Jump to content

Testfall - Ausfall aller Domänencontroller


Gast mat2bond
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Gast mat2bond

Hallo,

 

nehmen wir an, es fallen in einer Domäne alle Server aus. Dies ist zwar unwahrscheinlich, aber es geht nur um einen Testfall.

 

Es gab eine Domäne namens "TEST".

 

Da es keine Sicherungen gibt (noch unwahrscheinlicher), muß ich einen Domänencontroller neu aufsetzen.

 

Nun erstelle ich eine neue Domäne namens "TEST" und konfiguriere diese genauso wie die vorherige. Können sich danach alle Clients automatisch wieder sich an der Domäne anmelden?

 

Ich denke nicht, denn wie bei jedem Benutzer bzw. Gruppe wird die Domäne anhand einer ID identifiziert. Und eine neu angelegte Domäne wird nicht die gleiche ID haben. Folgedessen müssen Clients sich erst an dieser Domäne neu registrieren.

 

Gibt es diesbezüglich einen Unterschied zwischen NT und Server 2003?

 

Lieg ich hier komplett falsch oder stimmts?

 

lg,

 

martin

Link zu diesem Kommentar
Gast mat2bond

Hi,

 

danke für die rasche Antwort.

 

Nun meine weitere Frage:

 

- Hat irgendjemand schon mit Hilfe einer Sicherung oder eines Images den Domänencontroller neu aufsetzen müssen.

 

Ich stelle nämlich in Frage, ob das problemlos verläuft.

 

lg,

 

Martin

Link zu diesem Kommentar
Original geschrieben von mat2bond

Hi,

 

danke für die rasche Antwort.

 

Nun meine weitere Frage:

 

- Hat irgendjemand schon mit Hilfe einer Sicherung oder eines Images den Domänencontroller neu aufsetzen müssen.

 

Ich stelle nämlich in Frage, ob das problemlos verläuft.

 

lg,

 

Martin

 

nee, bisher noch nicht. kann mir aber auch nicht vorstellen, daß das wirklich gut funktioniert. deshalb sorge ich immer für ausfallsicherheit damit ich gar nicht in so eine situation komme...

Link zu diesem Kommentar

hmmm, du müsstest ja die Clients neu in die Domäne einbinden.

 

also wenn du einen Domänen-Kontroller abschiesst und dannach einen identischen aufsetzt wird das ganze nicht mehr funktionieren, das die Benutzer mit einer SID verlinkt sind und dieser bei einer neu Installation über den RID -Master

( glaube ich ) vergeben werden.

 

deine ganzen Zugriffsrechte werden ja in ACL's gespeicher und diese weiderum sind nicht mit dem Benutzernamen sondern mit der SID verlinkt.

 

darum denke ich das es nicht funktionieren kann.

( also sicher nicht bei einer Neuinstallation eines identischen PDC )

Link zu diesem Kommentar

Hallo

 

Nee ich hab noch keinen DC neu aufsetzen müssen.

 

Aber rein theoretisch funktioniert das wiederherstellen von einem DC mit Hilfe eines Backups.

 

Nur das wiederherstellen eines DC's (wenn mindestens 2DC) mit einem älteren Backups (gewünscht zB versehentlich gelöschte OU), dabei würde der andere die Daten mit neuem Zeitstempel auf dem wiederhergestellten DC übertragen. Da müsste man dann die wiederhergestellten Dateien mit neuerem Zeitstempel versehen.

 

Gruß

Willow

Link zu diesem Kommentar

Servus,

 

es sollte wie folgt gehen:

 

1. du sicherst den Systemstatus deines DC (natürlich vor dem Ausfall :D ), wobei es schön wäre wenn der DC alle Betriebsmasterfunktionen inkl. GlobalerKatalog-Server hätte

 

2. beim/nach dem Ausfall installierst du einen neuen Member-Server d.h. er ist noch kein DC

 

3. auf dem neuen Server spielst du den Systemstatus zurück und bootest neu

 

4. betten nicht vergessen ;) denn wenn die HW zu unterschiedlich ist kommt er nicht mehr hoch :rolleyes:

 

5. wenn er aber läuft, dann ja dann haste deinen DC wieder

 

(Stichwort: unauthorisierte Wiederherstellung)

 

Viele Grüsse

 

motzel

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...