Active Directory - Datensicherungskonzept mit System State Sicherung unter MS 2003 Server
Hallo,
im Rahmen meiner Studienarbeit habe ich ein Active Directory in einem mittelständigen Unternehmen eingeführt. Zur Absicherung gegen Datenverlust habe ich einen Replikaserver ins Netz dazu gestellt. Beide Server stehen physikalisch weit voneinader entfernt.
Das Ganze funktioniert auch, abgesehen von kleinen Problemen, akzeptabel.
Ein Desaster-Szenario kann ich aber noch nicht abdecken.
Was tue ich, wenn beide Server zeitgleich Ihren Dienst einstellen, also die Serverfestplatten physikalisch beschädigt werden und dies eine Serverneuinstallation notwendig macht?
Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels dieses Befehls (kann später ja eine Batch machen):
ntbackup backup systemstate /J "Sicherung" /F "D:\DASI\dasi.bkf
Diese Datei kann ich jetzt auf dem Server von dem die Datensicherung gemacht wurde problemlos verarbeiten.
Installiere ich mir aber einen neuen Server, mit neuem, aktivierten Win2003 Server, dann kann ich die Sicherung zwar durchführen (F8-Verzeichnisdienstwiederherstellung, usw...), aber nach einem Neustart verlangt das System eine neue Aktivierung.
Und die schlägt immer fehl, egal was ich tue.
Eigentlich ist das logisch, denn ich habe ja jetzzt quasi eine neue Win2003Server Installation und schreibe da denn Systemstate eines anderen Win2003 Server drüber. Da muss es dann ja Probleme geben.
Aber wie löse ich das Problem mit Win2003 Server Boardmitteln???
Ein einfaches kopieren des Active Directory wird ja wohl nicht genügen, da die Passwörter dann nicht mehr recovered werden können oder? Dazu muss ich doch den Server Hash-Key mitsichern...
Kurzum, ich weiß nicht mehr weiter, zwar ist es nichts dramatisches, ich denke zwei Server werden zur gleichen Zeit wohl eher nicht ausfallen, aber dennoch ist es nicht absolut unmöglich und dafür muss es doch auch eine Datensicherungslösung von MS geben, oder was denkt Ihr?
Danke und liebe Grüße
Martin
im Rahmen meiner Studienarbeit habe ich ein Active Directory in einem mittelständigen Unternehmen eingeführt. Zur Absicherung gegen Datenverlust habe ich einen Replikaserver ins Netz dazu gestellt. Beide Server stehen physikalisch weit voneinader entfernt.
Das Ganze funktioniert auch, abgesehen von kleinen Problemen, akzeptabel.
Ein Desaster-Szenario kann ich aber noch nicht abdecken.
Was tue ich, wenn beide Server zeitgleich Ihren Dienst einstellen, also die Serverfestplatten physikalisch beschädigt werden und dies eine Serverneuinstallation notwendig macht?
Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels dieses Befehls (kann später ja eine Batch machen):
ntbackup backup systemstate /J "Sicherung" /F "D:\DASI\dasi.bkf
Diese Datei kann ich jetzt auf dem Server von dem die Datensicherung gemacht wurde problemlos verarbeiten.
Installiere ich mir aber einen neuen Server, mit neuem, aktivierten Win2003 Server, dann kann ich die Sicherung zwar durchführen (F8-Verzeichnisdienstwiederherstellung, usw...), aber nach einem Neustart verlangt das System eine neue Aktivierung.
Und die schlägt immer fehl, egal was ich tue.
Eigentlich ist das logisch, denn ich habe ja jetzzt quasi eine neue Win2003Server Installation und schreibe da denn Systemstate eines anderen Win2003 Server drüber. Da muss es dann ja Probleme geben.
Aber wie löse ich das Problem mit Win2003 Server Boardmitteln???
Ein einfaches kopieren des Active Directory wird ja wohl nicht genügen, da die Passwörter dann nicht mehr recovered werden können oder? Dazu muss ich doch den Server Hash-Key mitsichern...
Kurzum, ich weiß nicht mehr weiter, zwar ist es nichts dramatisches, ich denke zwei Server werden zur gleichen Zeit wohl eher nicht ausfallen, aber dennoch ist es nicht absolut unmöglich und dafür muss es doch auch eine Datensicherungslösung von MS geben, oder was denkt Ihr?
Danke und liebe Grüße
Martin
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 34454
Url: https://administrator.de/contentid/34454
Ausgedruckt am: 25.11.2024 um 06:11 Uhr
4 Kommentare
Neuester Kommentar
Hallo
im Rahmen meiner Studienarbeit habe ich ein
Active Directory in einem
mittelständigen Unternehmen
eingeführt. Zur Absicherung gegen
Datenverlust habe ich einen Replikaserver
ins Netz dazu gestellt. Beide Server stehen
physikalisch weit voneinader entfernt.
