Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 21.09.2006, 01:47   #11
Expert Member
 
Benutzerbild von Daim
 
Offline
Registriert seit: 10-2002
Ort: Ganz tief im AD
Beiträge: 4.542
Moin,

zusätzlich zu den Infos von Grizzly, Du kannst transaktionale Datenbanken wie es die AD-DB oder Exchange darstellt, nur online sichern, denn nur so bekommst Du mit, ob Fehler bei der Sicherung auftreten oder nicht.
Alles weitere siehe: Yusuf`s Directory - Blog - Images als Sicherung ?

Wie macht man denn die Sicherung fehlerfrei wenn selbst eine dafür speziell ausgelegte software jämmerlich versagt ??? geht das nur mit Boardmiiteln ?
Im dem Du Dir für Deine Umgebung das passende Backup-Konzept sowie Disaster Recovery Plan aufstellst.
Deinen geimageten DC installierst Du neu und löschst ihn händisch aus dem AD:
Entfernen von Daten aus Active Directory nach fehlgeschlagener Domänencontroller-Herabstufung


Windows Server 2003 Troubleshooting & Disaster Recovery
Windows 2000 Server Backup and Restore Solution

Signatur
Viele Grüße aus Mainz
Yusuf Dikmenoglu
LDAP://Yusufs.Directory.Blog/
Twitter: YusufsDSBlog

    Mit Zitat antworten
Alt 21.09.2006, 09:22   #12
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Zitat von Mr.X

Die Image Software True Image server V 8.0 der betroffene Server S2003 SP1.
Ja ich habe wohl mit der falschen CD eine rücksicherung gemacht und vermute
nun den grund zu kennen, warum die image software unter laufendem server unbedingt ein Notfallmedium erstellt hat (bootfähige CD).

Die Boot-CD hat damit nicht viel zu tun. Die online Imaging Produkte von Symantec und Acronis konnten das bisher nicht (einen AD DC korrekt sichern), aber seit True Image 9.1 sollte das funktionieren, zumindest laut Hersteller.
    Mit Zitat antworten
Alt 21.09.2006, 13:36   #13
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
Ist mir zu hoch ! Jemand stellt eine Software her, die nur zur Datensicherung dient,
verspricht die einwandfreie Funktion mit 2003er Servern verkauft diese teuer und macht so elementare Fehler ???? Was A. dazu gesagt hat - schmunzel -Warum vertraust Du auf MS ??? Na ja - wird sich zeigen ob der SW Peter so einfach an andere geht - hähä !
Mein Vertrauen in A. ist dahin !

Gibt es Software die das aus Erfahrung richtig macht und sogar noch bezahlbar ist. Hat da jemand mal was ausgetestet - so in die Zukunft gedacht ???

Den Rest muß ich dann erstmal durcharbeiten - Vielleicht funktioniert mein Netz ja irgendwann wieder ! Aber erstmal Danke an alle. Aus Erfahrung wird man klug - bis zum nächsten Desaster jedenfalls.
    Mit Zitat antworten
Alt 21.09.2006, 13:41   #14
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Nun, es liegt in der Natur der Sache, dass dich der Hersteller der Software nicht drauf hinweisst "....W2K3 Server sichern schon, ABER Domänen Controller nicht.....", jdenfalls steht das nirgends dick und fett. Erst durch Erfahrung, ausgiebiges Recherchieren oder durch Ausbildung kann man diese Wissen erlangen, leider....


Gibt es Software die das aus Erfahrung richtig macht und sogar noch bezahlbar ist. Hat da jemand mal was ausgetestet - so in die Zukunft gedacht ???
Ja, das integrierte NTBackup von MS macht das ordentlich, nur hast du leider nicht den Vorteil eine 'schnellen', bare-metal Wiederherstellung des DCs. Du musst diesen erst neu installieren und das Backup einspielen. Allerdings seh ich das nicht als problematisch an, denn DCs sind an sich schon fehlertolerant designt - sobald du zwei oder mehrere hast, kann dem AD nicht viel passieren (ausser Fehlmanipulationen natürlich).
    Mit Zitat antworten
Alt 21.09.2006, 14:01   #15
Expert Member
 
Benutzerbild von Gulp
 
Offline
Registriert seit: 04-2005
Ort: last cubicle on the left
Beiträge: 3.454
Also mich hat mein BackUp Exec inkl. Disaster Recovery Option noch nie im Stich gelassen, bei der Sicherung von mehreren DC's inklusive AD geht es eben nicht mit einer Einzelplatzlösung, wie Acronis TrueImage Server 8.0.

