Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory - Datensicherungskonzept mit System State Sicherung unter MS 2003 Server

Mitglied: Bollo

Bollo (Level 1) - Jetzt verbinden

19.06.2006, aktualisiert 12.06.2008, 13409 Aufrufe, 4 Kommentare

Hallo,

im Rahmen meiner Studienarbeit habe ich ein Active Directory in einem mittelständigen Unternehmen eingeführt. Zur Absicherung gegen Datenverlust habe ich einen Replikaserver ins Netz dazu gestellt. Beide Server stehen physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch nicht abdecken.

Was tue ich, wenn beide Server zeitgleich Ihren Dienst einstellen, also die Serverfestplatten physikalisch beschädigt werden und dies eine Serverneuinstallation notwendig macht?

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels dieses Befehls (kann später ja eine Batch machen):

ntbackup backup systemstate /J "Sicherung" /F "D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server von dem die Datensicherung gemacht wurde problemlos verarbeiten.

Installiere ich mir aber einen neuen Server, mit neuem, aktivierten Win2003 Server, dann kann ich die Sicherung zwar durchführen (F8-Verzeichnisdienstwiederherstellung, usw...), aber nach einem Neustart verlangt das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was ich tue.

Eigentlich ist das logisch, denn ich habe ja jetzzt quasi eine neue Win2003Server Installation und schreibe da denn Systemstate eines anderen Win2003 Server drüber. Da muss es dann ja Probleme geben.

Aber wie löse ich das Problem mit Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory wird ja wohl nicht genügen, da die Passwörter dann nicht mehr recovered werden können oder? Dazu muss ich doch den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter, zwar ist es nichts dramatisches, ich denke zwei Server werden zur gleichen Zeit wohl eher nicht ausfallen, aber dennoch ist es nicht absolut unmöglich und dafür muss es doch auch eine Datensicherungslösung von MS geben, oder was denkt Ihr?

Danke und liebe Grüße
Martin
Mitglied: wiri
19.06.2006 um 15:17 Uhr
Hallo



im Rahmen meiner Studienarbeit habe ich ein
Active Directory in einem
mittelständigen Unternehmen
eingeführt. Zur Absicherung gegen
Datenverlust habe ich einen Replikaserver
ins Netz dazu gestellt. Beide Server stehen
physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von
kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch
nicht abdecken.

Was tue ich, wenn beide Server zeitgleich
Ihren Dienst einstellen, also die

das ist sehr unwahrscheinlich,

Serverfestplatten physikalisch
beschädigt werden und dies eine
Serverneuinstallation notwendig macht?

du kannst vorher einen normalen Memberserver zum DC hochstufen.
damit du 2 DC hast. die FSMO Rollenverteilung beachten.

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels
dieses Befehls (kann später ja eine
Batch machen):

ntbackup backup systemstate /J
"Sicherung" /F
"D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server
von dem die Datensicherung gemacht wurde
problemlos verarbeiten.

Installiere ich mir aber einen neuen Server,
mit neuem, aktivierten Win2003 Server, dann
kann ich die Sicherung zwar durchführen
(F8-Verzeichnisdienstwiederherstellung,
usw...), aber nach einem Neustart verlangt
das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was
ich tue.

stufe diesen neuen Server zum DC hoch. mehr nicht, denn das AD ist auf den anderen DC verteilt.

Eigentlich ist das logisch, denn ich habe ja
jetzzt quasi eine neue Win2003Server
Installation und schreibe da denn
Systemstate eines anderen Win2003 Server
drüber. Da muss es dann ja Probleme
geben.

Aber wie löse ich das Problem mit
Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory
wird ja wohl nicht genügen, da die
Passwörter dann nicht mehr recovered
werden können oder? Dazu muss ich doch
den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter,
zwar ist es nichts dramatisches, ich denke
zwei Server werden zur gleichen Zeit wohl
eher nicht ausfallen, aber dennoch ist es
nicht absolut unmöglich und dafür
muss es doch auch eine
Datensicherungslösung von MS geben,
oder was denkt Ihr?


bitte im MS howto nach Desaster recovery Thenarien schauen.

willi
Bitte warten ..
Mitglied: Bollo
20.06.2006 um 09:05 Uhr
Hallo Willi,

vielen Dank für Deine Antwort.

Aber unwahrscheinlich dass beide Server ausfallen hin oder her, es kann passieren (wir hatten hier schon einmal einen Blitzschlag der einen Serverraum quasi gegrillt hat. Hat man jetzt Pech, der Blitz verzweigt sich vorm Einschlag und trifft beide Serverräume, welche Luftlinie vielleicht 250m entfernt sind dann ist GAME OVER!). Und für diesen Fall muss es doch eine Möglichkeit geben mittels DASI einen neuen AD-SERVER mit neuem OS und auch neuer Hardware in Betrieb zu nehmen. Ich kann doch nicht meinem Chef sagen, dass die einzige Sicherung weitere DCs sind.
Denn wir haben jetzt schon zwei die sich den ganzen Tag ein Loch in den Arsch freuen weil sie fast nichts zu tun haben und eigentlich soll ja auf einen AD-Server nichts anderes mehr als das AD selbst, weswegen ich die anderen noch verfügbaren Win2003 Server gerne als Domänenserver belassen möchte.

Hast Du eventuell einen Link zum Microsoft How-to bez. Desaster Recovery? Ich habe da leider noch nichts passendes gefunden (allerdings stelle ich mich beim Suchen auch immer ein wenig blöd an).

Kann mir vielleicht dieses ASR (Automatische System Recovery) helfen?

