Jump to content

Hauptdomänencontroller


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Es gibt keine "Backupdomaincontroller" mehr, seit der Umstellung auf Active Directory. Alle Domaincontroller sind vollwertige Domaincontroller.

 

Aber wie immer sind einige gleicher als gleich. Die Inhaber der FSMO-Roles. Und ich denke dies meinst du.

 

Wenn du ein 0815 Setup hast, wird der erste DC den du aufsetzt inhaber alles 5 FSMO Roles. Diese musst du nun seizen:

 

Seizing FSMO Roles

 

Achtung: Wenn du dies machst darfst du den bestehenden Domaincontroller NIE MEHR ans Netz hängen, auch nicht ein restored Image oder so. Falls noch Hoffnung besteht das Gerät zu flicken musst du jetzt einfach garnichts machen - dein Netz funktioniert weiterhin, zumindest für ein paar Tage/Wochen. Denn ohne RID Master können die DCs nur eine beschränkte Anzahl Objekte erstellen.

Link zu diesem Kommentar

Servus,

 

ich will auch meinen Senf dazu geben ;) .

 

Das AD befindet sich bereits dank der AD-Replikation auf den anderen beiden DCs.

Daher brauchst du dir darüber keine Gedanken machen.

Auf die FSMO-Rollen die du benötigst, haben die Kollegen bereits verwiesen.

 

Wichtig wäre noch, dass auf den anderen beiden DCs ebenfalls der GC aktiviert werden sollte.

Yusuf`s Directory - Blog - Globaler Katalog (Global Catalog - GC)

 

Abgesehen davon musst du natürlich noch die Dienste (WINS, DHCP etc.) die auf dem gecrashten DC liefen, auf die anderen DCs nun neu installieren. Wenn der DHCP auf diesem lief, musst du den noch aus der Liste der autorisierten DHCP-Server entfernen. Das kannst du aber so nicht ohne weiteres. Wie das geht, erfährst du erst, wenn meine These zutrifft.

Link zu diesem Kommentar
Ist es denn Richtig, das sich nun keiner mehr anmelden kann, solange die FSMO´s noch nicht gezeizt sind ?

 

Nein. Je nachdem kannst du ein Netz Tage/Woche/Monatelang ohne FSMO Roles betreiben.

 

Was natürlich wichtig ist das die andere Netzinfrastruktur alle noch funktioniert:

 

* DHCP

* DNS

* WINS

 

Kann es sein das du nur einen einzigen DHCP-Server im Netz hattest? Oder die Clients nur einen DC als DNS-Server benutzten? Das evtl. der DNS Dienst auf den anderen DCs garnicht installiert ist?

Link zu diesem Kommentar
Ist es denn Richtig, das sich nun keiner mehr anmelden kann, solange die FSMO´s noch nicht gezeizt sind ?

 

Nein, nicht richtig. Die FSMO-Rollen haben mit der Benutzeranmeldung überhaupt nichts zu tun.

DAs Netzwerk funktioniert OHNE die FSMO-Rollen weiterhin. Erst bei der Ausführung einer Tätigkeit die eine FSMO-Rolle benötigt, merkt man das fehlen der FSMO-Rollen.

 

Wenn der PDC-Emulator fehlt, dann funktioniert z.B. dieses nicht mehr:

 

- Zeitabgleich

- Kein Zugriff bzw. bearbeiten der GPOs

- Kennwort-Änderung der Benutzer wird zum Problem

- Externe Trusts

 

Wenn der RID-Master fehlt und die DCs ihre 500 RIDs aufgebraucht haben, können keine Objekte mehr erstellt werden.

 

Wenn der Schema-Master fehlt, können keine Schemaänderungen durchgeführt werden usw. usf.

 

Der Benutzer merkt in seiner Arbeit nicht im geringsten das fehlen der FSMO-Rollen.

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...