2 DCs temporär trennen
Hallo,
Ausgangslage:
Server 1: Erster DC
Server 2: Zweiter DC - als Backup des ersten DC
Betriebssystem beider Server: Windows Server 2012 Standard
Die beiden Server stehen in unterschiedlichen Gebäuden und sind über eine performante Leitung verbunden und funktioniert bisher fehlerfrei.
Problemstellung:
Wegen Umbaumaßnahmen muss für zirka 4 Wochen die Verbindung zwischen den beiden DCs getrennt werden. Beide Server laufen in der Umbauzeit weiter, können sich aber nicht mehr abgleichen.
Wenn nach vier Wochen die Verbindung wieder hergestellt wird, werden sich dann die beiden DCs problemlos wieder replizieren?
Gruß Delta22
Ausgangslage:
Server 1: Erster DC
Server 2: Zweiter DC - als Backup des ersten DC
Betriebssystem beider Server: Windows Server 2012 Standard
Die beiden Server stehen in unterschiedlichen Gebäuden und sind über eine performante Leitung verbunden und funktioniert bisher fehlerfrei.
Problemstellung:
Wegen Umbaumaßnahmen muss für zirka 4 Wochen die Verbindung zwischen den beiden DCs getrennt werden. Beide Server laufen in der Umbauzeit weiter, können sich aber nicht mehr abgleichen.
Wenn nach vier Wochen die Verbindung wieder hergestellt wird, werden sich dann die beiden DCs problemlos wieder replizieren?
Gruß Delta22
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 213485
Url: https://administrator.de/forum/2-dcs-temporaer-trennen-213485.html
Ausgedruckt am: 23.12.2024 um 06:12 Uhr
11 Kommentare
Neuester Kommentar
Moin,
die wichtigste Rolle spielt der Wert "Tombstone Lifetime". Bei Windows Server 2012 ist dieser auf 180Tage gesetzt. D.h. wenn der Zeitraum überschritten wird kann/soll der DC nicht mehr in die Domäne integriert werden.
Mit dem Befehl
kannst du den aktuellen Wert auslesen.
Ein anderer Weg wäre einfach herunterstufen und danach wieder hochstufen.
Grüße,
Dani
die wichtigste Rolle spielt der Wert "Tombstone Lifetime". Bei Windows Server 2012 ist dieser auf 180Tage gesetzt. D.h. wenn der Zeitraum überschritten wird kann/soll der DC nicht mehr in die Domäne integriert werden.
Mit dem Befehl
Dsquery * "CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=domaene,DC=local" -attr tombstoneLifetime
Ein anderer Weg wäre einfach herunterstufen und danach wieder hochstufen.
Grüße,
Dani
Hallo,
den Vorschlag mit dem Site-2-Site-VPN-Tunnel finde ich sehr empfehlenswert!
Daneben der Hinweis: Es geht bei der Geschichte nicht nur um Replikation von Änderungen, sondern auch um die FSMO-Rollen. Im schlimmsten Fall kann es dir passieren, dass keiner deiner DCs vollständig funktioniert. Mit "seltsamen Clientverhalten" musst du rechnen (z.B. dass der Client nach Eingabe eines falschen Kennworts erstmal gar nichts macht, weil der PDC-Emulator nicht erreicht werden kann). Von anderen Kleinigkeiten wie DNS mal abgesehen. Einen Exchange hast du hoffentlich nicht..
Grüße
Filipp
den Vorschlag mit dem Site-2-Site-VPN-Tunnel finde ich sehr empfehlenswert!
Daneben der Hinweis: Es geht bei der Geschichte nicht nur um Replikation von Änderungen, sondern auch um die FSMO-Rollen. Im schlimmsten Fall kann es dir passieren, dass keiner deiner DCs vollständig funktioniert. Mit "seltsamen Clientverhalten" musst du rechnen (z.B. dass der Client nach Eingabe eines falschen Kennworts erstmal gar nichts macht, weil der PDC-Emulator nicht erreicht werden kann). Von anderen Kleinigkeiten wie DNS mal abgesehen. Einen Exchange hast du hoffentlich nicht..
Grüße
Filipp
Moin,
Grüße,
Dani
Reicht es, nur den Server 2 mit VPN ins Netzwerk 1 zu verbinden (nur für die Replication des DC)?
Jein... würde aber ich befürchte du bist mit der Konfiguration überfordert. Bau einen S2S-Tunnel und es funktioniert. Ob du die Daten nun von S1 auf S2 kopierst ist deine Sache. Aber am DC würde ich nichts verstellen. Welcher hat eigentlich die FSMO-Rollen inne?Grüße,
Dani