Jump to content

Neuaufbau AD, neuer Server, Backup


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Ein DC braucht keine leistungsstarke Hardware, der 1.DC der Domäne kann also durchaus der Essential sein.

 

Ausfallschutz? Ich denke eher den Begriff Verfügbarkeit. Grundlage dieser ist eine gute Hardware, kein alter PC oder abgelaufener Server. Dieser Hardware muss wohl 7/24/365 abkönnen, aber auch ein Abschalten am Wochenende und Hochfahren am Montagmorgen, also Temperaturwechsel, Materialveränderung. Da kann man Überraschungen erleben. Ich fand schon mehrfach Becher von Elektrolytkondensatoren am Gehäuseboden.

 

Braucht man bei 10 Clients und wahrscheinlich auch 10 Usern verstärkte Verfügbarkeit? Kann man es nicht so einrichten, das es auch ohne DC funktioniert im Notbetrieb?

bearbeitet von lefg
Link zu diesem Kommentar

Ja, ist denke ich vertretbar.

Wenn ich eine zweite physische Maschine für einen zweiten DC nutzen möchte, kann ich entweder auf einen "alten" PC mit i3 CPU zurückgreifen oder eben den alten Server weiterlaufen lassen.Der hat zwar ein SCSI Raid 5 und ist ein zuverlässiger IBM Server, aber halt auch von 2009.

Und schluckt Strom als gäbe es kein morgen....


edit: Aber nochmal eine Frage wegen Backup und Wiederherstellung: Wenn ich nur einen virtuellen DC habe und es gibt Probleme kann ich ihn doch immer wieder aus einem Backup wiederherstellen, oder ?

Probleme mit Replikation usw., kann es ja nicht geben, weil kein zweiter DC zum replizieren da ist. Falls die Clients eine fehlerhafte Vertrauensstellung melden könnte ich sie ja aus der Domäne rausnehmen und wieder rein tun.

Right ?

Link zu diesem Kommentar

Was für ein Backup des DC willst Du denn machen? Sicherst Du den Systemstate?

 

Alte PC`s als Host für einen DC? Falls einen warum auch immer nichts anderes übrig bleibt, ist es besser als nichts.

 

In einem Fall mache ich es mit relativ neuen PCs, von drei Geräten hat eines bisher versagt. Vorher waren da nacheinander einige etwas betagte Server aus zweiter Hand. In einem Fall konnte sich der Hausmeister noch an der Zeiterfassung, die erste Sekretärin auch noch, die nächste nicht mehr, mit dem DC war auch der DNS weg. Warum das mit dem nächsten fernen DNS nicht funktionierte, keine Ahnung. ein Fehler war, solch eine Lage nicht durchzutesten.

bearbeitet von lefg
Link zu diesem Kommentar

Moin,

 

dafür braucht es keine Hyper-V-Experten. Daher antworte ich jetzt als AD-Experte. :D

 

Grundsätzlich sollte man immer mindestens einen DC pro Domäne mit Bordmitteln per Systemstate sichern. Auch dann, wenn man eigentlich das Backup anders macht - im Zweifel hat man dann eben zwei AD-Sicherungen.

 

Grund: Nur das Systemstate-Backup wird von Microsoft voll unterstützt. Sollte das "normale" Backup mal nicht mehr gehen, hat man so immer noch eine Ebene, die vom Hersteller der Applikation (eben AD!) unterstützt wird.

 

Sollte ich mal als FAQ formulieren, glaube ich. :)

 

Von allen Snapshot-, Image- oder Full-VM-basierten Sicherungen von Domänencontrollern rate ich auch weiterhin entschieden ab (ja, auch in Zeiten der VMGenerationID).

 

Gruß, Nils

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...