Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory - Datensicherungskonzept mit System State Sicherung unter MS 2003 Server

Mitglied: Bollo

Bollo (Level 1) - Jetzt verbinden

19.06.2006, aktualisiert 12.06.2008, 13365 Aufrufe, 4 Kommentare

Hallo,

im Rahmen meiner Studienarbeit habe ich ein Active Directory in einem mittelständigen Unternehmen eingeführt. Zur Absicherung gegen Datenverlust habe ich einen Replikaserver ins Netz dazu gestellt. Beide Server stehen physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch nicht abdecken.

Was tue ich, wenn beide Server zeitgleich Ihren Dienst einstellen, also die Serverfestplatten physikalisch beschädigt werden und dies eine Serverneuinstallation notwendig macht?

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels dieses Befehls (kann später ja eine Batch machen):

ntbackup backup systemstate /J "Sicherung" /F "D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server von dem die Datensicherung gemacht wurde problemlos verarbeiten.

Installiere ich mir aber einen neuen Server, mit neuem, aktivierten Win2003 Server, dann kann ich die Sicherung zwar durchführen (F8-Verzeichnisdienstwiederherstellung, usw...), aber nach einem Neustart verlangt das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was ich tue.

Eigentlich ist das logisch, denn ich habe ja jetzzt quasi eine neue Win2003Server Installation und schreibe da denn Systemstate eines anderen Win2003 Server drüber. Da muss es dann ja Probleme geben.

Aber wie löse ich das Problem mit Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory wird ja wohl nicht genügen, da die Passwörter dann nicht mehr recovered werden können oder? Dazu muss ich doch den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter, zwar ist es nichts dramatisches, ich denke zwei Server werden zur gleichen Zeit wohl eher nicht ausfallen, aber dennoch ist es nicht absolut unmöglich und dafür muss es doch auch eine Datensicherungslösung von MS geben, oder was denkt Ihr?

Danke und liebe Grüße
Martin
Mitglied: wiri
19.06.2006 um 15:17 Uhr
Hallo



im Rahmen meiner Studienarbeit habe ich ein
Active Directory in einem
mittelständigen Unternehmen
eingeführt. Zur Absicherung gegen
Datenverlust habe ich einen Replikaserver
ins Netz dazu gestellt. Beide Server stehen
physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von
kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch
nicht abdecken.

Was tue ich, wenn beide Server zeitgleich
Ihren Dienst einstellen, also die

das ist sehr unwahrscheinlich,

Serverfestplatten physikalisch
beschädigt werden und dies eine
Serverneuinstallation notwendig macht?

du kannst vorher einen normalen Memberserver zum DC hochstufen.
damit du 2 DC hast. die FSMO Rollenverteilung beachten.

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels
dieses Befehls (kann später ja eine
Batch machen):

ntbackup backup systemstate /J
"Sicherung" /F
"D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server
von dem die Datensicherung gemacht wurde
problemlos verarbeiten.

Installiere ich mir aber einen neuen Server,
mit neuem, aktivierten Win2003 Server, dann
kann ich die Sicherung zwar durchführen
(F8-Verzeichnisdienstwiederherstellung,
usw...), aber nach einem Neustart verlangt
das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was
ich tue.

stufe diesen neuen Server zum DC hoch. mehr nicht, denn das AD ist auf den anderen DC verteilt.

Eigentlich ist das logisch, denn ich habe ja
jetzzt quasi eine neue Win2003Server
Installation und schreibe da denn
Systemstate eines anderen Win2003 Server
drüber. Da muss es dann ja Probleme
geben.

Aber wie löse ich das Problem mit
Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory
wird ja wohl nicht genügen, da die
Passwörter dann nicht mehr recovered
werden können oder? Dazu muss ich doch
den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter,
zwar ist es nichts dramatisches, ich denke
zwei Server werden zur gleichen Zeit wohl
eher nicht ausfallen, aber dennoch ist es
nicht absolut unmöglich und dafür
muss es doch auch eine
Datensicherungslösung von MS geben,
oder was denkt Ihr?


bitte im MS howto nach Desaster recovery Thenarien schauen.

willi
Bitte warten ..
Mitglied: Bollo
20.06.2006 um 09:05 Uhr
Hallo Willi,

vielen Dank für Deine Antwort.

Aber unwahrscheinlich dass beide Server ausfallen hin oder her, es kann passieren (wir hatten hier schon einmal einen Blitzschlag der einen Serverraum quasi gegrillt hat. Hat man jetzt Pech, der Blitz verzweigt sich vorm Einschlag und trifft beide Serverräume, welche Luftlinie vielleicht 250m entfernt sind dann ist GAME OVER!). Und für diesen Fall muss es doch eine Möglichkeit geben mittels DASI einen neuen AD-SERVER mit neuem OS und auch neuer Hardware in Betrieb zu nehmen. Ich kann doch nicht meinem Chef sagen, dass die einzige Sicherung weitere DCs sind.
Denn wir haben jetzt schon zwei die sich den ganzen Tag ein Loch in den Arsch freuen weil sie fast nichts zu tun haben und eigentlich soll ja auf einen AD-Server nichts anderes mehr als das AD selbst, weswegen ich die anderen noch verfügbaren Win2003 Server gerne als Domänenserver belassen möchte.

Hast Du eventuell einen Link zum Microsoft How-to bez. Desaster Recovery? Ich habe da leider noch nichts passendes gefunden (allerdings stelle ich mich beim Suchen auch immer ein wenig blöd an).

