whytee 10 Geschrieben 10. August 2007 Melden Teilen Geschrieben 10. August 2007 Guten Abend zusammen, ich kümmere mich bald um ein relativ kleines Netzwerk, das ich über (in dem ich) AD einrichten will. Dabei geht es um ein Firmennetzwerk, also das muss laufen. Leider kann ich im Normalfall nur am Wochenende da sein. Darum möchte ich dort zwei Domaincontroller einsetzen um eine gewisse Redundanz zu ermöglichen. Darum frage ich mich gerade, wie ich die Betirebsmaster am besten auf die beiden Controller verteile. Wenn das Netzwerk eingerichtet ist, wird sich daran auch nicht viel verändern. Also es kommen unter der Woche weder neue Rechner dazu, noch sonst irgendwas. Ein großes Problem sind nur die Sekretärinen :p Also wie verteile ich die Master am besten, damit das Netz auch beim Ausfall eines Controllers weiterläuft. Wenigstens dann bis zum nächsten Wochenende :-) Habt ihr ansonsten noch Ratschläge, wie ich Ausfälle auf ein Minimum drücken kann, bzw das sie sich dann per Telefon wieder beheben lassen? Zitieren Link zu diesem Kommentar
Necron 71 Geschrieben 10. August 2007 Melden Teilen Geschrieben 10. August 2007 Hi, es gibt 5 FSMO Rollen: Schemamaster und Domänennamensmaster kommen in einem Forest nur einmal vor! RID-Master, PDC-Master und Infrastrukturmaster kommen pro Domäne einmal vor! Würde in diesem Falle alle 5 FSMO's auf einen DC packen und beide DC's als GC einrichten. Im Notfall, kann man die Rollen von einem DC auf den anderen übernehmen. Zitieren Link zu diesem Kommentar
Daim 12 Geschrieben 10. August 2007 Melden Teilen Geschrieben 10. August 2007 Servus, die FSMO-Rollen sollten in den meisten Fällen auf einem DC liegen. Die Verteilung der Rollen hatte man zu den Anfangszeiten des ADs empfohlen, als man noch keine Erfahrung bzgl. der Last hatte. Heute würde man die Rollen eher in großen Umgebungen verteilen (wenn überhaupt). Besser wäre es zu wissen, was genau wie zu tun ist, wenn der DC der die Rollen innehat gecrasht ist. Viel wichtiger halte ich, auf jedem DC auch das DNS zu installieren. Yusuf`s Directory - Blog - Die FSMO-Rollen verschieben Zitieren Link zu diesem Kommentar
blub 115 Geschrieben 11. August 2007 Melden Teilen Geschrieben 11. August 2007 Habt ihr ansonsten noch Ratschläge, wie ich Ausfälle auf ein Minimum drücken kann, bzw das sie sich dann per Telefon wieder beheben lassen? Hallo, Erstell erst mal ein vernünftiges GesamtKonzept in einer Testumgebung und bring das zu Papier. Das geht bei Konten, Gruppen und OUs los, weiter bei Installation, FSMO, Namensauflösung, Backup/ Restore, Netz, Firewall und einiges mehr. Sich nur auf Details wie DNS oder FSMO zu stürzen, schafft mit Sicherheit keine stabile Umgebung. Ein produktives Firmen-AD (auch ein relativ kleines) will sorgfältig geplant sein und nicht Out of the box an einem Wochenende aufgesetzt werden. Dieses Konzept oder Teile davon kannst du dann z.B. hier reviewen lassen. Ein Beispiel, wie ein Konzept in einer grossen Umgebung aussehen kann, findest du hier. Microsoft Windows Server System Reference Architecture Musst du halt entsprechend abspecken cu blub Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.