Jump to content

Betriebsmaster und Ausfallsicherheit


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Guten Abend zusammen,

 

ich kümmere mich bald um ein relativ kleines Netzwerk, das ich über (in dem ich) AD einrichten will. Dabei geht es um ein Firmennetzwerk, also das muss laufen.

Leider kann ich im Normalfall nur am Wochenende da sein.

Darum möchte ich dort zwei Domaincontroller einsetzen um eine gewisse Redundanz zu ermöglichen. Darum frage ich mich gerade, wie ich die Betirebsmaster am besten auf die beiden Controller verteile.

Wenn das Netzwerk eingerichtet ist, wird sich daran auch nicht viel verändern. Also es kommen unter der Woche weder neue Rechner dazu, noch sonst irgendwas. Ein großes Problem sind nur die Sekretärinen :p

 

Also wie verteile ich die Master am besten, damit das Netz auch beim Ausfall eines Controllers weiterläuft. Wenigstens dann bis zum nächsten Wochenende :-)

 

Habt ihr ansonsten noch Ratschläge, wie ich Ausfälle auf ein Minimum drücken kann, bzw das sie sich dann per Telefon wieder beheben lassen?

Link zu diesem Kommentar

Hi,

 

es gibt 5 FSMO Rollen:

 

Schemamaster und Domänennamensmaster kommen in einem Forest nur einmal vor!

RID-Master, PDC-Master und Infrastrukturmaster kommen pro Domäne einmal vor!

 

Würde in diesem Falle alle 5 FSMO's auf einen DC packen und beide DC's als GC einrichten.

Im Notfall, kann man die Rollen von einem DC auf den anderen übernehmen.

Link zu diesem Kommentar

Servus,

 

die FSMO-Rollen sollten in den meisten Fällen auf einem DC liegen. Die Verteilung der Rollen hatte man zu den Anfangszeiten des ADs empfohlen, als man noch keine Erfahrung bzgl. der Last hatte. Heute würde man die Rollen eher in großen Umgebungen verteilen (wenn überhaupt).

Besser wäre es zu wissen, was genau wie zu tun ist, wenn der DC der die Rollen innehat gecrasht ist.

 

Viel wichtiger halte ich, auf jedem DC auch das DNS zu installieren.

 

Yusuf`s Directory - Blog - Die FSMO-Rollen verschieben

Link zu diesem Kommentar

Habt ihr ansonsten noch Ratschläge, wie ich Ausfälle auf ein Minimum drücken kann, bzw das sie sich dann per Telefon wieder beheben lassen?

 

Hallo,

Erstell erst mal ein vernünftiges GesamtKonzept in einer Testumgebung und bring das zu Papier. Das geht bei Konten, Gruppen und OUs los, weiter bei Installation, FSMO, Namensauflösung, Backup/ Restore, Netz, Firewall und einiges mehr.

Sich nur auf Details wie DNS oder FSMO zu stürzen, schafft mit Sicherheit keine stabile Umgebung. Ein produktives Firmen-AD (auch ein relativ kleines) will sorgfältig geplant sein und nicht Out of the box an einem Wochenende aufgesetzt werden.

Dieses Konzept oder Teile davon kannst du dann z.B. hier reviewen lassen.

 

Ein Beispiel, wie ein Konzept in einer grossen Umgebung aussehen kann, findest du hier.

Microsoft Windows Server System Reference Architecture

Musst du halt entsprechend abspecken

 

cu

blub

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...