredServer NewCD.contoso.local применяем и смотрим Get-ADServerSettings пишет о том, что обслуживаемый домен есть NewCD и так далее все как положено, что удивительно OriginatingServer : NewCD.contoso.local, но основной обслуживаемый домен в эксчендже так  и не сменился... при прописывании статики происходит все тоже самое ...
Решил все полностью, привести в порядок начал с DNS, вычистил полностью все ошибки, поставил обновление и удаление устаревших записей 1 день... после чего в филиалах отвалился эксчендж при танцах с бубнами выяснилось что в ДНСе удалилась запись о самом эксчендже, что в нашей ситуации не есть "гуд", быстро восстановив данную запись и восстановление работы филиалов, было решено убрать  Win2012 из контроллеров домена и поставить 2008r2, что было и произведено. Благо Exchange все это время работал, пока не трогали старый контроллер домена, почта ходила во всех направлениях без проблем.
Опустим все манипуляции проводившиеся за это время типа setup /PrepareAD, DCDIAG и др.
Причем DCDIAG ошибок не показал.
После чего передал роли новому контроллеру домена  на основе Win2008r2 (это для того, чтоб исключить влияние виртуального сервера) но ситуация сильно не поменялась.
Что еще странно, пока производились все манипуляции с Exchange, каким то способом исчез мой локальный профиль на самом Exchange, да и дело то не в этом. Странность заключалась в том, что в организации, есть еще один админ с такими же правами как и я(вернее я наделил его этими правами, чтоб зайти под его учеткой на сервер), а при входе на сервер Exchange он писал что данной учетной записи нет прав.Странность в другом, что Exchange не применял обновление даже при включенном старом контроллере домена.
Пришлось мне часами сидеть  и ждать формирования временного профиля пользователя, слава богу хоть пускал...это в режиме когда статику прописываешь.
Но танцы с бубнами заканчиваются...Вычистил я ДНС полностью, поставил новый контроллер домена (не виртуальный).  Все как бы "отличненько" работает, но Exchange такая сволочь при выключении старого КД так и продолжает отваливаться, т.е как выдавал ошибку так  выдавал. Тут я решаю проверить ошибки службы топологии Microsoft Exchange Active Directory, но и это сильно не помогла ... хотя если бы не рыл в эту сторону то наверное и не нашел бы как исправить ситуацию: Конфигурационный контроллер домена, указанный в вызове SetConfigDCName недоступен, рыть оказалось надо в сторону прав и локальных политик...

Для исправления выполняем следующее:
  1. Откройем оснастку "Локальная политика безопасности" для контроллера домена, на который хотите переориентировать сервер Exchange или просто добавить в список обслуживаемых.
  2.  Развернем "Назначение прав пользователя" на панели результатов дважды щелкните "Управление журналами аудита и безопасности".  
  3. Проверяем, что включены обе группы: Серверы Exchange и/или Серверы предприятия Microsoft Exchange.
  4. Если нет таких групп добавляем, смело и делаем "gpupdate /force" и перезагрузку всех КД (последовательно).
И как благодарность за проделанный поиск и работу, при  вводе запроса Get-ExchangeServer -status | fl
.
.
.
CurrentDomainControllers                 : {ADold.contoso.local, NewCD.contoso.local, DC.contoso.local}
CurrentGlobalCatalogs                      : {ADold.contoso.local, NewCD.contoso.local, DC.contoso.local}
.
.
.
Соответственно при отключении старого КД все работает, можно приступать к  переустановке старого контроллера домена в режиме ядра и запасаться бубном. :)))))
 Особая благодарность Дмитрию Попову "DimSE™" (Мастер-Инструмет) в помощи при исправлении данной ситуации.

P.S. очерк писал в первую очередь для себя, чтоб потом долго не рыть в инете в поисках, если пригодится еще кому то буду рад.



понедельник, 14 мая 2012 г.

Рыбалочка.