Danke und Ciao
Martin
Bitte warten ..
Mitglied: Bollo
16.10.2006 um 19:49 Uhr
Hi Septercore,

danke für Deine Mail, wenn auch verspätet, mittlerweile arbeite ich dort nicht mehr. ;)
Da ich aber zu meinen ehemaligen Kollegen noch ein wenig Kontakt habe, weiß ich, dass das Problem immer noch nicht gelöst ist.

Ich wollte damit mit der Lösung keine Echtzeitsicherheit, da hast Du mich falsch verstanden, was ich aber wollte ist die Möglichkeit mittels eines Backups wieder zu einem definierten Fallback-Punkt gehen zu können.

Szenario, nicht ausgedacht, passierte wirklich:

Der WSUS verteilt Updates! Ein AD bekommt das Update und wird so stark dadurch beschädigt das er nicht mehr startet. Als nächsten Server hat der WSUS zum Glück den Server geknilcht, auf dem die WSUS-DB lag, sonst hätte der WSUS einen AD nach dem anderen ausgeschaltet bis nix mehr gegangen wäre.

Für solche oder ähnliche Fälle muss es doch eine Möglichkeit geben ein Backup der bestehenden AD-Struktur tätigen zu können (zum Beispiel jede Nacht) und diese Sicherung dann zur Not auf einem frischen Server mit neuer Hardware einspielen zu können.

Und das gibt es, zumindest vor einem halben Jahr, nicht!

Und das ist ein Armutszeugnis für Microsoft!

Mfg
Bollo
Bitte warten ..
Mitglied: Fachinf84
12.06.2008 um 12:27 Uhr
Also Ich mach immer eine Komplettsicherung mit Acronis!
Wenn dein Server Komplett abrauchen würde, kannst du mit Hilfe der Acronis Boot cd und dem einen KomplettImage den Server wiederherstellen und die aktuellen Daten aus dem Windows Backup ziehen!
Bitte warten ..
Ähnliche Inhalte
Backup

Datensicherungskonzept Umsetzung mit Veeam

Frage von LaBombaBackup4 Kommentare

Hallo, es steht an unser Datensicherungskonzept zu überarbeiten, zu erstellen. Habe schon im Forum und Internet gesucht aber bin ...

Batch & Shell

Batch ausgabe zeilenweise stat spaltenweise ausgeben

gelöst Frage von sugramBatch & Shell4 Kommentare

Hallo Ich versuche nun schon seit einiger Zeit mein "Problem" zu lösen. Aber ich bekomme es einfach nicht hin. ...

Backup

Datensicherungskonzept mit Quantum SuperLoader 3 mit LTO 7 Bändern

gelöst Frage von pipen1976Backup5 Kommentare

Hallo, ich mache mir gerade Gedanken mit unserer Datensicherung und möchte hier dringend etwas ändern. Bisher werden die VM´s, ...

Microsoft Office

Mitarbeiterin bekommt Terminbestätigungen MS Office 2003

Frage von dwestermannMicrosoft Office2 Kommentare

Guten Tag Kollegen! Ich stehe gerade vor folgendem Rätsel. Unsere Mitarbeiter haben das Office Paket 2003 inkl Outlook, der ...

Neue Wissensbeiträge
Windows 7

Windows 7 u. Server 2008 (R2) SHA-2-Update kommt am 12. März 2019

Information von kgborn vor 7 StundenWindows 73 Kommentare

Kleine Info für die Admins der oben genannten Maschinen. Ab Juli 2019 werden Updates von Microsoft nur noch mit ...

Firewall
PfSense 2.5.0 benötigt doch kein AES-NI
Information von ChriBo vor 2 TagenFirewall2 Kommentare

Hallo, Wie sich einige hier erinnern werden hat Jim Thompson in diesem Aritkel beschrieben, daß ab Version 2.5.0 ein ...

Internet
Copyright-Reform: Upload-Filter
Information von Frank vor 3 TagenInternet1 Kommentar

Hallo, viele Menschen reden aktuell von Upload-Filtern. Sie reden darüber, als wären es eine Selbstverständlichkeit, das Upload-Filter den Seitenbetreibern ...

Google Android

Blokada: Tracking und Werbung unter Android unterbinden

Information von AnkhMorpork vor 3 TagenGoogle Android1 Kommentar

In Ergänzung zu meinem vorherigen Beitrag: Blokada efficiently blocks ads, tracking and malware. It saves your data plan, makes ...

Heiß diskutierte Inhalte
Backup
Wo installiert man Veeam bei SoHo?
Frage von EDVMan27Backup16 Kommentare

Hallo, nachdem ich die neue Veeam CE bei mir getestet habe, wollte ich es einmal bei einem Kunden testen. ...

Hyper-V
Intel MSC Raid 5 Rebuild
Frage von DannysHyper-V16 Kommentare

Hallo Community, Ich habe einen Modul Server von Intel in Betrieb. Dort ist eine Festplatte aus dem Raid 5 ...

Windows Server
DFSR - Dateireplikationseinstellung - Festplattenauslastung zu hoch - optimale Einstellungsfrage
Frage von Kamelle01Windows Server12 Kommentare

Hallo liebe Mitglieder, ich habe einen Windows Server 2016 mit 4TB 7200U 256MB SATA Festplatten in RAID10 und einem ...

CPU, RAM, Mainboards
Kann eine "virtuelle CPU" bei VMware die Leistung einer phys. CPU entsprechen ?
Frage von Troja71CPU, RAM, Mainboards11 Kommentare

Eine Software fordert im Betrieb 8 CPU mit x GHz Taktung. Verfügbar ist "nur" eine VM mit 8 vCPUs ...