mr.propper
Goto Top

Failover Userprofiles Primary - Secondary Active Directory Server

Hallo,

ich betreibe einen Primären Active Directory Server sowie einen Sekundären AD als eine art Failover sollte der erste ausfallen.
Nun stehe ich vor dem Problem mit den Homedirectorys. Anfangs dachte ich man könnte diese einfach auf \\mydomain.local\users\... legen aber dies scheint nicht zu funktionieren.
Er bringt dann immer eine Fehlermeldung "Element wurde nicht gefunden". Stelle ich es auf \\dc1.mydomain.local\users.. funktioniert es, jedoch sollte dc1 ausfallen kann dann dc2 zwar einspringen aber es kann dann mit dem ProfilePath nichts mehr anfangen, da dieser auf dc1 liegt. Man könnte es zwar auf einen 3. Server legen aber das kann doch nicht die Lösung sein.
Soweit ich das gesehen habe gibt es eine Möglichkeit unter windows die Daten des Profiles von dc1 auf dc2 zu replizieren für Failover aber die verlinkung, welche ich ins Profilepath eintragen soll erschließt sich mir aktuell noch nicht.

Content-ID: 271477

Url: https://administrator.de/forum/failover-userprofiles-primary-secondary-active-directory-server-271477.html

Ausgedruckt am: 22.12.2024 um 09:12 Uhr

emeriks
Lösung emeriks 08.05.2015 aktualisiert um 14:25:23 Uhr
Goto Top
Hi,
schau mal DFS.

E.

Edit: Es geht. Aber es ist für Profiles nicht offiziell unterstützt.

E.
Chonta
Chonta 08.05.2015 um 14:00:56 Uhr
Goto Top
Hallo,

in den Profilen ist gespeichert unter welchem Pfad die liegen. Wenn Du in den Profileinstellungen des AD-Benutzers einfach mal eben den Servernamen änderst, dann will der das Profil auch über den normalen Modus auf den neuen Ort umziehen sprich geladen vom alten Pfad bei der Anmeldung und bei Abmeldung rauf zum neune Ort bzw paralel das ganze.

Wenn Du das Profil mit \\name\pfad und nicht mit \\name.domäne.tdl\pfad hinterlegt hast wird es generell Problematisch.
Seid XP können die Benutzerprofiele auch mit FQDN im Pfad angegeben werden (klapt aber nicht immer)
Diesen DNS Namen und die IP dahinter kannst Du ausfallsicher gestalten und wenn hinter dem Namen auch ein Stor steht der Ausfallsicher angelegt ist (DRBD bei einem Linuxfileserver oder DFS bei Windows oder generell ein SAN) dann geht das ganze auch recht unproblematisch.

Gruß

Chonta
Mr.Propper
Mr.Propper 08.05.2015 aktualisiert um 14:26:58 Uhr
Goto Top
Vielen vielen Dank emeriks das war genau das was ich gesucht hatte. DFS funktioniert dafür 1A.
Jinrak
Jinrak 08.05.2015 aktualisiert um 14:31:53 Uhr
Goto Top
An Sich war der Tipp von Emeriks nicht verkehrt.

Das Stichwort ist hier einfach Replikation vom DFS.
Leg die Verzeichnisse ganz normal an, repliziere die Daten über das DFS auf einen zweiten Server. Sollte nun der Server ausfallen kannst du über ein Script aud dem Domaincontroller das recht schnell ändern. Ist halt nur die einmal pflege der User.

Script zum ändern:
@echo off
net user "Hier Username eintragen" /homedir:\\"Hier servername eintragen"\users\"Hier Username eintragen"

Die beiden Punkt in "" musst durch den jeweiligen Usernamen ändern.

Der User meldet sich einmal ab und wieder an und die Verzeichnisse sind wieder da.

Edit: Kommentar von Chonta gesehen.

Der DFS Pfad ist nicht Best Practise von Microsoft. Darauf sollte man achten
Mr.Propper
Mr.Propper 08.05.2015 um 14:38:32 Uhr
Goto Top
Villeicht nicht Best Practise aber es funktioniert bestens und auf Loginscripts würde ich schon gern verzichten.