Jump to content

Recover von kaputtem AD-Server


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Servus MS-Profis!

 

Bei einem unserer Außenstellen ist gestern Nacht der AD-Server abgeraucht. Grund bisher unbekannt. Zwei Kollegen sind bereits unterwegs um sich der Sache anzunehmen.

 

Nun stehen wir eventuell vor dem Problem, dass der AD-Server neu aufgesetzt werden muss. Leider gibt es (oder besser gesagt "gab es" :( ) in der Aussenstelle nur diesen einen Server.

Wir haben regelmäßig (1x im Monat) eine Sicherung per "ntbackup" u.a. den SystemState-Bereich des Servers gesichert.

 

Jetzt meine Frage:

Wenn es zum Worst-Case kommen sollte, und der Server komplett neu aufgesetzt wird, kann das ADS mittels der erwähnten Sicherung 1:1 wieder hergestellt werden?

Und falls ja, wie wäre der genaue Vorgang hierfür? Wäre das der von MS beschriebene Weg für einen "AD Nonauthoritative Restore"? Also Reboot der neu-aufgesetzten Maschine, mit F8 unterbrechen, "Directory Services Restore Mode", Login mit "dcpromo"-Account, ntbackup ausführen und restoren?

 

Vielen Dank im Voraus!!

 

P.S.: Es handelt sich hierbei um einen W2k3 SP1 - Server

Link zu diesem Kommentar

Servus,

 

Leider gibt es (oder besser gesagt "gab es" :( ) in der Aussenstelle nur diesen einen Server.

 

ist diese Aussenstelle seine eigene Domäne im einem Forest oder lediglich ein AD-Standort einer bestehenden Domäne?

 

 

Wenn es zum Worst-Case kommen sollte, und der Server komplett neu aufgesetzt wird, kann das ADS mittels der erwähnten Sicherung 1:1 wieder hergestellt werden?

 

Da du von einem Monat sprichst, ist auch die Tombstone Lifetime nicht überschritten.

Wenn es sich um eine Domäne handelt, kannst du den DC mit Stand der System State Sicherung wiederherstellen. Die Änderungen nach der System State Sicherung wären dann verloren. Beachte dazu folgenden Artikel:

 

Yusuf`s Directory - Blog - Einen Server mit rücksichern des System State zum DC stufen

 

Wenn es sich um einen Standort handelt, kannst du ihn neu installieren und fügst ihn erneut als "zusätzlichen DC einer bereits existierenden Domäne" hinzu. Den Rest erledigt dann die AD-Replikation.

 

 

Und falls ja, wie wäre der genaue Vorgang hierfür? Wäre das der von MS beschriebene Weg für einen "AD Nonauthoritative Restore"? Also Reboot der neu-aufgesetzten Maschine, mit F8 unterbrechen, "Directory Services Restore Mode", Login mit "dcpromo"-Account, ntbackup ausführen und restoren?

 

Beachte meinen verlinkten Artikel.

Link zu diesem Kommentar
ist diese Aussenstelle seine eigene Domäne im einem Forest oder lediglich ein AD-Standort einer bestehenden Domäne?

Die Außenstelle ist eine eigene Domäne

 

ist diese Aussenstelle seine eigene Domäne im einem Forest oder lediglich Beachte dazu folgenden Artikel:

 

Yusuf`s Directory - Blog - Einen Server mit rücksichern des System State zum DC stufen

Werde ich gleich tun. Danke!

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...