Zweiten windows 2003 server
Sicherheitserver einrichten - wie?
ich wäre froh über Hilfe: ich habe einen Server eingerichtet (DHCP, DNS, AD, Domain Controller). Jetzt möchte ich einen zweiten Server einrichten, der sämtliche Aufgaben des ersten übernehmen soll, falls der erste ausfällt. Gleichzeitig soll der zweite Server im normalen Betrieb als File-Server dienen (auch sämtliche Backups der Clients im Netz gehen auf den zweiten Server). Worauf muss ich achten, wo liegen die Stolperstellen?
Unser Netz: DSL, feste IP, router, 2 switche.
Falls die Frage schon ziemlich oft beantwortet wurde... sorry. Alles was ich bis jetzt so gefunden hab verweist auf die microsoft hilfe im netz, mit der ich nicht richtig was anfangen kann.
ich wäre froh über Hilfe: ich habe einen Server eingerichtet (DHCP, DNS, AD, Domain Controller). Jetzt möchte ich einen zweiten Server einrichten, der sämtliche Aufgaben des ersten übernehmen soll, falls der erste ausfällt. Gleichzeitig soll der zweite Server im normalen Betrieb als File-Server dienen (auch sämtliche Backups der Clients im Netz gehen auf den zweiten Server). Worauf muss ich achten, wo liegen die Stolperstellen?
Unser Netz: DSL, feste IP, router, 2 switche.
Falls die Frage schon ziemlich oft beantwortet wurde... sorry. Alles was ich bis jetzt so gefunden hab verweist auf die microsoft hilfe im netz, mit der ich nicht richtig was anfangen kann.
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 6489
Url: https://administrator.de/contentid/6489
Ausgedruckt am: 15.11.2024 um 05:11 Uhr
15 Kommentare
Neuester Kommentar
habe gerade das selbe Problem. Vielleicht helfen die Antworten auf meine fragen.
Win 2003 mit 2 Servern (Softwareverteilung und Einrichtung )?
Win 2003 mit 2 Servern (Softwareverteilung und Einrichtung )?
Keine Sorge..soo schwer ist das nicht. Der alte Server soll ja stehen bleiben.
Setz einfach einen zweiten Server auf und häng in mit dcpromo in die vorhandene Domäne. Dann hast du dein AD schon mal redundant. Dein DNS solltest du AD-integriert machen. Wenn das auf dem ersten schon so ist, brauchst du eigentlich nur noch beim zweiten auch DNS installieren und Ad-integriert einstellen. Das repliziert sich dann alles von alleine. Die weiterleitung die auf dem ersten läuft musst du noch auf dem Neuen eintragen.
Beim DHCP musst du einn wenig aufpassen. Setz ihn auf wie den ersten. Allerdings darfst du nicht den gleichen IP-Bereich wie auf den ersten verwenden.
Jetzt noch bei den Clients den zweiten DNS Server eintragen (am besten in durch DHCP vergeben lassen) und dann hast du es schon so wie du willst.
Hmm, läuft bei dir kein WINS??
Wenn doch. WINS auf dem zweiten installieren und zwischen den beiden eine Replikation einrichten.
Ist alles keine soo grosse Sache und du hast ja Zeit es einzurichten.
Den einzigsten Stolperstein den ich da sehe ist die Einrichtung des DHCPs. Da darfst du halt nicht die gleichen Bereiche konfigurieren s.o.
Setz einfach einen zweiten Server auf und häng in mit dcpromo in die vorhandene Domäne. Dann hast du dein AD schon mal redundant. Dein DNS solltest du AD-integriert machen. Wenn das auf dem ersten schon so ist, brauchst du eigentlich nur noch beim zweiten auch DNS installieren und Ad-integriert einstellen. Das repliziert sich dann alles von alleine. Die weiterleitung die auf dem ersten läuft musst du noch auf dem Neuen eintragen.
Beim DHCP musst du einn wenig aufpassen. Setz ihn auf wie den ersten. Allerdings darfst du nicht den gleichen IP-Bereich wie auf den ersten verwenden.
Jetzt noch bei den Clients den zweiten DNS Server eintragen (am besten in durch DHCP vergeben lassen) und dann hast du es schon so wie du willst.
Hmm, läuft bei dir kein WINS??
Wenn doch. WINS auf dem zweiten installieren und zwischen den beiden eine Replikation einrichten.
Ist alles keine soo grosse Sache und du hast ja Zeit es einzurichten.
