Microsoft MVPs inside





 MCSEboard.de – IT Pro Forum zu Windows Server 2008 R2 / 2008 / 2003 & Windows 7 / Vista / XP
Registrieren Hilfe Regeln Benutzerliste Suchen Heutige Beiträge Alle Foren als gelesen markieren

Active Directory Forum


Alles zum Thema Active Directory — Q & A zu Active Directory Architektur, Konfiguration, Troubleshooting


Antwort
     
Themen-Optionen
Alt 02.11.2006, 17:21   #1
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 73
Frage Szenario Active Directory Backup & Recovery 2003

Hallo zusammen,

ich mache mir gerade Gedanken über ein funktionierendes Konzept für die Sicherung des Active Directory unter Windows Server 2003.
Bei meiner Recherche bin ich auf folgende Möglichkeiten und Lösungen gestoßen:

Sicherung über NTBACKUP:
Man sichere System State.

Problem: diesen System State kann ich nur auf einer identischen (oder besser der gleichen) Maschine wiederherstellen.

Wenn ich eine Sicherung des Systemstate habe, kann ich
a) auf gleicher Maschine Recovery fahren

b) mit dcpromo /adv auf 2. Maschine das AD recovern (Zuerst System State in Ordner "entpacken", dann dcpromo und im Assistenten entsprechenden Ordner angeben). Problem: dcpromo /adv benötigt einen funktionierenen Anmeldeserver UND Server muss schon Member der defekten Domäne sein.

Ich weiß, was jetzt kommt:
Man hat ja 2 DCs, beide gleichzeitig gehen schon nicht kaputt.

Aber trotzdem - z. Bsp. in kleinen Umgebungen - muss es noch möglich sein, ein nur ein Mal vorhandenes AD inklusive entsprechendem DNS wiederherzustellen.

Leider habe ich nichts passendes gefunden. Wie geht ihr vor?

Noch kurz zum Thema wozu ich mir die Gedanken aktuell mache:
Eine Domänenumbenennung steht bevor (weil kein korrekter DNS-Name vorhanden ist [DNS-Name = NetBIOS-Name...] da hat damals jemand geschlafen) und im Notfall möchte ich natürlich gerne zurück. Hier geht das natürlich mit System State weil gleiche Maschine aber generell kann dies doch nicht Voraussetzung für eine Wiederherstellung sein.


Danke für eure Hilfe.

Grüße

Christoph

Signatur
passed: 70-290, 70-270, 70-271, 70-272, 70-291
Status: MCP, MCDST, MCSA 2003
-----------------------------------------------------------------------------------------
Woher soll ich wissen was ich denke, bevor ich höre, was ich gesagt habe.

    Mit Zitat antworten
Alt 02.11.2006, 17:37   #2
Board Veteran
 
Offline
Registriert seit: 05-2006
Beiträge: 2.054
Hi,

wir haben hier keine Domäne mit nur einem DC. Das finde ich auch höchst leichtsinnig. Zur Not lasse ich einen PC als DC mitlaufen. Den Systemstate kriegst du meistens auch ans laufen, wenn die HW etwas differiert, zumindest hochkommen tut das System meistens.

Viel Glück übrigens für die Umbenennung, das kannst du evtl brauchen. Kleiner Tipp: ich würde das Ganze auf alle Fälle mal in einer Testumgebung MIT Exchange (falls vorhanden) durchspielen.

Gruß

woiza
    Mit Zitat antworten
Alt 02.11.2006, 17:38   #3
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
Hi Christoph,

as geht natürlich auch.

Allerdings musst du die ein oder andere Kleinigkeit beim Recovery beachten:
How to move a Windows installation to different hardware

EDIT zweiter - woiza war schneller

Signatur
Gruss Götz
--------------------------------------------------------------------
englische Knowledgebase Artikel lassen sich rechts oben auch auf deutsch anzeigen: Article Translations - german

    Mit Zitat antworten
Alt 02.11.2006, 18:45   #4
Junior Member
 
Offline
Registriert seit: 04-2005
Beiträge: 73
Hallo woiza und weg5st0,

mir ist das klar, dass man keinen DC alleine laufen lässt.

Mir kam der Gedanke ja auch mehr oder weniger so nebenbei bei meinem anderen Problem.
Aber man denke mal an Small Business Server. Angenommen die Hardware "geht in Flammen auf" oder Ersatzteile sind nicht mehr verfügbar, dann muss ja auch eine Wiederherstellung gehen - diesen Server nimmt man ja eigentlich als einzigen Server in kleinen Umgebungen.

Getestet habe ich die Umbennnung natürlich, im Labor 2* wunderbar funktioniert. Aber wie der Zufall das so will... nächsten Mittwoch weiß ich mehr. Exchange ist Gott sei Dank nicht dabei!!

In dem MS-Link steht ja auch noch mal eindeutig: "Microsoft does not support restoring a system state backup from one computer to a second computer of a different make, model, or hardware configuration".
Damit ist es dann Zufall ob man ein 1-DC-AD auf anderer Hardware wiederherstellen kann oder halt nicht...

Mal so als Denkanstoß -
Gibt es evt. 3rd-party-Software die hier helfen könnte?

Grüße

Christoph

Signatur
passed: 70-290, 70-270, 70-271, 70-272, 70-291
Status: MCP, MCDST, MCSA 2003
-----------------------------------------------------------------------------------------
Woher soll ich wissen was ich denke, bevor ich höre, was ich gesagt habe.

