Jump to content

Best practices FSMO


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Wenn auf dem DC nur (NUR) DC Rollen und damit zusammenhängende Dienste (für mich wären das DNS und WINS) laufen, bist du meist mit einer "Neuinstallation" from scratch schneller als mit diversen Recoveryoptionen. Wenn deine Recoveryszenarien gut geplant und geübt sind, kann man das auch mit Backup und Restore vernünftig hinbekommen.

 

Bye

Norbert

Link zu diesem Kommentar

Saluti Norbert

 

Was bedeutet "Neuinstallation" from scratch? Was mir nicht aufgeht, da hatte ich in der Schule wohl eine schwach Stunde!

 

Ich habe zwei DC's, einer trägt alle FSMO Rollen, dieser verreist nun ist nicht mehr zu retten! Nun gibt es da 1001 möglichkeiten dies wieder richtig zu stellen! Nur welche Wege sind am effizientesten und am besten?

 

Grz

bcc

Link zu diesem Kommentar
Saluti Norbert

 

Was bedeutet "Neuinstallation" from scratch?

 

Was bedeutet für dich denn Neuinstallation? Für mich heißt das eine neue Installation (ohne irgendwelche Reste von vorherigen INstallationen).

 

Ich habe zwei DC's, einer trägt alle FSMO Rollen, dieser verreist nun ist nicht mehr zu retten! Nun gibt es da 1001 möglichkeiten dies wieder richtig zu stellen! Nur welche Wege sind am effizientesten und am besten?

 

Das ist in etwa genauso sinnvoll zu beantworten wie die Frage Audi oder BMW?Mindestens einer wird mit Mercedes antworten.

 

Bye

Norbert

Link zu diesem Kommentar
Was bedeutet für dich denn Neuinstallation?

 

Das ist in etwa genauso sinnvoll zu beantworten wie die Frage Audi oder BMW?Mindestens einer wird mit Mercedes antworten.

 

Bye

Norbert

 

Ich brauch kein Audi und kein BMW! Was mich interessiert ist deine oder eine andere Antwort! Wenn ich irgend wo da drausen eine gute Antwort gefunden hätte, dann würde ich nicht hier fragen!

Link zu diesem Kommentar

baus in einer virtuellen domäne nach und gugg was passiert wenn dein masterdc down ist. Mach ne Kopie des masterdc und schalte nach ner Woche mal zum spass die Kopie des masterdc scharf. 2 dcs, ein client, einer geht. was machen die anderen?

nen tag arbeit sollte man schon investiert haben bevor man sich alles erzaehlen laesst :)

 

Der masterdc in deiner Umgebung muss evtl. nicht viel authentifizieren weil ihr viele insellösungen im betrieb habt?

(fiel mir dazu grad ein)

bearbeitet von Jim di Griz
vm entfernt
Link zu diesem Kommentar
baus in einer virtuellen domäne nach und gugg was passiert wenn dein masterdc down ist. Mach ne Kopie des masterdc und schalte nach ner Woche mal zum spass die Kopie des masterdc scharf. 2 dcs, ein client, einer geht. was machen die anderen?

nen tag arbeit sollte man schon investiert haben bevor man sich alles erzaehlen laesst :)

 

Das mit dem Satzbau und der Groß- / Kleinschreibung hast du auch schon mal besser hinbekommen.

 

Nehmt euch bitte 1 Minute mehr Zeit bei den Antworten und lest eure Beiträge

nochmal durch, korrigiert diese wenn notwendig. Es liest sich nicht nur besser ... ;)

Link zu diesem Kommentar

Servus,

 

Ich habe zwei DC's, einer trägt alle FSMO Rollen, dieser verreist nun ist nicht mehr zu retten! Nun gibt es da 1001 möglichkeiten dies wieder richtig zu stellen! Nur welche Wege sind am effizientesten und am besten?

 

wenn es sich um einen "reinen" DC handelt der keine weiteren Dienste oder Daten vorhält, so bist du wie bereits von Norbert vorgeschlagen, ohne einen Restore genauso effizient.

 

Als erstes übernimmst du auf einem anderen DC die FSMO-Rollen (offline). Nach der "gewaltsamen" Übernahme der FSMO-Rollen, darf der ursprüngliche Rolleninhaber nie mehr online gehen!

 

LDAP://Yusufs.Directory.Blog/ - Die FSMO-Rollen verschieben

 

 

Danach entfernst du den gecrashten DC aus den Metadaten des AD, damit dein AD keine Leiche enthält.

 

LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen

 

 

Anschließend stufst du einen weiteren Server zum DC. Denn schließlich müssen wegen der Ausfallsicherheit mindestens zwei DCs sich in der Domäne befinden.

Link zu diesem Kommentar

@ Jim Di Griz

Na ja, ich weiß nicht genau was du unter Insellösung meinst? Was die Zeit, die ich aufwende wirst du nicht einschätzen können! Ich möchte primär wissen, was im hintergrund abgeht! Bei uns im Geschäft, ist es nicht so einfach möglich, mal rasch einen Testtag einzulegen und darum suche ich die Infos zusammen! Ich google mich fuselig:-)

 

@Notbert, ich hoffe du nimmst mir mein Posting nicht übel? Ich schätze deine Infos sehr! Gilt natürlich auch für alle andern!

 

@XP-Fan, stimmt es so?-:)

 

Grz

bcc

Link zu diesem Kommentar

Hi,

 

Es ist so, dass die beiden DC's auch die Rollen, DNS, WINS und DHCP haben! Wobei diese Rollen auch auf dem zweiten laufen und repliziert werden!

 

kann man WINS und DHCP replizieren?

 

Zumindest vom DHCP Server würde ich automatisiert eine Sicherung erstellen lassen. Das geht zumindest beim DHCP Server auch über netsh script als Batch. Beim WINS-Server weiß ich das aber nicht wirklich. Wird aber wohl auch da irgendwie automatisiert gehen, sollte ja eigentlich fast nur eine Textdatei sein :)

 

EDIT: Hab mal kurz für dich gegoogelt wegen WINS-Backup. Schau mal hier:

http://www.windowsitpro.com/article/john-savills-windows-faqs/wins-automatic-backup-does-not-run-every-3-hours-.aspx

 

Grüßle

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...