Grüsse

Gulp

Signatur
Mein Name ist Homer von Borg! Widerstand ist zw .... Oh Doughnuts!

    Mit Zitat antworten
Alt 21.09.2006, 14:05   #16
Board Veteran
 
Benutzerbild von goscho
 
Offline
Registriert seit: 10-2004
Ort: Leinefelde
Beiträge: 2.233
@velius,
Symantec Backup Exec System Recovery (Nachfolger von V2i-Protector) soll jetzt damit auch klarkommen.
Ich bin gerade dabei, dies zu testen.
Hier mal eine Info aus der Doku (userguide_de.pdf):
Die Bedeutung von Active Directory
Wenn Sie einen Domänen-Controller mit Symantec Backup Exec System Recovery
schützen, sollten Sie Folgendes beachten:
■ Wenn der Domänen-Controller Windows Server 2003 ist, unterstützt er VSS.
Backup Exec System Recovery ruft automatisch VSS auf, um die Active
Directory-Datenbank auf das Backup vorzubereiten. Falls der
Domänen-Controller auf einem Windows 2000-Server ohne VSS-Unterstützung
ausgeführt wird, muss die Active Directory-Datenbank mit NTbackup gesichert
werden, bevor das gesamte System mit Backup Exec System Recovery geschützt
werden kann. Dieser Vorgang kann mit einem externen Befehl automatisiert
werden, der durch Backup Exec System Recovery aufgerufen wird. Beim
Konfigurieren eines Auftrags können Sie externe Befehle eingeben Dies ist
eine einfache Methode für den Schutz von Domänen-Controller, die nicht VSS
unterstützen.
■ Jeder Domänen-Controller muss ein Trust-Token mit anderen
Domänen-Controllern verhandeln, um an der Domäne teilnehmen zu können.
Dieses Token wird standardmäßig alle 30 Tage aktualisiert. Dieser Zeitrahmen
kann geändert werden und wird als abgesicherter Kommunikationskanal
bezeichnet. Wenn ein Wiederherstellungspunkt offline ist, während ein neues
Trust-Token eingerichtet wird, erfolgt keine Wiederherstellung dieses
Wiederherstellungspunkts; folglich kann er auch nicht an der Domäne
teilnehmen. In der neuesten Version von Symantec Backup Exec System
Recovery kann dieses Trust-Token neu eingerichtet werden, ohne dass ein
erneuter Beitritt zur Domäne erfolgen muss.
■ In den meisten Fällen sollten Domänen-Controller nicht autoritativ
wiederhergestellt werden. Damit wird verhindert, dass veraltete Objekte in
Active Directory wiederhergestellt werden. Veraltete Objekte werden als
"Tombstones" (Grabsteine) bezeichnet. Active Directory stellt keine Daten
wieder her, die älter sind als festgelegt. Das Wiederherstellen eines gültigen
Domänen-Controller-Image entspricht einer nicht autoritativen
Wiederherstellung. Einzelheiten über die verschiedenen
Wiederherstellungstypen finden Sie in der Microsoft-Dokumentation. Eine
nicht autoritative Wiederherstellung verhindert Tombstone-Konflikte.
Zusätzliche Informationen zum Schutz von Domänen-Controllern, die nicht
VSS-kompatibel sind, finden Sie im Internet im White Paper mit dem Titel
"Protecting Active Directory".
http://sea.symantec.com/protectingdc
Wissenswertes finden Sie außerdem in der Symantec Knowledge Base
Imaging a Windows 2000 domain controller using Symantec Backup Exec System Recovery
Mein Vorschlag, um eine bessere Lösung als NTBackup zu nutzen:
Backup Exec System Recovery für schnelle die Bare Metal Wiederherstellung
Backup Exec 10d (+Agenten) für die Sicherung der Daten und Datenbanken auf BAnd

