Domänencontroller und Clients wiederherstellen
Hallo zusammen,
also ich hab (wahrschenlich nicht als einziger) die Frage, wie stelle ich einen Domänencontroller mit Arbeitstationen ordentlich wieder her?
Das Problem was der eine oder andere vielleicht kennt, ist wenn man den Domänencontroller wiederhergestellt hat, dann stimmen die SID´s mit denen der Arbeitsstationen nicht überein.
Die Arbeitsstationen wollen sich an der Domäne anmelden, bekommen aber vom Server den Stinkefinger gezeigt, weil die SID´s nicht gleich sind.
Abhilfe kann man ja bekanntlich schaffen, indem man die Arbeitsstation aus der Domäne rausnimmt und anschließend wieder reinsteckt. Dann wird ne neue ID erzeugt und der Server ist glücklich.
Wenn man jetzt zum Beispiel ein Netzwerk mit 20 oder 30 Arbeitsstationen hat und so ein "Disaster" auftritt, ist es natürlich unheimlich viel Arbeit die ganzen Rechner abzulaufen.
Meine Frage:
Gibt´s da irgenwie n Tool womit man die SID anpassen kann oder so, so dass man nicht diese mühsame Prozedur durchlaufen muss?
Hat vielleicht jemand schon einmal so einen Fall erlebt und eine elegante Lösung gefunden?
Es ist ja nicht so, dass noch nie irgendwo n Domaincontroller abgeraucht wäre...
Freue mich über jede konstruktive Antwort!
also ich hab (wahrschenlich nicht als einziger) die Frage, wie stelle ich einen Domänencontroller mit Arbeitstationen ordentlich wieder her?
Das Problem was der eine oder andere vielleicht kennt, ist wenn man den Domänencontroller wiederhergestellt hat, dann stimmen die SID´s mit denen der Arbeitsstationen nicht überein.
Die Arbeitsstationen wollen sich an der Domäne anmelden, bekommen aber vom Server den Stinkefinger gezeigt, weil die SID´s nicht gleich sind.
Abhilfe kann man ja bekanntlich schaffen, indem man die Arbeitsstation aus der Domäne rausnimmt und anschließend wieder reinsteckt. Dann wird ne neue ID erzeugt und der Server ist glücklich.
Wenn man jetzt zum Beispiel ein Netzwerk mit 20 oder 30 Arbeitsstationen hat und so ein "Disaster" auftritt, ist es natürlich unheimlich viel Arbeit die ganzen Rechner abzulaufen.
Meine Frage:
Gibt´s da irgenwie n Tool womit man die SID anpassen kann oder so, so dass man nicht diese mühsame Prozedur durchlaufen muss?
Hat vielleicht jemand schon einmal so einen Fall erlebt und eine elegante Lösung gefunden?
Es ist ja nicht so, dass noch nie irgendwo n Domaincontroller abgeraucht wäre...
Freue mich über jede konstruktive Antwort!
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 37485
Url: https://administrator.de/contentid/37485
Ausgedruckt am: 22.11.2024 um 12:11 Uhr
3 Kommentare
Neuester Kommentar
Die sagen mit diesem Tool kann man die SID verändern VV
http://www.sysinternals.com/Utilities/NewSid.html
http://www.sysinternals.com/Utilities/NewSid.html
Hallo,
bei grösseren Mengen von Arbeitsplätzen stellt man sich einen 2 DC (oder 3 oder 4 oder...) hin, der gleicht sich dann mit dem anderen ab. Wenn einer ausfällt übernimmt der andere die Anmeldungen der Clients. Den Ausgefallenen installiert mann dann neu, macht nen dcpromo und lässt das AD wieder rüberreplizieren. Hat auch noch den Vorteil das keinerlei Ausfallzeiten da sind.
BTW:
mit newsid (tuts übrigens gut z.B. bei Images) musst Du ja uach alle Rechner ablaufen.
Bis dann
VoSp
bei grösseren Mengen von Arbeitsplätzen stellt man sich einen 2 DC (oder 3 oder 4 oder...) hin, der gleicht sich dann mit dem anderen ab. Wenn einer ausfällt übernimmt der andere die Anmeldungen der Clients. Den Ausgefallenen installiert mann dann neu, macht nen dcpromo und lässt das AD wieder rüberreplizieren. Hat auch noch den Vorteil das keinerlei Ausfallzeiten da sind.
BTW:
mit newsid (tuts übrigens gut z.B. bei Images) musst Du ja uach alle Rechner ablaufen.
Bis dann
VoSp
Hey,
Du kannst doch einfach zwischendurch ein Image des AD-Controllers ziehen, welches Du dann im Falle eines Falles zurücksichern kannst.
Wobei aber natürlich ein zweiter AD-Controller die eleganteste Lösung ist. Braucht ja auch nicht immer gleich eine echter Server sein. Bei kleinen Netzen tut es auch Standard-PC-Hardware.
Ralf
Du kannst doch einfach zwischendurch ein Image des AD-Controllers ziehen, welches Du dann im Falle eines Falles zurücksichern kannst.
Wobei aber natürlich ein zweiter AD-Controller die eleganteste Lösung ist. Braucht ja auch nicht immer gleich eine echter Server sein. Bei kleinen Netzen tut es auch Standard-PC-Hardware.
Ralf