Den einzigsten Stolperstein den ich da sehe ist die Einrichtung des DHCPs. Da darfst du halt nicht die gleichen Bereiche konfigurieren s.o.
Sind bei zwei Servern, zwei DC´s nicht ein wenig übertrieben ??
Leider geht aus der Frage die Anzahl der Clients nicht hervor.
Aber wenn es so gewollt ist.
Ich würde beim zweiten DHCP den gleichen Bereich wie beim ersten DHCP nehmen. Nur sollte man diesen authorisieren und nicht aktivieren.
So brauchst du bei Ausfall nur den zweiten DHCP aktivieren und die IP werden aus dem gleichen Bereich neu zugewiesen.
Du darfst den Mehraufwand der Administration nicht vergessen. Wenn beide Server DC, DNS, DHCP sind, sollten sie umbedingt täglich gesichert werden ( Systemstate ).
Gruß
SGAN
Leider geht aus der Frage die Anzahl der Clients nicht hervor.
Aber wenn es so gewollt ist.
Ich würde beim zweiten DHCP den gleichen Bereich wie beim ersten DHCP nehmen. Nur sollte man diesen authorisieren und nicht aktivieren.
So brauchst du bei Ausfall nur den zweiten DHCP aktivieren und die IP werden aus dem gleichen Bereich neu zugewiesen.
Du darfst den Mehraufwand der Administration nicht vergessen. Wenn beide Server DC, DNS, DHCP sind, sollten sie umbedingt täglich gesichert werden ( Systemstate ).
Gruß
SGAN
ob das mit dem gleichen Bereich so gut ist???
Nehmen wir den IP-Breich 192.168.0.1-100
Server 1 hat die Ips 192.168.0.1-50 vergeben 192.168.0.51-100 ist noch frei.
Dann fällt Server eins aus. Server zwei wird aktiv geschaltet und übernimmt jetzt. Er hat aber noch alle IPs im Pool..192.168.0.1-100 frei....zu 50 % geht das schief..dumm gelaufen...
Den Sicherungsaufwand würde ich für minimal halten. Ntbackup über den Taskplaner und gut ist. Dauert 5 min das einzurichten.
Wenn ich beurteilen sollte ob sowas sinnig ist einen zweiten DC aufzusetzen, würde ich mir überlegen was es bedeutet wenn der eine DC ausfällt. Was geht dann nicht mehr, wie lange dauert es bis er wieder steht, was für Kosten sind dann evtl damit verbunden, etc..
Nehmen wir den IP-Breich 192.168.0.1-100
Server 1 hat die Ips 192.168.0.1-50 vergeben 192.168.0.51-100 ist noch frei.
Dann fällt Server eins aus. Server zwei wird aktiv geschaltet und übernimmt jetzt. Er hat aber noch alle IPs im Pool..192.168.0.1-100 frei....zu 50 % geht das schief..dumm gelaufen...
Den Sicherungsaufwand würde ich für minimal halten. Ntbackup über den Taskplaner und gut ist. Dauert 5 min das einzurichten.
Wenn ich beurteilen sollte ob sowas sinnig ist einen zweiten DC aufzusetzen, würde ich mir überlegen was es bedeutet wenn der eine DC ausfällt. Was geht dann nicht mehr, wie lange dauert es bis er wieder steht, was für Kosten sind dann evtl damit verbunden, etc..
Uii... danke! Das hört sich für
mich so an, als könnte ich es
bewältigen...
mich so an, als könnte ich es
bewältigen...
denke ich auch und du kannst ja weiter fragen.
Der DHCP auf dem ersten Server vergibt die
Adressen 192.168.10.10 -192.168.10.99
Adressen 192.168.10.10 -192.168.10.99
Wie viele Clients habt ihr denn?
Ich nehme mal an ihr habt ein C klasse Subnetmask 255.255.255.0?!
DNS ist auf dem ersten Server AD-integriert
(hab ich grad festgestellt ). Forward und
Reverse Lookup sind glaub ich ok.
Namensauflösung funktioniert, keine
Fehler in den Ereignisprotokollen.
(hab ich grad festgestellt ). Forward und
Reverse Lookup sind glaub ich ok.
Namensauflösung funktioniert, keine
Fehler in den Ereignisprotokollen.
Hört sich doch super an.
Eigentlich kannst du den zweiten Server schon mal aufsetzen und in die Domäne hängen.
Ich geh jetz mal davon aus, dass die Frage ob du einen zweiten DC willst mit Ja beantwortet ist.
Wenn du das alles zum ersten mal machst, lass dir ruhig zeit und halt immer ein Auge auf das Ereignisprotokoll.
