Jump to content

"Domänenliste wird erstellt" / DCs voneinander trennen


Gast Iehova
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Yo,

 

ich frag nur aus Interesse: Was bedeutet es eigentlich, wenn ein Domänenclient sich im Anmeldebildschirm eine Domänenliste erstellt? Das dauert bei mir im Moment mehrere Minuten, was aber wohl daran liegt, dass nur der Betriebsmaster der Domäne nicht am Netz ist, nur der replizierte andere DC hat Strom (zumindest hoffe ich, dass es daran liegt).

 

Deshalb grad mal rein aus Interesse zwei Fragen:

 

- Was ist dieses Erstellen einer Domänenliste? Warum dauert es so lange? Was tut der da überhaupt?

 

- Wie lange darf man eigentlich zwei DCs voneinander trennen (Änderungen werden nur auf einem der Server vorgenommen)?

 

Wie gesagt, ich frag nur so aus Interesse :)

Link zu diesem Kommentar

Yo,

 

zu 1: Hab nur ganz simpel eine Domäne. Aber ich versteh dich jetzt so, dass er alle DCs abklappert (von denen einer ja nun nicht reagieren kann ohne Netzwerkkabel).

 

zu 2: Ich meine jetzt einfach nur einen DC vom Netz zu nehmen - also die Kiste für ein paar Tage runterzufahren ohne sie irgendwie aus der Domäne zu nehmen. Dafür ist Fehlertoleranz doch u.a. da?

Link zu diesem Kommentar

Natürlich können die Server getrennt voneinander arbeiten, nur irgendwann sollte man sie wieder replizieren lassen. Spätester Zeitpunkt wäre IMHO nach ca. 59 Tagen und 23h. 60 Tage berägt nämlich die Tombstone Lifetime, nach der gelöschte Objekte endgültig entfernt werden. Allerdings sollte man auch beachten, welchen der DCs man längere Zeit vom Netz nimmt. Hat der Betriebsmasterrollen inne, wäre das u.U. spürbar negativ, vor allem der PDC-Emulator.

 

grizzly999

Link zu diesem Kommentar

Hi,

Trusts laufen z.B. gegen den PDC-Emulator im AD. Wenn der PDC-Emulator nicht da ist, ist es wahrscheinlich einer von mehreren Effekten, dass ein Client lange nach dem PDC sucht, um die Domänenliste zu erstellen. (der Client klappert nicht alle DCs ab)

Unangenehm ist es, wenn ein DC noch arbeitet, aber unbemerkt länger als 60 Tage nicht mehr repliziert mit dem Rest der AD-Domäne. Dann hast du zwei auseinander gelaufene AD-Datenbanken, die sich nicht mehr so einfach synchronisieren.

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...