Kann mir vielleicht dieses ASR (Automatische System Recovery) helfen?

Danke und Ciao
Martin
Bitte warten ..
Mitglied: Bollo
16.10.2006 um 19:49 Uhr
Hi Septercore,

danke für Deine Mail, wenn auch verspätet, mittlerweile arbeite ich dort nicht mehr. ;)
Da ich aber zu meinen ehemaligen Kollegen noch ein wenig Kontakt habe, weiß ich, dass das Problem immer noch nicht gelöst ist.

Ich wollte damit mit der Lösung keine Echtzeitsicherheit, da hast Du mich falsch verstanden, was ich aber wollte ist die Möglichkeit mittels eines Backups wieder zu einem definierten Fallback-Punkt gehen zu können.

Szenario, nicht ausgedacht, passierte wirklich:

Der WSUS verteilt Updates! Ein AD bekommt das Update und wird so stark dadurch beschädigt das er nicht mehr startet. Als nächsten Server hat der WSUS zum Glück den Server geknilcht, auf dem die WSUS-DB lag, sonst hätte der WSUS einen AD nach dem anderen ausgeschaltet bis nix mehr gegangen wäre.

Für solche oder ähnliche Fälle muss es doch eine Möglichkeit geben ein Backup der bestehenden AD-Struktur tätigen zu können (zum Beispiel jede Nacht) und diese Sicherung dann zur Not auf einem frischen Server mit neuer Hardware einspielen zu können.

Und das gibt es, zumindest vor einem halben Jahr, nicht!

Und das ist ein Armutszeugnis für Microsoft!

Mfg
Bollo
Bitte warten ..
Mitglied: Fachinf84
12.06.2008 um 12:27 Uhr
Also Ich mach immer eine Komplettsicherung mit Acronis!
Wenn dein Server Komplett abrauchen würde, kannst du mit Hilfe der Acronis Boot cd und dem einen KomplettImage den Server wiederherstellen und die aktuellen Daten aus dem Windows Backup ziehen!
Bitte warten ..
Ähnliche Inhalte
Backup
Datensicherungskonzepte
Frage von toastbro12Backup4 Kommentare

Hallo zusammen, bin neu hier und bräuchte dringend Hilfe. Befinde mich gerade im Praktikum zu meinem Studium. Meine Aufgabe ...

Windows Server
Logon Server Active Directory
Frage von eyetSolutionsWindows Server14 Kommentare

Hallo zusammen, ich habe in einer Domäne 2 primäre Domänencontroller (DC01 alt, DC02 neu). Primär deshalb weil es vorerst ...

Windows Server
Druck-Server im Active Directory
Frage von skullbringerWindows Server16 Kommentare

Wir sind gerade dabei, einen neuen Druckserver mit Windows Server 2012 R2 aufzubauen. Der Server ist installiert, die Rolle ...

Windows Server

Terminal-Server-Eintrag im Active Directory

gelöst Frage von swisstomWindows Server6 Kommentare

Guten Morgen Wir haben in unserer Domäne zwei Terminal-Server. Das heißt, 1x Windows Server 2003 Terminalserver und 1x Windows ...

Neue Wissensbeiträge
Windows 10
Zero-Day-Lücke in Microsoft Edge
Information von kgborn vor 1 TagWindows 10

In Microsofts Edge-Browser klafft wohl eine nicht geschlossene (0-Day) Sicherheitslücke im Just In Time Compiler (JIT Compiler) für Javascript. ...

Sicherheit
Microsoft und Skype: Sicherheit
Information von kgborn vor 1 TagSicherheit

Die Tage gab es ja einige Berichte zur Sicherheit des Skype-Updaters. Der Updater von Skype läuft unter dem Konto ...

Datenschutz

Behörden ignorieren Sicherheitsbedenken gegenüber Windows 10

Information von Penny.Cilin vor 2 TagenDatenschutz8 Kommentare

Hallo, passend zum Thema Ablösung LIMUX in München ein Beitrag bei Heise (siehe Link folgend). Behörden ignorieren Sicherheitsbedenken gegenüber ...

Sicherheit
Information Security Hub Munich airport
Information von brammer vor 2 TagenSicherheit

Hallo, Neues Center für Cyber Kriminalität am Münchener Flughafen brammer

Heiß diskutierte Inhalte
DSL, VDSL
Mindestgeschwindigkeiten DSL Telekom
Frage von justlukasDSL, VDSL13 Kommentare

Hallo zusammen, Seit diesem Jahr habe ich Verständnisprobleme mit dem Verhalten der Telekom. Wir haben seit einem Jahr VDSL ...

Switche und Hubs
LANCOM-Switch: Probleme (no link) mit SFP-Modulen?
Frage von THETOBSwitche und Hubs10 Kommentare

Hi zusammen, ich habe folgendes Problem: Und zwar habe ich an einem Standort drei Switche verbaut - LANCOM GS-2326P+, ...

Firewall
RB2011 Firewall Rule eine bestimmte Mac oder IP Adresse nicht zu blockieren
Frage von lightmanFirewall10 Kommentare

Hallo liebes Forum mit ihren Spezialisten. Ich habe meine Firewall so konfiguriert das kein Endgerät ohne meine Speziellen Erlaubnis ...

Voice over IP
Vodafone IP Anlagenanschluss - TK-Anlage einrichten
Frage von BytedreherVoice over IP8 Kommentare

Moin Zusammen, wir hatten gestern bei uns die Umstellung auf den neuen IP Anschluss bei Vodafone. Vodafone IP Anlagenanschluss ...