Microsoft MVPs inside





 MCSEboard.de MCSE Forum zu Windows XP / 2003 / 2008 Server & Windows Vista / Windows 7
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 20.09.2006, 21:29   #1
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
Ärgerlich AD neu und replizieren

Kenn Ihr das ? CD rein Image gezogen und gut ist´s. Keine Sorge nicht wirklich !
Problem : Schlimmster Fall -> Image zurück auf MASTER und neu replizieren
Standort A Server2003 (Master+Rolleninhaber) und zweiter Domaincontr.
Standort B ebenfalls ein Server 2003

Wer kann mir helfen Windows zu überlisten ? Dieses tolle KCC macht was es will und
der Anmeldedienst bleibt auch irgendwann stehen. Da muß was nicht stimmen, leider
fehlt mir da noch was an Verständnis und ich brauch da mal so 1 2 3 etwas RAT ähhh
TAT.

Was macht so nen server eigentlich genau wenn man nach einem Totalausfall ein image
irgendwo herholt und der server dann sogar startet. Leider haben die restlichen Domaincontroller ja wohl weitergearbeitet in der zwischenzeit und es wurde der eine oder andere User angelegt... Wie ist das jetzt mit rauf und runterstufen übernahme von in der zwischenzeit angefallenen veränderungen im AD ? IST es möglich im TotalAusfallFall
das Masterimage z.B. Acronis von CD gestartet zurückzuspielen und Zwangsweise den
Server über das gesamte Netz incl. Standort B zu replizieren (Sysvol...).Wer hat mal
kann da mal eben schnell helfen und mich etwas schlauer machen ???
    Mit Zitat antworten
Alt 20.09.2006, 21:56   #2
Board Veteran
 
Offline
Registriert seit: 05-2006
Beiträge: 2.049
Wie alt ist denn das Image?
    Mit Zitat antworten
Alt 20.09.2006, 22:01   #3
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
so ca. 14 tage alt
    Mit Zitat antworten
Alt 20.09.2006, 22:14   #4
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Normalerweise ist die Replikation nach dem zurückspeilen des Image ok, ABER: Du hast dann ein USN-Rollback-Problem. Lies mal den Artikel hier: Willkommen bei QITCON: Image-Technik und das USN-Rollback-Problem

Daher: Kein Image von einem DC ohne einen gesicherten Systemstatus zu haben.

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 20.09.2006, 22:44   #5
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
:(((

Na toll - war ja zu erwarten - Habe unter anderem auch ne Sicherung aus Windows
heraus gemacht - sicherheitshalber - aber auch mit acronis. kann es sein das die imagesoftware das enigstens wie vorgeschrieben erledigt hat ? Wenn das so sein sollte,
wäre die nächste Frage ob dies nach dem vorherigem Start ohne Verz.wiederherst.
noch funktioniert und was macht man denn nun um das mit dem alten image versehene
Masterimage zwangsweise ersetztend über das netz zu senden ? kann ja ruhig sein das nachfolgende veränderungen der anderen DC´s da unberücksichtigt bleiben.
    Mit Zitat antworten
Alt 20.09.2006, 22:55   #6
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Nein, die Imagesoftware hat den Systemstatus nicht gesichert. Und wenn du den Rechner inzwischen wieder hochgefahren hast ( so war es ja wohl), dann hast du auch das USN-Rollback-Problem. D.h. alles, was nach dem Image auf dem geimagten DC geändert wurde ist für diesen Rechner verloren und bekommt er nie mehr wieder. Mit dem in meinem Artikel referierrten Hotfix bzw. SP1 solltest du auch die Fehlermeldungen im Log haben, die ich im Artikel aufgelistet habe.
Wenn dem so ist, hilft nur: Plattmachen und neu ausfetzen. No way 'round

grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 20.09.2006, 22:57   #7
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Veränderungen die auf diesem DC gemacht wurden sind sicher im Eimer, ABER du könntest das hier befolgen:

Zitat von Grizzlys Link
Eine letzte Rettung ….

Falls man vor einem ausgefallenen DDC sitzt und anstelle einer richtigen Sicherung jetzt nur ein Image in peto hat, dann gibt es noch eine letzte Möglichkeit, dem Domänencontroller glaubhaft zu machen, man habe den Systemstatus aus einer früheren Sicherung zurückgespielt.