Gruß Goscho
    Mit Zitat antworten
Alt 21.09.2006, 14:16   #17
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Zitat von goscho
@velius,
Symantec Backup Exec System Recovery (Nachfolger von V2i-Protector) soll jetzt damit auch klarkommen.
ICh weiss, wollte blos keine Software verkaufen hier.

Ausserdem sehe ich kein Grund dafür einen DC zu imagen - ich habe kein Zeitdruck sollte einer abrauchen, denn die sind alle fehlertolerant konfiguriert.
    Mit Zitat antworten
Alt 22.09.2006, 16:27   #18
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
;)

Backup Exec ist mir aus Erfahrung (noch Veriatas) gut in Erinnerung geblieben, aber
das ist doch jetzt Symantec und da habe ich so eben nicht gute Dinge......ist halt nicht Veriats ! Selbst wenn ich die Server so zu instalieren würde, das mal auf
einen kurz verzichtet werden könnte - so ganz wär mir da noch nicht wohl dabei - was ist denn wenn da irgendwas in mein netz gelangt was zum zeitpunkt X mein netz lahmlegt.
was wär denn, wenn ich die kommunikation per dienst unterbreche un dann sichere ?
zwar nicht die feine englische , aber sollte doch funktionieren wenn´s mal ganz böse kommt oder ? hat symantec wirklich auch funktionierende verlässliche lösungen ?
    Mit Zitat antworten
Alt 22.09.2006, 16:53   #19
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Zitat von Mr.X
was wär denn, wenn ich die kommunikation per dienst unterbreche un dann sichere ?
Du meinst jetzt den DC und das USN Roll-back? Geht nicht.... das Problem entsteht nicht weil die Dinger komunizieren. Kuck dir den Artikel etwas genauer an.


Wenn dir das Alles nicht geheuer ist und du auf die anderen Ratschläge der Members nicht eingehen möchtest oder kannst, dann nimm NTBackup, das funktioniert!, und ist kostenlos.
    Mit Zitat antworten
Alt 22.09.2006, 16:58   #20
Expert Member
 
Benutzerbild von lefg
 
Offline
Registriert seit: 12-2003
Ort: Lübeck
Beiträge: 14.518
Zitat von Mr.X
? hat symantec wirklich auch funktionierende verlässliche lösungen ?
Ich kann glauben der Werbung, den Testberichtén in Zeitschriften, den Erzählungen von Freunden und Kollegen. Letztendlich gehört zum Vertrauen bewiesene Verlässlichkeit. Der Beweis kann nur geführt werden durch einen eigenen Test. Dabei geht es auch um das Beweisen der eigenen Fähigkeit zum Plan, Umgang. Ich meine es selbst austesten müssen mit den vorhandnen Mitteln. Und das nicht nur einmal, Funktionsfähigkeit und Verlässlichkeit von Mittel, Verfahren und Personal müssen immer wieder überprüft, getestet werden. Sich einfach auf gut Glauben auf etwas zu verlassen ist sehr blauäugig.

Geändert von lefg (22.09.2006 um 17:07 Uhr).

Signatur
Das Messbare messen, das Nichtmessbare messbar machen. Galilei.

    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AD Replizieren svaste Windows Server Forum 5 23.06.2006 10:37
2K3 - DFS Replizieren neon0815 Windows Forum — LAN & WAN 1 11.05.2006 09:48
ADS replizieren Myrrdin Windows Forum — Allgemein 1 25.01.2006 11:04
NT 4 PDC mit NT 4 PDC replizieren Merlin777 Windows Forum — Allgemein 20 03.06.2005 07:22
IIS replizieren u.ä. niik Windows Server Forum 1 29.08.2002 17:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 04:34 Uhr. Seite generiert in 0,046 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang