Jump to content

Wie repliziere ich ein AD mit W2K SRV


Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Empfohlene Beiträge

Hi,

 

habe bei mir zu haus einen Windows 2000 Server zusammen gebaut. Läuft auch .. bringt keine DNS Probleme und keine anderen Probs im Ereigniss Protokoll. :D

 

nun meine frage wie funktioniert das mit einem 2ten Server wen man den 1 auf den 2 repliziert?

 

sprich wen der erste keine luscht hatt muss der 2te anfangen zu schaffen?

 

weiss jemand wie das vorsich geht muss ich die beiden Server dann mit extra Netzwerkkarten verbinden?

 

 

hab bei MS geguggt aber nix passendens gefunden

 

danke für eure Hilfe

 

gruß Frank

Link zu diesem Kommentar

Da brauchst keine extra NICs oder so. Einfach zusammen in ein Netz hängen. Wichtig ist für den zweiten Rechner vor dcpromo.exe, dass er in den IP-Eigenschaften mit der richtigen DNS-Server-Adresse drin stehen hat. Testweise auf den Fully Qualified Domain Name des ersten Servers pingen (dc1.domain.com o.ä.). Dann mit dcpromo.exe den zweiten Server als zusätzlichen Domänencontroller in einer bestehenden Domäne konfigurieren.

 

Fertig

 

grizzly999

Link zu diesem Kommentar

Sobald Du den zweiten DC (Domain Controller) aufsetzt und ihm "sagst", zu welcher Domain er gehört, repliziert er während der Ausführung des Programmes "DCPROMO.EXE" das erste Mal die AD-Informationen mit dem bestehenden DC.

Alle nachfolgenden Replikationen laufen automatisch in regelmäßigen Abständen im Hintergrund ab.

Beide DC's müssen laufen, damit die Redundanz steht, d.H. beide Server sind immer in Betrieb und gleichen sich permanent ab. Sollte nun einer der beiden Server ausfallen, antwortet eben nicht mehr der schnellere von beiden auf Anfragen, sondern der, der noch Online ist.

Link zu diesem Kommentar

Hallo BlackShadow

 

Einen PDC gibt es ja in dem sinne garnicht mehr. Unter w2k sind alles

DC, nur das einer die Betriebsmasterrolle inne hat. Wenn jetzt ein DC ausfallen würde würde halt der andere antworten, so wie marka das schon erklärt hat.

Wenn Du planst über längere zeit nur einen von beiden zu betreiben, dann könnte das zu Problemen führen -> Wir haben das bei uns mal ausprobiert, wenn man 2 DC's zu lange trennt. Es gibt ne Richtlinie, das bei ??? zeitunterschied keine Replikation statt findet. Wo diese steht weiß ich jetzt leider auch nicht aus'm Kopf. Und wenn doch noch so eben (wegen dem zeitunterschied) eine Replikation statt findet, dann repliziert er oft wild durcheinander (das von dem, dies von dem) und mischt dann lustig neu.

Wie gesagt, haben das mal getestet, ist nicht zu empfehlen.

Wenn Du den anderen dann ganz entfernen willst, solltetst Du vorher dem der über bleiben soll alle Betriebsmasterrollen übergeben, und ihn zum Globalen Katalog machen. Sonst hast Du irgend wann Probleme das Du keine User mehr aqnlegen kannst, und ....!

Link zu diesem Kommentar

hi

 

@ Aqvisator

 

soll das nun heissen da ich nun einen 2ten server am laufen habe das ich den nun nicht mehr abschalten kann ?

 

weil sollte ja nur mal ein test versuch sein ?

 

 

shit .... :(

 

wie läuft den das mit der replizierung?

Habe es irgend wie geschafft dan KnowlageBase MS ein DFS einzurichten

wenn ich nun auf dem Server ( srv01 ) was kopiere ist es auch nach ner gewissen zeit auf ( srv02 ). Wo steht den wann er das macht und wie schnell und überhaupt?

 

 

Gruß Frank

Link zu diesem Kommentar

Doch, klar kannst Du ihn abschalten. Nur wenn Du ihn für immer abschalten willst,

dann solltest Du vorher das AD deinstallieren, damit er sauber aus der Domain

entfernt wird. (nochmal dcpromo auf dem der entfernt werden soll, dann wird das AD wieder deinstalliert).

 

Wenn er nur ab und zu laufen soll, dann solltest Du ihn in regelmäßigen abständen replizieren.

 

Das wollte ich sagen. ;)

 

Wegen dem DFS, sorry ! Vieleicht weiß da jemand anderes mehr!

 

Gruß

Aqvisator

Link zu diesem Kommentar

Anm.: DFS repliziert alle 30 min.

 

Wenn du den zweiten DC wieder aus dem Netz nehmen willst (oder im Falle des Ausfalls) muss aber die DNS-Namensauflösung weiter funktionieren. Daher solltest du möglichst auf dem dem zweiten DC auch einen DNS einrichten und beide replizieren lassen. Am besten auf beiden DC die Zone als ADS-integrierte einrichten.

 

 

grizzly999

Link zu diesem Kommentar

Du gehst auf dem ersten DC hin, öffnest die DNS-Konsole, klickst auf die Zone (meinedomäne.com oder wie auch immer sie heisst), vergewisserst dich, dass bei allgemein der Typ auf Active-Directory-integriert steht (wenn nicht, dann so setzen).

 

Dann installierst du auf dem zweiten DC ebenfalls den DNS Dienst über Systemsteuerung/Software/Netzwerkdienste). In der Konsole auf DC2 gehtst du her, erstellst unter Forward-Lookupzonen eine Zone (Active Directory integriert) mit gleichem Namen wie auf DC1.

 

Das wars. Nun hast du zwei DNS, die Fehlertoleranz bieten, da automatisch alle Zoneninformationen mit der normalen DC-Replikation repliziert werden. Fällt einer der DCs mit samt dem DNS aus, ist ja noch der andere da.

 

Ach ja, nicht vergessen: A L L E N Computern in der Domäne - auch den DCs - in den IP-Eigenschaften beide DNS-Server Adressen eintragen, sonst bringt das Ganze nichts.

 

 

grizzly999

Link zu diesem Kommentar

wie funktioniert den das mit der ReverseLookup?

wen mein NetzwerkSegment 192.168.10.0 ist gebe ich das dann auch da ein oder ?

 

das steht jetzt 192.168.10.X SubnetActive Directory-intregriert

 

 

wie oder gibt es eine möglichkeit

da eine liste auszudrucken wo ich die komplette Konfuguration einsehen kann?

 

 

 

cya Frank

Link zu diesem Kommentar
Der letzte Beitrag zu diesem Thema ist mehr als 180 Tage alt. Bitte erstelle einen neuen Beitrag zu Deiner Anfrage!

Schreibe einen Kommentar

Du kannst jetzt antworten und Dich später registrieren. Falls Du bereits ein Mitglied bist, logge Dich jetzt ein.

Gast
Auf dieses Thema antworten...

×   Du hast formatierten Text eingefügt.   Formatierung jetzt entfernen

  Only 75 emoji are allowed.

×   Dein Link wurde automatisch eingebettet.   Einbetten rückgängig machen und als Link darstellen

×   Dein vorheriger Inhalt wurde wiederhergestellt.   Editor-Fenster leeren

×   Du kannst Bilder nicht direkt einfügen. Lade Bilder hoch oder lade sie von einer URL.

×
×
  • Neu erstellen...