Was mach ich mit dem jetzt, welchen IP
Bereich geb ich dem und soll ich ihn
autorisieren oder aktivieren?
Bereich geb ich dem und soll ich ihn
autorisieren oder aktivieren?
Wenn du es mit einem Bereich machen willst musst du dafür Sorgen, dass du Teilbereiche ausschliesst, damit nicht passieren kann was ich oben beschrieb.
Du kannst auf dem zweiten Server also Z.B. den Bereich von 192.168.10.10 -192.168.10.150 konfigurieren, _musst_ dann aber den Teilbereich 192.168.10.10 -192.168.10.100 ausschliessen (die 100 hat ja dein Router). Denk daran die Reservierungen die auf Server 1 schon konfiguriert sind auch auf Server 2 drauf müssen.
Ich würde ihn dann auch scharf schalten, wenn er fertig konfiguriert ist. Wenn der Erste klemmt springt der Zweite gleich ein. Warum auf den Fehlerfall warten. Anhand der IP erkennst du auch immer von welchen DHCP Server die Lease kommt.
Was den WINS betrifft. Installiere ihn ruhig gleich mit. Wie den DNS kannst du es in Ruhe konfigurieren. Du brauchst ihn ja erst auf den Clients eintragen (lassen), wenn alles steht und geht.
Werd ich auch machen . Aber weil ich
jetzt nicht dazu komme, werd ich dann wohl
eine neue Frage unter dem gleichen Thema
reinstellen...
jetzt nicht dazu komme, werd ich dann wohl
eine neue Frage unter dem gleichen Thema
reinstellen...
Oki, dann bekomm ich es auch auf jeden Fall mit.
Ja . Wahrscheinlich blöde Frage:
Welche IP geb ich dem zweiten Server? Das
hört sich immer so locker an (in die
Domäne hängen...).
Welche IP geb ich dem zweiten Server? Das
hört sich immer so locker an (in die
Domäne hängen...).
Ist es nur nicht wenn man es selten macht.
Wenn du zwei ältere Rechner hast ( mit mehr als 400 MHZ), dann kannst du das Ganze auch mal Testweise aufsetzen. Sowas mache ich gerne, wenn ich was Neues mache. Dann merkt man schon im Vorfeld wo es klemmt oder was man noch nicht versteht.
VMWare oder Virtual PC/Server leisten das auch sehr gut.
Im Endeffekt ist das wurscht.
Ich würde ihm wohl die 2 hinten raus geben. Die IP hat nichts mit DHCP zu tun und ich könnte mir gut merken, das 1 und 2 zu den DCs gehören. Es ist recht paraktisch wenn man schon anhand der IP weiss welcher Server gemeint ist.
Moment mal: wenn der Server 2 ...10 bis
...150 konfiguriert (als DHCP Server
vergibt?), der Teilbereich ...10 bis ...100
ausgeschlossen sein soll und dann noch die
Reservierungen von Server 1 enthalten sein
sollen .... die liegen nämlich alle im
Bereich ...10 bis ...100 - geht das????
...150 konfiguriert (als DHCP Server
vergibt?), der Teilbereich ...10 bis ...100
ausgeschlossen sein soll und dann noch die
Reservierungen von Server 1 enthalten sein
sollen .... die liegen nämlich alle im
Bereich ...10 bis ...100 - geht das????
Ja, das geht. Der Ausschluss gilt nur für den Bereich der _dynamisch_ vergeben wird.
was genau verbirgt sich hinter "scharf
schalten"? Wo ist der
"Schalter" ?
schalten"? Wo ist der
"Schalter" ?
authorisieren und aktivieren meinte ich. So das er dann auch funktioniert.
Ja, so soll es sein
Wobei die zwei dann parallel arbeiten werden und der eine nicht standby steht.
Um zu erreichen das einer wirklich standby steht und automatisch einspringt wenn der erste Rechner ausfällt, müsstest du einen Cluster installieren. Aber das ginge dann doch ein bischen weit.
weil jeder seinen IP-Bereich hat, richtig?
Ja genau!
Vielen Dank für die Mühe !
Kein Thema. Demächst kannst du ja dann Fragen in der Richtung beantworten..
@meinereiner
Ihr seit ja eigentlich schon weiter mit dem zweiten Server, aber noch eine Anmerkung.
Server1 fällt aus, ich aktiviere DHCP auf Server2. Und was passiert jetzt ? Nichts !!! Wann fragen die Clients denn den DHCP ab ?