    Mit Zitat antworten
Alt 03.11.2006, 08:46   #5
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
Als Denkanstoss zum Thema andere Hardware: Acronis True Image mit dem Universal Restore Acronis Universal Restore - complete disaster recovery planning

@alle ich weiss dass Imaging für Umgebungen mit mehr als einem DC nicht ist (Warum Images nicht als Datensicherung taugen - faq-o-matic.net)
aber für einen SBS kommt das schon hin

Betreffend Restore hier noch eine Variante die auf SBS schon geklappt hat.
1: Restore auf neuen Hardware von System State und Daten von Systempartition
2: Neustart Server, Boot ab WIndows CD, erste auswahl "Neuinstallation" wählen und erst bei der zweiten Möglichkeit "Reparieren" wählen.
3: Nachinstallation von SPs und Patches (je nach Stand der Windows CD)

Damit habe ich schon einige W2K und W2K3 Systeme auf neuer Hardware zum laufen gebracht.

Gruss
Martin
    Mit Zitat antworten
Alt 03.11.2006, 11:52   #6
Board Veteran
 
Offline
Registriert seit: 05-2005
Beiträge: 521
noch mal bez. des Imagings, ich finde es ist eine gute Idee wenn man es folgendermaßen macht:

ein Image wird immer Zeitgleich an beiden Server gemacht (von der Systempartition). Wenns an einem Server crasht werden eben beide Images zurückgespielt... oder habe ich da nen Denkfehler drin?
    Mit Zitat antworten
Alt 03.11.2006, 12:03   #7
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
In dem faq-o-matic Artikel steht drin, warum in beiden Szenarien das Image nichts taugt.

vor allem wegen geöffneter Datenbanken...

Beim SBS ist im Regelfall Exchange mit drauf, das wird dann richtig spannend, wenns keine Vollbackups gibt.

Ich kann nur sagen - Finger weg von Images.

Wer die Boardsuche bemüht weiß dann acuh schnell warum.

Signatur
Gruss Götz
--------------------------------------------------------------------
englische Knowledgebase Artikel lassen sich rechts oben auch auf deutsch anzeigen: Article Translations - german

    Mit Zitat antworten
Alt 03.11.2006, 13:11   #8
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
@eg5st0
Ok, ich korrigiere meine Aussage. Offlinebackp (ab Bootdc, ohne laufendes OS und vorallem AD) kann doch aber für einen SBS eine Variante sein? Für irgendwas hat ja der Exchange Transaktionslogs, die beim Herunterfahren alle offenen Transaktionen in die mdbs schreibt und somit nach einem Herunterfahren die DB in einem konsistenten zustand ist, oder nicht.

@Alle,
auch ohne aktive DBS (SQL, Exchange,..) ist Image alleine nichts, dazu gehört einfach ein sauber gesicherter Systemstate (z. Bsp. über NTBackup) dazu! Und dieses Sicherungen gehört dann auch bitte schön extern gelagert.
    Mit Zitat antworten
Alt 03.11.2006, 13:33   #9
Board Veteran
 
Offline
Registriert seit: 07-2005
Beiträge: 2.924
@marin,

du hast den Artikel immernoch nicht gelesen...
Viele komplexe Anwendungen bieten eigene Schnittstellen für die Datensicherung an, z. B. Exchange Server oder SQL Server. Wenn diese Schnittstelle von einem Datensicherungsprogramm angesprochen wird, werden oft zusätzliche Vorgänge ausgeführt, etwa eine Prüfung der Datenbanken oder eine Defragmentierung. Werden solche Prozesse nicht ausgeführt, weil statt eines „ordentlichen“ Backups nur Images hergestellt werden, kann dies Beschädigungen der Datenbestände zur Folge haben, die unter Umständen erst bemerkt werden, wenn es viel zu spät ist und bereits zusätzliche Probleme entstanden sind. Ein klassisches Beispiel für dieses Problem ist der gefürchtete „-1018“-Fehler in Exchange
Die Konsistenzprüfung der Datenbank wird beim Backup durchgeführt nicht beim Shutdown.

ergo: Keine Alternative.
Ganz nebenbei: Wer fährt seine Server zum sichern runter?

Signatur
Gruss Götz
--------------------------------------------------------------------
englische Knowledgebase Artikel lassen sich rechts oben auch auf deutsch anzeigen: Article Translations - german

    Mit Zitat antworten
Alt 03.11.2006, 13:37   #10
Board Veteran
 
Benutzerbild von marin
 
Offline
Registriert seit: 01-2006
Ort: Thun in der Schweiz
Beiträge: 508
OK.
Image = keine Backupvariante für DCs oder Member mit aktiven Inhalten.

Gruss und Danke für die Korrektur
    Mit Zitat antworten
Antwort


Themen-Optionen


Ähnliche Themen
Thema Autor Forum Antworten Letzter Beitrag
backup lösung für active directory t_bern Active Directory Forum 7 06.11.2008 22:25
Active Directory - Fallback - Recovery? Apex Active Directory Forum 9 09.06.2008 13:22
Windows Server 2003 Active Directory recovery chrismasterlu Active Directory Forum 1 21.02.2007 13:09
Active Directory Backup & Server Backup mrlovalova Active Directory Forum 3 17.12.2006 14:25
Win2k Server Active Directory Backup darx Active Directory Forum 6 02.10.2003 10:32


Alle Zeitangaben in MEZ/CET. Es ist jetzt 05:55 Uhr. Seite generiert in 0,041 Sekunden.

- Unsere Partner -

Copyright © 2000 – 2012 MCSEboard.de

Sprung zum Seitenanfang