Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWünsch Dir wasWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Komische Replikationstopologie Active Directory

Mitglied: ketanest112

ketanest112 (Level 1) - Jetzt verbinden

26.06.2020 um 20:02 Uhr, 510 Aufrufe, 5 Kommentare

Hallo zusammen,

bin zwar mittlerweile recht gut dabei mitm AD aber das mit der Replikationstopologie hab ich immer noch nicht kapiert.
Ich hab schon diverse Tutorials durch und Foren durchsucht aber für mein spezielles Anliegen keine Antwort gefunden oder bin zu doof, es zu kapieren.
Folgendes Szenaria (Test-Seznario):

Es gibt 3 Domänen-Controller:
DC01 (Standort 1, 192.168.1.50), DC02, (Standort 2, 192.168.2.50) DC03 (Standort 3, 192.168.3.50)

Es gibt 3 Standorte (1, 2 und 3). Zwischen den Standorten wurden analog zu den "physischen" Verbindungen folgende Standortverknüpfungen erstellt:
1-2, 1-3, 2-3

Der KCC (ich glaub der macht das oder?) hat folgende Replikationstopologie errechnet:
Standort 1 / DC01: Repliziert von DC02 und DC03
Standort 2 / DC02: Repliziert nur von DC01
Standort 3 / DC03: Repliziert nur von DC01

Wie gesagt, mit der Replikation hab ichs nicht so aber müsste nicht jeder Standort (insbesondere 2 und 3) von jedem anderen Replizieren?
Falls jetzt DC01 mal ausfällt könnten doch DC02 und DC03 gar nicht mehr replizieren oder?
Hab das auch mal ausprobiert, weil ich dachte, wenn der DC01 weg ist, errechnet der KCC vielleicht andere Topologien zwischen DC02 und DC03 aber dem war nicht so oder ich hab zu kurz gewartet (einige Stunden, Replikationsintervall war ja je 15 Min.)
Der Haken "Brücke zwischen allen Standortverknüpfungen herstellen" hat offenbar in meinem Test-Szenario keine Auswirkungen, sowohl mit als auch ohne diesen wird die gleiche Topologie errechnet.
Auch wenn ich eine Standortverknüpfung erstelle, in der alle Standorte sind ändert sich herzlich wenig.

Bin über Hilfe/Tipps/Anregungen sehr dankbar!

Grüße
Ketanest
Mitglied: Ad39min
26.06.2020, aktualisiert um 21:18 Uhr
Hallo,

Hast Du beim Setup von DC02 und DC03 evtl. angegeben, dass diese explizit von DC01 replizieren sollen?

Und hast Du bei den Standortverknüpfungen unterschiedliche Kosten angegeben? Wenn nein, dann ist es doch wohl logisch, dass sich die DCs die Kostenunterschiede selbst ausrechnen und den "idealsten" Replikationsweg wählen.

Beispiel anhand von Deinem Szenario: Wenn die Verbindung zw. Standort 2 und Standort 3 eine höhere Latenz aufweisen würde als die anderen beiden Verbindungen, wäre es logisch, dass Standort 1 als Brücke zum Replizieren benutzt wird.

Nein, falls DC01 ausfallen sollte, sollten selbstverständlich DC02 und DC03 den Replikationsweg umschwenken.

Gruß
Alex
Bitte warten ..
Mitglied: ketanest112
26.06.2020, aktualisiert um 21:25 Uhr
Hi Ad39min,