1. Beim Start: kein Problem DHCP2 antwortet, vergibt die Lease und aktualiert DNS
2. nach 50% Ablauf der Leasedauer, also Standard 4 Tage. Bis dahin wird doch jeder Client neu gestartet und vom DHCP2 eine Lease erhalten haben.
Wenn der zweite Server fertig installiert und eingerichtet ist, macht doch mal den Test und schaltet Server1 aus. Könnt ihr euch dann anmelden ??
Gruß
SGAN
ob das mit dem gleichen Bereich so gut ist???
Nehmen wir den IP-Breich 192.168.0.1-100
Server 1 hat die Ips 192.168.0.1-50 vergeben 192.168.0.51-100 ist noch frei.
Dann fällt Server eins aus. Server zwei wird aktiv geschaltet und übernimmt jetzt. Er hat > aber noch alle IPs im Pool..192.168.0.1-100 frei....zu 50 % geht das schief..dumm
gelaufen...
Nehmen wir den IP-Breich 192.168.0.1-100
Server 1 hat die Ips 192.168.0.1-50 vergeben 192.168.0.51-100 ist noch frei.
Dann fällt Server eins aus. Server zwei wird aktiv geschaltet und übernimmt jetzt. Er hat > aber noch alle IPs im Pool..192.168.0.1-100 frei....zu 50 % geht das schief..dumm
gelaufen...
Ihr seit ja eigentlich schon weiter mit dem zweiten Server, aber noch eine Anmerkung.
Server1 fällt aus, ich aktiviere DHCP auf Server2. Und was passiert jetzt ? Nichts !!! Wann fragen die Clients denn den DHCP ab ?
1. Beim Start: kein Problem DHCP2 antwortet, vergibt die Lease und aktualiert DNS
2. nach 50% Ablauf der Leasedauer, also Standard 4 Tage. Bis dahin wird doch jeder Client neu gestartet und vom DHCP2 eine Lease erhalten haben.
Wenn der zweite Server fertig installiert und eingerichtet ist, macht doch mal den Test und schaltet Server1 aus. Könnt ihr euch dann anmelden ??
Gruß
SGAN
@SGAN,
Was für eine vergibt er denn? Von den 100 die er im Pool hat sind 50 vergeben. Das weiss er aber dummer Weise nicht.
2. nach 50% Ablauf der Leasedauer, also
Standard 4 Tage. Bis dahin wird doch jeder
Client neu gestartet und vom DHCP2 eine
Lease erhalten haben.
Das Problem tritt auf wenn der erste Client seine Lease von DHCP2 erhält. Alle anderen Client haben dann noch IPs von DHCP1. Egal wann das passiert.
Warum sollte das nicht gehen???
!!! Wann fragen die Clients denn den DHCP ab
?
1. Beim Start: kein Problem DHCP2
antwortet, vergibt die Lease und aktualiert
DNS
?
1. Beim Start: kein Problem DHCP2
antwortet, vergibt die Lease und aktualiert
DNS
Was für eine vergibt er denn? Von den 100 die er im Pool hat sind 50 vergeben. Das weiss er aber dummer Weise nicht.
2. nach 50% Ablauf der Leasedauer, also
Standard 4 Tage. Bis dahin wird doch jeder
Client neu gestartet und vom DHCP2 eine
Lease erhalten haben.
Das Problem tritt auf wenn der erste Client seine Lease von DHCP2 erhält. Alle anderen Client haben dann noch IPs von DHCP1. Egal wann das passiert.
Wenn der zweite Server fertig installiert
und eingerichtet ist, macht doch mal den
Test und schaltet Server1 aus. Könnt
ihr euch dann anmelden ??
und eingerichtet ist, macht doch mal den
Test und schaltet Server1 aus. Könnt
ihr euch dann anmelden ??
Warum sollte das nicht gehen???
Ich glaube wir werden so auf keinen gemeinsamen Nenner kommen.
Ich werde weiter meine Konfiguration bevorzugen, die hat sich im Fehlerfall bereits bewährt.
Deine Konfiguration wird auch funktionieren, finde ich in meinen Augen zu umständlich.
Anmelden:
Auf welchem Server ist denn der Global Catalog ?
Gruß
SGAN
Ich werde weiter meine Konfiguration bevorzugen, die hat sich im Fehlerfall bereits bewährt.
Deine Konfiguration wird auch funktionieren, finde ich in meinen Augen zu umständlich.
Anmelden:
Auf welchem Server ist denn der Global Catalog ?
Gruß
SGAN