Das Ganze funktioniert auch, abgesehen von
kleinen Problemen, akzeptabel.
Ein Desaster-Szenario kann ich aber noch
nicht abdecken.
Was tue ich, wenn beide Server zeitgleich
Ihren Dienst einstellen, also die
das ist sehr unwahrscheinlich,
damit du 2 DC hast. die FSMO Rollenverteilung beachten.
stufe diesen neuen Server zum DC hoch. mehr nicht, denn das AD ist auf den anderen DC verteilt.
bitte im MS howto nach Desaster recovery Thenarien schauen.
willi
im Rahmen meiner Studienarbeit habe ich ein
Active Directory in einem
mittelständigen Unternehmen
eingeführt. Zur Absicherung gegen
Datenverlust habe ich einen Replikaserver
ins Netz dazu gestellt. Beide Server stehen
physikalisch weit voneinader entfernt.
Das Ganze funktioniert auch, abgesehen von
kleinen Problemen, akzeptabel.
Ein Desaster-Szenario kann ich aber noch
nicht abdecken.
Was tue ich, wenn beide Server zeitgleich
Ihren Dienst einstellen, also die
das ist sehr unwahrscheinlich,
Serverfestplatten physikalisch
beschädigt werden und dies eine
Serverneuinstallation notwendig macht?
du kannst vorher einen normalen Memberserver zum DC hochstufen.beschädigt werden und dies eine
Serverneuinstallation notwendig macht?
damit du 2 DC hast. die FSMO Rollenverteilung beachten.
Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels
dieses Befehls (kann später ja eine
Batch machen):
ntbackup backup systemstate /J
"Sicherung" /F
"D:\DASI\dasi.bkf
Diese Datei kann ich jetzt auf dem Server
von dem die Datensicherung gemacht wurde
problemlos verarbeiten.
Installiere ich mir aber einen neuen Server,
mit neuem, aktivierten Win2003 Server, dann
kann ich die Sicherung zwar durchführen
(F8-Verzeichnisdienstwiederherstellung,
usw...), aber nach einem Neustart verlangt
das System eine neue Aktivierung.
Und die schlägt immer fehl, egal was
ich tue.
Ich erzeuge mir eine Datensicherung mittels
dieses Befehls (kann später ja eine
Batch machen):
ntbackup backup systemstate /J
"Sicherung" /F
"D:\DASI\dasi.bkf
Diese Datei kann ich jetzt auf dem Server
von dem die Datensicherung gemacht wurde
problemlos verarbeiten.
Installiere ich mir aber einen neuen Server,
mit neuem, aktivierten Win2003 Server, dann
kann ich die Sicherung zwar durchführen
(F8-Verzeichnisdienstwiederherstellung,
usw...), aber nach einem Neustart verlangt
das System eine neue Aktivierung.
Und die schlägt immer fehl, egal was
ich tue.
stufe diesen neuen Server zum DC hoch. mehr nicht, denn das AD ist auf den anderen DC verteilt.
Eigentlich ist das logisch, denn ich habe ja
jetzzt quasi eine neue Win2003Server
Installation und schreibe da denn
Systemstate eines anderen Win2003 Server
drüber. Da muss es dann ja Probleme
geben.
Aber wie löse ich das Problem mit
Win2003 Server Boardmitteln???
Ein einfaches kopieren des Active Directory
wird ja wohl nicht genügen, da die
Passwörter dann nicht mehr recovered
werden können oder? Dazu muss ich doch
den Server Hash-Key mitsichern...
Kurzum, ich weiß nicht mehr weiter,
zwar ist es nichts dramatisches, ich denke
zwei Server werden zur gleichen Zeit wohl
eher nicht ausfallen, aber dennoch ist es
nicht absolut unmöglich und dafür
muss es doch auch eine
Datensicherungslösung von MS geben,
oder was denkt Ihr?
jetzzt quasi eine neue Win2003Server
Installation und schreibe da denn
Systemstate eines anderen Win2003 Server
drüber. Da muss es dann ja Probleme
geben.
Aber wie löse ich das Problem mit
Win2003 Server Boardmitteln???
Ein einfaches kopieren des Active Directory
wird ja wohl nicht genügen, da die
Passwörter dann nicht mehr recovered
werden können oder? Dazu muss ich doch
den Server Hash-Key mitsichern...
Kurzum, ich weiß nicht mehr weiter,
zwar ist es nichts dramatisches, ich denke
zwei Server werden zur gleichen Zeit wohl
eher nicht ausfallen, aber dennoch ist es
nicht absolut unmöglich und dafür
muss es doch auch eine
Datensicherungslösung von MS geben,
oder was denkt Ihr?
bitte im MS howto nach Desaster recovery Thenarien schauen.
willi