Zitat von Ad39min:
Hast Du beim Setup von DC02 und DC03 evtl. angegeben, dass diese explizit von DC01 replizieren sollen?
Nein hab die Standardeinstellung belassen (von beliebigen Domänencontrollern replizieren)
Und hast Du bei den Standortverknüpfungen unterschiedliche Kosten angegeben? Wenn nein, dann ist es doch wohl logisch, dass sich die DCs die Kostenunterschiede selbst ausrechnen und den "idealsten" Replikationsweg wählen.
Kosten auf allen Verbindungen sind gleich (100), auch Standard belassen, daher wunderts mich ja, weil jeder DC zu jedem anderen DC die gleichen Kosten hat.
Beispiel anhand von Deinem Szenario: Wenn die Verbindung zw. Standort 2 und Standort 3 eine höhere Latenz aufweisen würde als die anderen beiden Verbindungen, wäre es logisch, dass Standort 1 als Brücke zum Replizieren benutzt wird.
Das leuchtet ein aber wie gesagt keine unterschiedlichen Kosten.
Nein, falls DC01 ausfallen sollte, sollten selbstverständlich DC02 und DC03 den Replikationsweg umschwenken.
Das dachte ich mir auch, nur passiert das offenbar nicht...

Danke für deine Antwort!

Gruß
Max
Bitte warten ..
Mitglied: Ad39min
26.06.2020 um 21:41 Uhr
Zitat von ketanest112:
Zitat von Ad39min:
Hast Du beim Setup von DC02 und DC03 evtl. angegeben, dass diese explizit von DC01 replizieren sollen?
Nein hab die Standardeinstellung belassen (von beliebigen Domänencontrollern replizieren)

Okay.

Und hast Du bei den Standortverknüpfungen unterschiedliche Kosten angegeben? Wenn nein, dann ist es doch wohl logisch, dass sich die DCs die Kostenunterschiede selbst ausrechnen und den "idealsten" Replikationsweg wählen.
Kosten auf allen Verbindungen sind gleich (100), auch Standard belassen, daher wunderts mich ja, weil jeder DC zu jedem anderen DC die gleichen Kosten hat.

Gleiche Kosten vom Admin gesetzt = DCs rechnen sich die Kostenunterschiede selber aus.

Beispiel anhand von Deinem Szenario: Wenn die Verbindung zw. Standort 2 und Standort 3 eine höhere Latenz aufweisen würde als die anderen beiden Verbindungen, wäre es logisch, dass Standort 1 als Brücke zum Replizieren benutzt wird.
Das leuchtet ein aber wie gesagt keine unterschiedlichen Kosten.

Wie gesagt, sofern Du keine unterschiedlichen Kosten angibst, erledigen die DCs das selbst und replizieren über den (ihrer Meinung nach) "kostengünstigsten" Weg.
Jetzt stell dir einmal vor was passieren würde, wenn jeder DC wild mit jedem quer im Dreieck replizieren würde. Vergleichen könnte man dies mit einem Broadcast-Storm bei Switchen, die im Dreieck geschaltet werden. Die Kostenrechnung bei den Site Links ist also vergleichbar mit dem Spanning Tree Protocol. Beide setzen die kostenhöchste Verbindung auf Blocked.

Nein, falls DC01 ausfallen sollte, sollten selbstverständlich DC02 und DC03 den Replikationsweg umschwenken.
Das dachte ich mir auch, nur passiert das offenbar nicht...

Dann stimmt evtl. etwas mit Deiner Konfiguration nicht. Ist vielleicht der DC01 als DNS bei den anderen beiden hinterlegt?

Danke für deine Antwort!

Gerne!

Gruß
Max

Alex
Bitte warten ..
Mitglied: ketanest112
26.06.2020 um 21:47 Uhr
Hi Alex,

Ahh, jetzt verstanden. Danke!

Nein, jeder DC hat sich selbst als DNS-Server hinterlegt...

Ich test mal weiter, vielleicht war ich wirklich zu ungeduldig.

Gruß
Ketanest
Bitte warten ..
Mitglied: lcer00
26.06.2020 um 22:36 Uhr
Hallo,

Ahh, jetzt verstanden. Danke!

Nein, jeder DC hat sich selbst als DNS-Server hinterlegt...
Nee, der sollte eigentlich die anderen als DNS-Server eingetragen haben. Sich selbst ggf. als 3. DNS-Server.