Ну про то,  что я рыбак я уже писал... так что, уточняю.
В пятницу сего месяца (11.05) звонит мне мой друг Саня: какие планы на субботу?
Я в недоумении: как какие работаю! Суббота то рабочая, по всей стране это у Вас частных предпринимателей выходной когда Вам угодно(если бизнес позволяет)
- Поехали на рыбалку, завтра, рыбы обещают немерено...(не соврал гаденыш)
- Ну я не знаю, надо выходной взять и т.д.
В общем, буду краток взял выходной, договорился с батей взять "Русский джип", на обмен своего Фокуса...(эх как кровью сердце обливалось). Ну да ладно....
Выезд в 5 утра 12.05 из г.Волжского. Все бы не чего, но "Русский джип" больше 90 км/ч не разгоняется, ну не совсем не разгоняется, едет и больше но, особенности трансмиссии ...
Общая протяженность пути составила 250 км в одну сторону. Ну и представите себе как это на "Русском джипе". Ехали втроем приходилось общаться криком, ну не будем останавливаться на этом. Добрались до места в 8.00 и сразу к удочкам. Минут через 5 первый улов: Сазан на 2,5 кило, потом пару карасей(душманов) по килограмму...
Как писал ранее нас трое: Михаил - тот кто место показал, друг мой Саня и я. Ловим стоим на удочку только я и Михаил, у третьего мелочь, обидно видать, стало Сане. Михаил рассказывал до этого что можно и руками ловить. Ну вот Саня и не выдержал полез в воду и по камышам давай шарить, соответственно у нас клев кончился...
Пришлось переезжать, на другое место там где, действительно рыбу можно руками ловить. Переехали, Саня в воду и за рыбой, ну я долго на берегу не выдержал и тоже в воду...
За минут 40 полный садок... По началу все подряд брали и мелочь, что смогли то и ловили потом, еще раз переехали и опять понеслось, но уже выбирали как в магазине что по крупней...
Рядом "Калина" стояла с краснодарскими номерами, тоже ручками рыбу ловили...
Итог поездки 2 мешка рыбы и посеченные руки ноги камышом...
Место не покажу и не скажу, скажу, что это Цимлянское водохранилище... (море так сказать)
Ну и фото отчет только в количестве рыбы...

четверг, 12 апреля 2012 г.

Лапша

Смотришь "зомбо ящик" и диву даешься: в России матушке все хорошо! Все так хорошо, что по сравнению с загнивающим западом мы развиваемся так, что по ВВП (прикольно сокращенно получились инициалы), нас только Германия обошла (обалдеть), и это с экранов нам втирает будущий-прошлый президент. Обидно за великую страну. Обидно что на выборах побеждает не тот  кто, что то делает, а тот кто вешает умело лапшу. Хотя с кем сравнивать? Других кандидатов не было. Из тех кого допустили непонятно кого выбирать. Будем надеться, что создатель "ё"-мобиля не марионетка той же ЕР и ВВП. Из остальных же кто присутствовал, даже слабо хочется назвать кандидатами. Так клоуны и лизоблюды.
 Но когда "президент", с трибуны думы с уверенностью  в голосе вещает о том, что мы обошли Испанию: " Вот уровень безработицы в Испании составляет 25% , а в России он намного ниже...Что, в России не каждый четвертый безработный. Это же показатель стабильности!"
Смотришь и непонятно на чем себя ловишь, то ли смеяться  хочется, то ли плакать...
Да официальная статистика говорит, что в России уровень безработицы на много ниже. Но уровень обеспеченности тех кто работает в России, намного ниже тех кто там получает пособие по безработице... Об этом как то умалчивается. Зато мы вот обошли многие страны Европы, интересно в чем? По количеству "выбоин" на дорогах на душу населения?! Или по уровню инфляции(официально у нас 6%), или по уровню чиновников которые могут позволить себе оплатить чартерный рейс самолета и проживание в 5 звездном отели в центре Европы? Не губернатор молодец, лояльность депутатов он 100% купил. Да и кратенький отчет состряпал в кротчайшие сроки. Мол опыта набираться ездили, вот теперь заграница нам поможет.(прям золотой теленок)
А по "зомбо ящику" идет усиленное насаждение в сознание масс "совдеповской" идеологии: Загнивающий запад и процветающая Россия, которая уже год как вышла из кризиса. Ну про кризис отдельное слово. Ну да вышли из кризиса, если он вообще был, с зарплатами в ГУ чуть больше чем бюджет прожиточного минимума. Спрашивается за чей счет выходили из кризиса?
Что то я не заметил в нашей думе худеньких депутатов, или у нас появились простые работники тех же ГУ, БДОУ, БУСОШ, МОУЗ или как их там, и других бюджетных, казенных и др. учреждений, которые могут позволить за свой счет с ездить перенять опыт зарубежных коллег.
 В этом году народная мудрость: " В России две беды дураки и дороги" на 100% себя оправдала. Жаль, хотелось верить в лучшее, а не получать на "трон" "колокольчика"

пятница, 30 декабря 2011 г.

Новогодняя....