Achtung: Für das nachfolgend beschriebene Vorgehen darf das Image nur im Verzeichnisdienstwiederherstellungs-Modus (F8) gestartet werden. Auf keinen Fall normal starten. Wenn der DC normal startet und bei der Replikation das USN-Rollback-Problem hervorruft, war's das !!! Dann hilft auch diese Prozedur nichts mehr.

1. Image des Domämencontrollers im Verzeichnisdienstwiederherstellungs-Modus starten
2. Regedit.exe aufrufen und kontrollieren, ob der Wert "DSA Previous Restore Count" unter
HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters vorhanden ist.
Wenn ja, dann den Eintrag im Wert nur notieren.
Wenn nein, nichts tun. Den Wert NICHT erstellen.
3. Erstellen des Wertes "Database restored from backup" unter HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\NTDS\Parameters
4. Datentyp: REG_DWORD; Wert=1
5. Den Domänencontroller normal starten.
Prüfen, ob sich der Wert, der unter Punkt 2) notiert wurde, sich um 1 erhöht hat

Der gesetzte Wert veranlasst den Domänencontroller, das Active Directory so zu behandeln, als ob es von einer ordnungsgemäßen Sicherung wiederhergestellt wurde und eine neue invocationID zu generieren.

Folgender Eintrag im Verzeichnisdienst-Log sollte dann vorhanden sein:

Solltest du den DC doch wie im fett markierten Teil normal hochgefahren haben, dann bügel das Image neu drüber und fahr die Kiste anschliessend im Wiederherstellungs Modus hoch und setz den Key, würde aber sicherheitshalber noch ein Sysstate Backup des/der anderen DC(s) machen vorher.
    Mit Zitat antworten
Alt 20.09.2006, 23:02   #8
Super Moderator
 
Benutzerbild von grizzly999
 
Offline
Registriert seit: 02-2003
Ort: MS-KB 001
Beiträge: 17.691
Ja, sollte gehen, aber Microsoft lässt sich nirgends darüber aus, ob da wirklich alles so läuft wie bei einer Systemstate-Rücksicherung. Was bleibt, ist die Hoffnung
Oder falls man nach dem Image einen Systemstate gezogen hat, diesen .... , aber danach sieht es nicht aus.


grizzly999

Signatur
MVP [Windows Server - Directory Services]

www.ServerHowTo.de -Das MCSEboard.de HowTo Projekt ist online!

    Mit Zitat antworten
Alt 20.09.2006, 23:06   #9
Expert Member
 
Benutzerbild von Velius
 
Offline
Registriert seit: 11-2003
Ort: The Last Known Good
Beiträge: 5.645
Klar, das Ding platt machen und die Metadaten bereinigen ist sauberer (wenn man weiss wie vorgehen ).
    Mit Zitat antworten
Alt 21.09.2006, 00:36   #10
Newbie
 
Offline
Registriert seit: 09-2006
Beiträge: 6
Na ein bischen schlauer bin ich nun, es bleiben aber noch einige Unklarheiten.

Die Image Software True Image server V 8.0 der betroffene Server S2003 SP1.
Ja ich habe wohl mit der falschen CD eine rücksicherung gemacht und vermute
nun den grund zu kennen, warum die image software unter laufendem server unbedingt ein Notfallmedium erstellt hat (bootfähige CD). Es ist mir aber noch etwas schleierhaft, warum das gemacht wird, wenn der spezielle zur Wiederherstellung eines AD notwendige Teil dabei fehlt ??? Wie macht man denn die Sicherung fehlerfrei wenn selbst eine dafür speziell ausgelegte software jämmerlich versagt ??? geht das nur mit Boardmiiteln ?

Wo bekomme ich die notwendigen Infos um alles auf dem sauberen Weg zu erledigen ?
Metadaten...
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
AD Replizieren svaste Windows Server Forum 5 23.06.2006 10:37
2K3 - DFS Replizieren neon0815 Windows Forum — LAN & WAN 1 11.05.2006 09:48
ADS replizieren Myrrdin Windows Forum — Allgemein 1 25.01.2006 11:04
NT 4 PDC mit NT 4 PDC replizieren Merlin777 Windows Forum — Allgemein 20 03.06.2005 07:22
IIS replizieren u.ä. niik Windows Server Forum 1 29.08.2002 17:01


Alle Zeitangaben in MEZ/CET. Es ist jetzt 02:11 Uhr. Seite generiert in 0,076 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang