Jump to content

Konsequenzen bei Aufall eines DC in Domäne


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hallo Leute!

Nachdem ich mich zur Zeit mit Ausfallszenarien beschäftige und mir in diesem konkreten Fall nicht ganz sicher bin hab ich mal eine Frage an die Servercracks hier.

 

Annahme:

Es gibt 2 DCs Windows 2000 SP4, einer mit allen FSMO, der 2te macht ausschließlich Sekundär-DNS

Eines Tages macht es "bumm" und der DC mit den FSMO raucht ab - irreparabel.

 

Welche Folgen hat das für den Betrieb der Domäne?

Clients können sich ja, sofern ich richtig liege, über die gecachten Daten noch anmelden...

Haben sie aber Zugriff auf den 2ten DC und einen vorhandenen Memberserver?

DNS sollte aufgrund des Sekundärdns auf dem 2ten DC ja in der Domäne noch funktionieren.

 

Lösung wäre in diesem Fall dann ntdsutil seize... -> Rollenübernahme durch den verbleibenden DC...

Link zu diesem Kommentar

Es kommt darauf an...

was wurde in den GPO´s eingestellt ?

wenn z.B. die anzahl der anmeldungen aus dem CSC auf null gestell wurde und kein Globaler katalog da ist kann sich keiner mehr an der Domäne anmelden nicht mehr an die daten kommen usw.

Zugriff auf vorhandene Memberserver wird so dann auch nicht mehr funzen.

 

Ist der Globale Katalog auf dem 2ten DC nun aktiviert oder nicht?

Link zu diesem Kommentar

Mal angenommen die Profile und Daten, welcher art auch immer, liegen auf dem Member-SRV und auf dem 2tenDC ist der GC aktiv brauchst Du nur die Rollen übertragen, die User werden somit nichts davon merken daß DC1 ausgefallen ist.

Was bleibt ist daß Du die Leiche mit Ntdsutil-->Metadatacleanup beerdigen musst.

Ich würde die raten die Dns Zonen in AD integriert zu ändern das bringt eigentlich nur vorteile ( gesicherte aktualisierung etc.)

 

@drgoebel

Es ist doch egal ob der Standort des 2ten DC entfernt ist oder nicht Replikation bleibt Replikation, es bleibt einzig die Frage wie schnell ist die Verbindung zwischen den Standorten, sprich wie stellst Du die Bridgeheadserver ein. Klaro das der GC an beiden Standorten aktiv sein sollte um den Anmeldetraffic zu vermeiden.

Link zu diesem Kommentar

Hey

Nachdem der GC ja auf beiden DCs aktiv sein kann, kann man diesen auch bei beiden anhaken. Ok.

 

Hast du ne Ahnung ob der User etwas merkt, bis man die Rollen übernommen/übertragen hat? Oder merkt der User generell nichts... (Ich denke mal das funktioniert solange man zb keine Passwörter ändert...)

 

Der DC ohne Rollen bleibt ja quasi auf dem Stand der letzten Replizierung mit seinem "vorgesetzten" Server ;)

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...