der-phil
Goto Top

Ausfall FSMO-Master - Was passiert wirklich

Hallo!

Ich habe drei Domaincontroller (Windows 2012 bzw. Windows 2012 R2) für ein Active Directory:

DC1
DC2
DC3

DC1 hält alle 5 FSMO Rollen.

Was mir jetzt leider absolut nicht klar ist: Was passiert, wenn DC1 ausfällt?

- Funktioniert alles einfach weiter?
- Funktioniert alles weiter, wenn ich die Rollen manuell an einen anderen DC übertragen habe?

Könnt ihr mir hier helfen?

Vielen Dank

Gruß
Phil

Content-Key: 247418

Url: https://administrator.de/contentid/247418

Printed on: April 18, 2024 at 06:04 o'clock

Member: emeriks
emeriks Aug 26, 2014 at 06:41:06 (UTC)
Goto Top
Hi,
das findest Du alles bei Mutti.
z.B. hier: http://support.microsoft.com/kb/197132

Und der Rest des Webs ist VOLL damit. --> http://blogs.msmvps.com/acefekay/2011/01/16/active-directory-fsmo-roles ...

E.
Member: Lochkartenstanzer
Solution Lochkartenstanzer Aug 26, 2014 updated at 09:32:14 (UTC)
Goto Top
Moin,

emeriks hat ja im Prinzip alles wesentliche gesagt, daher nur kurz:

Zitat von @Der-Phil:

DC1 hält alle 5 FSMO Rollen.

Was mir jetzt leider absolut nicht klar ist: Was passiert, wenn DC1 ausfällt?

- Funktioniert alles einfach weiter?

Mein. es könnnen keine änderungen an den AD-Objekten vorgenommen werden, weil die Master nciht errichbar sind. Aber eure System bleiben nciht einfach stehen, sondern arbeiten einfach weiter. Nur manche Operationen gehen schief, weil solange die betreffenden Master nicht "wieder da" sind.

- Funktioniert alles weiter, wenn ich die Rollen manuell an einen anderen DC übertragen habe?

Ja. beachte aber, daß wesentliche Dienste wie DNS auch noch korrekt weiterlaufen müssen. manche vergessen, daß sie vielleicht den "ausgefallenen" Server als einzigen Nameserver eingetragen haben und fallen dann auf die Fresse.


Könnt ihr mir hier helfen?

Hiermit geschehen.
Member: Der-Phil
Der-Phil Aug 26, 2014 at 09:22:50 (UTC)
Goto Top
Hallo!

Vielen Dank Lochkartenstanzer! Das hilft mir sehr weiter.

Hab schon ein paar Fallstricke gefunden:
Mein letzter war, dass die DFS-Namespaces nicht auf allen DCs gehostet waren...

Gruß
Phil
Member: emeriks
emeriks Aug 26, 2014 at 09:28:07 (UTC)
Goto Top
Zitat von @Der-Phil:
Mein letzter war, dass die DFS-Namespaces nicht auf allen DCs gehostet waren...
Was - wie auch DNS - nichts mit dem Thema FSMO zu tun hat ...

E.
Member: Der-Phil
Der-Phil Aug 26, 2014 at 09:32:08 (UTC)
Goto Top
Hallo!

Hab ich auch nicht behauptet, sondern war die Antwort auf:
"Ja. beachte aber, daß wesentliche Dienste wie DNS auch noch korrekt weiterlaufen müssen. manche vergessen, daß sie vielleicht den "ausgefallenen" Server als einzigen Nameserver eingetragen haben und fallen dann auf die Fresse."


Phil
Member: Lochkartenstanzer
Lochkartenstanzer Aug 26, 2014 updated at 11:48:11 (UTC)
Goto Top
Zitat von @emeriks:

> Zitat von @Der-Phil:
> Mein letzter war, dass die DFS-Namespaces nicht auf allen DCs gehostet waren...
Was - wie auch DNS - nichts mit dem Thema FSMO zu tun hat ...

Eben. Nur denken manchemal die Admins nicht dran, daß es nicht nur die FSMO-Rollen sind, die man übertragen muß.

lks
Member: emeriks
emeriks Aug 26, 2014 at 12:01:41 (UTC)
Goto Top
Jaein.
DNS und DFS muss man überhaupt nicht übertragen, wenn man diese redundant anlegt. FSMO kann man nicht redundant anlegen.

E.
Member: Lochkartenstanzer
Lochkartenstanzer Aug 26, 2014 updated at 12:04:33 (UTC)
Goto Top
Zitat von @emeriks:

Jaein.
DNS und DFS muss man überhaupt nicht übertragen, wenn man diese redundant anlegt. FSMO kann man nicht redundant
anlegen.

... wenn man diese redundant anlegt.

Du sagst es. face-smile

ich kenne genügend Installationen, wo die Admins sich wundern, wenn ich danach frage, auf welchen Systemen noch DNS oder DFS läuft. face-smile

lks
Member: clSchak
clSchak Aug 26, 2014 at 19:51:37 (UTC)
Goto Top
Hi Phil

wenn dir der primäre DC abraucht kannst die FSMO Rollen alle noch verschieben, regulär gibt es ja mehrere Methoden:

  • Via Rechtsklick in "AD Objekte", "Schema" usw. also die "Ok die Rolle verschiebe ich jetzt"
  • Via DCPROMO den entsprechenden DC demoten - dann regeln die restlichen DC's das mit den Rollen
  • Via ntdsutil verschieben, also die "Jetzt aber erst recht" Methode
  • Via ntdsutil über seize die Methode wo du das Messer zückst und kurzen Prozess machst face-wink

An sich ist der Ausfall eines PDC oder ähnlichen schon bescheiden aber davon geht die Welt nicht unter, die Rollen bekommst alle noch verschoben so lange der Rest noch funktioniert. Und wie auch schon die anderen geschrieben haben, muss DNS nicht zwangsläufig nur auf den DC's installiert sein.

Gruß
clSchak
Member: fisi-pjm
fisi-pjm Aug 27, 2014 at 14:46:52 (UTC)
Goto Top
An sich ist der Ausfall eines PDC oder ähnlichen

Na den Ausfall eines PDCs würde ich eher als Glücksfall bezeichnen, endlich ein Grund das Ding einzumotten face-wink

Gruß
PJM
Member: Lochkartenstanzer
Lochkartenstanzer Aug 27, 2014 at 14:53:31 (UTC)
Goto Top
Zitat von @fisi-pjm:

Na den Ausfall eines PDCs würde ich eher als Glücksfall bezeichnen, endlich ein Grund das Ding einzumotten face-wink

Nunja,. wenn da einm PDC ist, fährt da irgendwo noch ein BDC rum (wenn es ordentlich gemacht ist). Dann muß man es wie einen Unfall aussehen lassen. face-smile

lks