Grüße

lcer
Bitte warten ..
Ähnliche Inhalte
Internet Domänen
Microsoft.com wird komisch angezeigt
Frage von ALucaKInternet Domänen4 Kommentare

Hallo zusammen Seit einiger Zeit wird bei einigen unserer Mitarbeiter die Microsoft.com Seite komisch angezeigt (siehe Bild im Anhang). ...

Exchange Server

Activ Sync Mapi Imap Mobilgeräte Exchange

gelöst Frage von opc123Exchange Server5 Kommentare

Hallo, wie finde ich raus welchen Dienst Mobilgeräte verwenden? Ich soll dies Verbieten für alle mobilen Geräte und neu ...

Microsoft

Active Directory vs. JumpCloud Directory as a Service

gelöst Frage von CriemoMicrosoft10 Kommentare

Hallo Zusammen, Mal ne Frage. Hat schonmal von Euch jemand mit jumpcloud Directory as a Service rum gespielt oder ...

Windows Server

Administratorkonzept Active Directory

Frage von redhorseWindows Server13 Kommentare

Guten Morgen, wir möchte unser Administratorkonzept überarbeiten und stoßen auf einige Probleme, für die ich noch keine praktikable Lösung ...

Neue Wissensbeiträge
Datenschutz

Berliner Datenschutzbeauftragten prüfen Videokonferenz-SW

Information von Visucius vor 2 TagenDatenschutz

Eine grüne Ampel erhielten kommerziell bereitgestellte Instanzen der Open-Source-Software Jitsi, etwa von Netways oder sichere-videokonferenz.de. Eine positive Bewertung erhielten ...

LAN, WAN, Wireless
Sophos Central Wireless v2.3.0-6 massive Probleme
Information von Voiper vor 4 TagenLAN, WAN, Wireless

Hallo Zusammen, wenn Ihr Sophos Central nutzt und die neuen APX Accesspoints im Einsatz habt, vermeidet das Update der ...

Off Topic
Wuebra - tech-flare
Information von tech-flare vor 5 TagenOff Topic3 Kommentare

Servus, Nein ihr seid mich nicht los Aus Wuebra wird tech-flare. Schöne Restwoche :)

Ausbildung
Crashkurs in Computertools - das fehlende Semester
Information von NetzwerkDude vor 6 TagenAusbildung

Moin, habe eigentlich was anderes gesucht, aber zufällig diesen MIT Kurs gefunden: Sind 11 Lektionen je 1 Stunde, als ...

Heiß diskutierte Inhalte
Netzwerkgrundlagen
Verschiedene Subnetzmaske in der Praxis: Völlig unnötig für kleine Netzwerke!?
Frage von media0815Netzwerkgrundlagen16 Kommentare

Hallo, mal eine ketzerische Frage: Ist die Verwendung unterschiedlicher Subnetzmasken in kleineren Netzwerke nicht völlig unnötig!? Oder anders gefragt: ...

LAN, WAN, Wireless
CAT 5 (nicht CAT 5e) vs. 1 GBit - kann man das "heilen" (bspw. durch Adern zu manipulieren o.ä.)?
Frage von xdevelxLAN, WAN, Wireless12 Kommentare

Hallo zusammen, ich habe nun endlich eine Internet-Leitung erhalten, die die 100 MBit-Grenze übersteigt - leider kann ich zu ...

Ubuntu
Wie kann man zwei Spalten austauschen und dabei das Trennzeichen " " durch ":" ersetzen?
gelöst Frage von 144803Ubuntu9 Kommentare

Guten Tag an alle, ich habe eine Datei: Was ich brauche ist folgendes: Wie kann man das realisieren? Das ...

Router & Routing
Routingproblem 2 Router
gelöst Frage von e1ns2woRouter & Routing8 Kommentare

Hallo zusammen, ich habe hinter meiner Fritzbox (Routerzwang Provider) noch einen Asus RT-AC68U Router hängen. Der Asus Router ist ...