KaWe-dus 10 Geschrieben 19. Oktober 2007 Melden Teilen Geschrieben 19. Oktober 2007 Hallo an Alle! Wir haben 2 Windows Server 2003 Enterprise R2 SP2 DC's in einem Cluster. DC1 und DC2, wobei DC2 derzeit das Quorum hält. Beide Server greifen auf mehrere gemeinsame SAN-Laufwerke zu. Die Installation ist wie folgt: C:\ System D:\ SYSVOL und NTDS Beide Laufwerke sind jeweils lokal vorhanden und befinden sich NICHT auf einem SAN-Laufwerk. Der Quorumdatenträger befindet sich auf dem SAN-Laufwerk mit Buchstaben Q: Ferner nutzen wir für den DHCP ein weiteres eigens SAN-Volume. Die Sicherung: DC1: C: und D: wurden im Onlinebetrieb normal mit Acronis True Image 9.1 gesichert. Einmal MIT une einmal OHNE aktivierten Schattenkopien der beiden Datenträger. DC2: C:, D:, Quorum- und DHCP-SAN-Volume wurden sowohl im Online- als auch im Offlinebetrieb mit o.g. Software gesichert. Der Systemstate wurde mit NTBACKUP gesichert. Die Wiederherstellung: Das Szenario lautet: Die beiden Server wurden vollständig vernichtet und das Active Directory muss auf neuer Hardware (geänderte, aktuellere) wiederhergestellt werden. Genau dies gelang uns während des heutigen Testlaufs leider nicht. Nach der Rücksicherung mit True Image trat der im folgenden Link beschriebene Fehler auf: Fehlermeldung "Der Verzeichnisdienst kann nicht gestartet werden" beim Starten Ihres Windows- oder SBS-basierten Domänencontrollers Allerdings nahm unser System erst gar keine Anmeldung (im Verzeichniswiederherstellungsmodus) an, d.h. es verweigerte jegliches Passwort. Das System ließ sich danach nur wieder ausschalten. Nach der Rücksicherung des Systemstate mit NTBACKUP auf einem komplett neu aufgesetztem System (Active Directory etc. installiert) startet das System mit einem BSOD. Wir sind leider mit unserem Latein am Ende und hoffen hier auf passende Lösungsvorschläge, oder nützliche Hinweise, was es z.B. bei Clustern besonderes zu beachten gibt. Vielen Dank im Voraus. Zitieren Link zu diesem Kommentar
gysinma1 13 Geschrieben 20. Oktober 2007 Melden Teilen Geschrieben 20. Oktober 2007 Hallo Zwei Domaincontrollern zu clustern geht zwar mit Hacks, aber WARUM ? Microsoft bietet soviel ich weiss dazu kein Support. Domaincontroller clustern sich aufgrund der Funktion (Multimasterreplikation). Ich würde einen neuen DC dazustellen, FSMO Rollen verschieben und den DC CLuster dafür aufgeben. Benötigt zwar zwei physikalische Server dafür habt ihr DC und CLuster getrennt. (Ich nehme an es ist Euch bewusst, dass wenn dieser CLuster zusätzlich ein Filecluster wäre, als Administrator nur der DomainAdmin existiert ...). Acronis setzen wir oft ein, aber eine AD zu sichern würde ich mir echt nicht trauen. Wie alt war das Image ? Ich würde auch vorher ein DRM Passwort neu setzen, damit Ihr Euch anmelden könnt und danach einen authoritativen AD Restore machen ab dem ntbackup file. Nehmt es mir nicht übel (bitte nicht böse werden), aber ich würde da Leute beiziehen, die Euch sinnvoll im AD Bereich unterstützen würden. Grüsse Matthias Zitieren Link zu diesem Kommentar
Empfohlene Beiträge
Schreibe einen Kommentar
Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.