thehawk
Goto Top

PDC für mehrere Tag weg BDC

Guten Morgen,

Ich benutze eine VmWare 5.1 Umgebung.
Beider DC Server haben Windows 2008 R2 installiert.

Es gab nun einen Crash auf einer LUN und der PDC war mehrere Tage weg.
Ich habe jetzt ein Restore von vor 4 Tagen benutzen können.

Ich nenne die Server mal einfach so:

Server1: Rollen DC, DNS, FSMO (dieser war down)
Server2: Rollen DC, DNS, DHCPm CAServer

Meine Frage ist nun, welche Auswirkungen wird es haben wenn ich den Server1 hochfahren lass?
Kann ich das einfach so machen oder wird es da Probleme geben?

Vielen Dank an alle für eure Hilfe.

Freundliche Grüsse,
The Hawk

Content-ID: 220773

Url: https://administrator.de/contentid/220773

Ausgedruckt am: 23.11.2024 um 01:11 Uhr

Lochkartenstanzer
Lochkartenstanzer 30.10.2013 aktualisiert um 10:04:46 Uhr
Goto Top
Zitat von @TheHawk:
Meine Frage ist nun, welche Auswirkungen wird es haben wenn ich den Server1 hochfahren lass?

Komtm drauf an, was in der Zwischenzeit passiert ist.

Kann ich das einfach so machen oder wird es da Probleme geben?

ja und ja. face-smile

natürlich kannst Du das so einfach machen, aber Du wirst dan mit hoher wahrscheinlichkeit probleme bekommen.

Richtiger wäre es, den Server2 die FSMO-Rolle übernehmen zu lassen und den Server 1 als neuen DC aufzusetzen und in Dein AD aufzunehmen.

Wie man das macht ist hier im Forum (Suchfunktion) und in Yussufs Blog beschrieben.

lks


PS. Der blog scheint momentan (30.10.2013, 10:05) down zu sein.
TheHawk
TheHawk 30.10.2013 um 10:21:51 Uhr
Goto Top
Es ist eigentlich noch nicht viel passiert ausser dass sich immer die selben Clients angemeldet haben

dein Link geht leider nicht face-sad
goscho
goscho 30.10.2013 um 10:38:04 Uhr
Goto Top
Zitat von @TheHawk:
Guten Morgen,

Ich benutze eine VmWare 5.1 Umgebung.
Beider DC Server haben Windows 2008 R2 installiert.

Es gab nun einen Crash auf einer LUN und der PDC war mehrere Tage weg.
Ich habe jetzt ein Restore von vor 4 Tagen benutzen können.
Wie wird dieser DC restored?
Wird er aus einem Snapshot wiederhergestellt oder hast du ein Backup (mit Systemstatebackup) zum Wiederherstellen genommen?

Meine Frage ist nun, welche Auswirkungen wird es haben wenn ich den Server1 hochfahren lass?
Kann ich das einfach so machen oder wird es da Probleme geben?
Wenn du diesen aus einem Snapshot hast wiederherstellen lassen, wirst du definitiv Probleme bekommen.
Dein Stichwort für die Suche sollte USN-Rollback sein.

Hast du jedoch ein richtiges Backup für die Wiederherstellung genutzt, dann kannst du eine Wiederherstellung des ADs nach Vorgaben auf dieser Seite vornehmen.
SlainteMhath
SlainteMhath 30.10.2013 um 12:30:16 Uhr
Goto Top
Moin,

also bei einem reinen DC würde ich in einer Multi-DC Umgebung eine Neuinstallation IMMER einem Restore vorziehen:

- FSMOs auf den verbleibenden DC zwingen
- Alten DC aus dem AD und DNS entfernen
- Neuen DC mit neuer IP und neuem Namen installieren,
- ggfs. (einige) der FSMOs wieder zurück schieben
- und DHCP anpassen

und gut.

lg,
Slainte
Lochkartenstanzer
Lochkartenstanzer 30.10.2013 um 12:47:45 Uhr
Goto Top
Zitat von @TheHawk:
Es ist eigentlich noch nicht viel passiert ausser dass sich immer die selben Clients angemeldet haben

dein Link geht leider nicht face-sad

Habe ich ja dazugeschrieben, daß der momentan anscheinend down ist. Ansonste ist Yusufs Blog eien gute Quelle für LDAP- und AD-Themen.

lks
TheHawk
TheHawk 30.10.2013 um 13:54:00 Uhr
Goto Top
Moin

Ich denke ich werde einen neuen Server hinzusetzen, schade dass ich dann den Namen vom ersten verlieren werde.
Wie kann ich den verbleibenden Server2 zwingen die FSMOs zu übernehmen? Server1 ist ja nicht mehr ereichbar

Wenn ich auf Server2 netdom query fsmo auführe bekomme ich folgendes:

Schema master Server1.xxxx.xxx
Domain naming master Server1.xxxx.xxx
PDC Server1.xxxx.xxx
RID pool manager Server1.xxxx.xxx
Infrastructure master Server1.xxxx.xxx

lg,
The Hawk
SlainteMhath
SlainteMhath 30.10.2013 um 14:00:43 Uhr
Goto Top
Zitat von @TheHawk:
Wie kann ich den verbleibenden Server2 zwingen die FSMOs zu übernehmen? Server1 ist ja nicht mehr ereichbar
Hier beschrieben: http://support.microsoft.com/kb/255504 unter "Seize FSMO roles"
TheHawk
TheHawk 30.10.2013 um 14:03:55 Uhr
Goto Top
Danke,

Würde in des PS dies auch klappen?

Move-ADDirectoryServerOperationMasterRole -Identity "Target-DC" -OperationMasterRole 0,1,2,3,4