Писать начинал сей очерк в прошлом году, в преддверии нового года, поэтому и название осталось, но в итоге вышло все в марте если удачно завершу, так что прошу...
В первых строках сего письма хочу... поздравлять с наступившим новым годом нет уже смысла, но все таки писалось в прошлом году, так что поздравляю! Правда не знаю с чем, то ли поздравлять с новым(старым) президентом, хотя я лично за него не голосовал.....
ну это присказка, сказочка потом... (к выборам вернемся в отельном посте)!
Продолжать я свой блог буду стараться, писать буду регулярно на радость своим постоянным читателям, ну и не только им. Так что поехали ...
Раз название новогодние, то начнем с того что 20 марта ровно год как я в "АгроМире". Тоже не понятно для меня: хорошо это или плохо. Единственное что, до сих пор меня радует это то что, я нашел в себе силы (и не только в себе) уйти с предыдущего места работы... И радует обо мне отзывы всего руководства, то бишь бывшего начальства. Видать зацепило ... Даже через год с такой "теплотой" обо мне вспоминать, поразительно, сколько в людях все таки есть грязи. Ну не будем показывать пальцем. Хотя интересно, что оно(бывшее руководство) обо мне скажет почитав сей блог. Ну и часть мнения уже донесли, на хвосте сороки...   Ну я не зря назвал себя Феникс.
 К стати о Фениксе: меня поразило название открывшегося в Средней Ахтубе похоронного бюро. С таким похороны справлять можно весело: "Похоронное бюро "Феникс" с нами веселей, после смерти гарантируем воскрешение или так после кремации воскресните из пепла. Черный юмор или скажем: снимаем новый ужастик с воскрешением мертвых, ну это меня опять понесло...
Не мог не удержаться отметить последний "комент". Тупо, но все таки, если я цитирую, кого это что означает что я, ориентируюсь на чужих мнениях. Или в данном блоге, что то еще написано не от моего имени? Или где то высказано не мое мнение? Цитата отражает то, что я думаю и точнее не могу сказать я сам. Зачем придумывать велосипед, когда можно пользоваться... а с философией у "комментатора" все плохо...видно забил в свое время в институте.
 Безрукова я терпеть не могу, его место в "бригаде" и в "Убойных каникулах" зеков и уголовников играть это да его, да еще Ивна-дурака ему подходит...или как еще объяснить мое отношение к этому актеру или опять это не мое мнение?
В общем то, сей очерк это как бы подведении итогов, за прошедший год...
Ну во первых я полностью сменил свой круг общения. Сменилась работа, поменялись интересы. Появились не только новые интересы, но и новые люди. В конце концов я завел свой блог. Но скажем еще и исчезли с моего окружения люди, отпали как говориться за ненужностью как лишние паразитирующие отростки, я не хотел бы всех конечно, ставить под одну гребенку...
Это из разряда сама придумала, сама устроила скандал, сама себя наказала да еще и сама себя дурой обозвала... (вот те и полу родственники). Но правда Вы приходите к кому либо если у Вас нет договоренности, и ждете на морозе под подъездом? а потом с наездом врываетесь в квартиру, что Вас даже в подъезд не пустили? Нет, а вот у меня были такие скажем так родственники....
Во вторых у меня поднялась самооценка, ну как объяснить: Вам 10 лет "тычат": Саша ты безответственный ни чего не умеющий работник, безынициативный и ленивый, да странно было это слышать от человека который боялся все это даже в лицо мне сказать. Интересно у всех начальников целиком отделы уходят? Ну про та как бояться некоторые потерять место работы я писать не буду, просто скажем так: раз боится значит понимает, что не соответствует занимаемому месту, и держится изо всех сил за данное место, пусть даже ценой собственного унижения. Итог и так понятен, жизнь все и так показывает и расставляет все на свои места...
Скажу еще что, я тоже боялся потерять место, но вот переломил в себе данное чувство, и на работу легче стало ходить...Тут же появилась гордость, за себя и не только.
В третьих за прошедший год нашлось и потерялось доп. место работы, потерялось опять же с неприятным осадком. Осадок остался из-за желания руководства тебя "поиметь", при чем если уходить приходиться из-за того что, сын главбуха сидит без работы и ему надо стаж зарабатывать, хотя он цука студент...Причем до последнего тянется время о сообщение мне о том что, "мы больше не нуждаемся в Ваших услугах",с намерением мне не заплатить, а получить наиболее выгодные условия....Саша ты вот сделай побыстрей, а то сотрудники хотят новое оборудование. Выйди по работай в праздники. Нах работникам в новогодние праздники новое оборудование? Я что похож на дебила? За собой бы смотрели бы лучше...Маки покупать, для личного пользования в бюджетную организацию это нормально? Ну вот и осадок...






 

пятница, 9 декабря 2011 г.

Умереть не страшно...

Умереть не страшно. Страшно что после смерти могут снять фильм и тебя сыграет Безруков! © В.Гафт


хотел написать о выборах(обязательно напишу), о виртуализации и облаках, но пока писал вот натолкнулся на это в инете и как говориться не смог пройти мимо....
Фильм сам я еще не видел, но и желание пропало когда узнал кто играет....
от себя еще добавлю: "БРИГАДА пацаны, потому что мы БРИГАДА!!!"