Jump to content

Active Directory Sicherung und Wiederherstellung


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo zusammen,

 

ich habe in letzter Zeit viel über das Backup eines DCs gelesen und bin mittlerweile von den ganzen Möglichkeiten mit ihren jeweiligen Vor- und Nachteilen so verwirrt, dass ich nun einfach mochmal nachfragen möchte, um im Notfall gerüstet zu sein (sich lieber vor als nach dem Ausfall informieren).

 

Ausgangslage: In dem Netzwerk gibt es 2 DC (dc1 und dc2) - mit ESXi virtualisiert.

 

Sicherung:

- Jeweils eine tägliche Replication mit "Veeam Backup and Replication" auf einen anderen Server

- Tägliche Sicherung mittels Windows Server-Sicherung des Systemstatus und der System-reserviert-Partition (habe ich im Internet so gelesen - stimmt das?)

 

Fällt nun ein ESXi-Host mit einem aktiven DC (im Beispiel dc1) aus, möchte ich möglichst schnell die Replication auf dem entsprechenden Backupserver starten.

 

Nun meine Frage:

- Synchronisiert sich das AD auf dem aus der (maximal einen Tag alten) Replication gestarteten dc1 automatisch mit dem aktuellen Stand auf dc2?

 

Dies wäre ja grundsätzlich ein traumhaftes Vorgehen - nach meinen Recherchen im Internet bin ich aber eher über folgende Vorgehensweisen gestolpert:

 

Vorgehen 1:

- Server komplett neu aufsetzen und wieder zum AD hinzufügen (inkl. FSMO-Umzug usw..)

- Ein Backup ist dann eigentlich auch sinnlos

 

Vorgehen 2:

- Replication im Wiederherstellungsmodus starten und Server-Sicherung einspielen.

- Hier verwundert mich, dass die Server-Sicherung doch auch älter ist als die Version auf dc2 - wieso bringt das Wiederherstellen dann etwas? Oder wird dann das gesamte AD auf das Datum der Server-Sicherung wiederhergestellt? Es sollte doch dann keinen Unterschied zum einfachen Wiederherstellen aus der Replication sein...

 

Was stimmt den nun und wie mache ich es in meinem Fall richtig? Kann ich nach dem Start der Replication den Server gewaltsam mit dem Stand des dc2 synchronsieren lassen?

 

Besten Dank für eure Hilfe,

Johannes

Link zu diesem Kommentar
Ausgangslage: In dem Netzwerk gibt es 2 DC (dc1 und dc2) - mit ESXi virtualisiert.

 

Also zwei immer aktive DCs?

 

Fällt nun ein ESXi-Host mit einem aktiven DC (im Beispiel dc1) aus, möchte ich möglichst schnell die Replication auf dem entsprechenden Backupserver starten.

 

Welche Replikation?

 

Nun meine Frage:

- Synchronisiert sich das AD auf dem aus der (maximal einen Tag alten) Replication gestarteten dc1 automatisch mit dem aktuellen Stand auf dc2?

 

In so einem Fall würde ich einfach nen neuen DC hochziehen (nachdem man mittels ntdsutil und metadatacleanup die REste des defekten DCs) entfernt hat. Ist schneller und im Allgemeinen auch sicherer.

 

- Server komplett neu aufsetzen und wieder zum AD hinzufügen (inkl. FSMO-Umzug usw..)

 

Korrekt.

 

- Ein Backup ist dann eigentlich auch sinnlos

 

Nein, denn es kann ja auch sein, dass man nen Totalausfall beider DCs hat, oder nur einzelne Objekte wiederherstellen will/muß. Das geht ohne Backup wohl eher nicht, oder? ;)

 

- Replication im Wiederherstellungsmodus starten und Server-Sicherung einspielen.

 

Korrekt.

 

- Hier verwundert mich, dass die Server-Sicherung doch auch älter ist als die Version auf dc2 - wieso bringt das Wiederherstellen dann etwas? Oder wird dann das gesamte AD auf das Datum der Server-Sicherung wiederhergestellt?

 

Nein, das wäre nur so bei authoritativen Restore.

 

Es sollte doch dann keinen Unterschied zum einfachen Wiederherstellen aus der Replication sein...

 

Wie bitte?

 

Was stimmt den nun und wie mache ich es in meinem Fall richtig? Kann ich nach dem Start der Replication den Server gewaltsam mit dem Stand des dc2 synchronsieren lassen?

 

Gewaltsam und AD paßt sowieso nicht zusammen. ;)

 

Bye

Norbert

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...