Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

gelöst Domänencontroller und Clients wiederherstellen

Mitglied: jimbeam128

jimbeam128 (Level 1) - Jetzt verbinden

07.08.2006, aktualisiert 18:35 Uhr, 4476 Aufrufe, 3 Kommentare

Hallo zusammen,

also ich hab (wahrschenlich nicht als einziger) die Frage, wie stelle ich einen Domänencontroller mit Arbeitstationen ordentlich wieder her?

Das Problem was der eine oder andere vielleicht kennt, ist wenn man den Domänencontroller wiederhergestellt hat, dann stimmen die SID´s mit denen der Arbeitsstationen nicht überein.

Die Arbeitsstationen wollen sich an der Domäne anmelden, bekommen aber vom Server den Stinkefinger gezeigt, weil die SID´s nicht gleich sind.

Abhilfe kann man ja bekanntlich schaffen, indem man die Arbeitsstation aus der Domäne rausnimmt und anschließend wieder reinsteckt. Dann wird ne neue ID erzeugt und der Server ist glücklich.

Wenn man jetzt zum Beispiel ein Netzwerk mit 20 oder 30 Arbeitsstationen hat und so ein "Disaster" auftritt, ist es natürlich unheimlich viel Arbeit die ganzen Rechner abzulaufen.


Meine Frage:

Gibt´s da irgenwie n Tool womit man die SID anpassen kann oder so, so dass man nicht diese mühsame Prozedur durchlaufen muss?

Hat vielleicht jemand schon einmal so einen Fall erlebt und eine elegante Lösung gefunden?

Es ist ja nicht so, dass noch nie irgendwo n Domaincontroller abgeraucht wäre...


Freue mich über jede konstruktive Antwort!
Mitglied: The-Warlord
07.08.2006 um 15:28 Uhr
Die sagen mit diesem Tool kann man die SID verändern VV

http://www.sysinternals.com/Utilities/NewSid.html
Bitte warten ..
Mitglied: VoSp
07.08.2006 um 15:59 Uhr
Hallo,

bei grösseren Mengen von Arbeitsplätzen stellt man sich einen 2 DC (oder 3 oder 4 oder...) hin, der gleicht sich dann mit dem anderen ab. Wenn einer ausfällt übernimmt der andere die Anmeldungen der Clients. Den Ausgefallenen installiert mann dann neu, macht nen dcpromo und lässt das AD wieder rüberreplizieren. Hat auch noch den Vorteil das keinerlei Ausfallzeiten da sind.

BTW:

mit newsid (tuts übrigens gut z.B. bei Images) musst Du ja uach alle Rechner ablaufen.

Bis dann

VoSp
Bitte warten ..
Mitglied: n.o.b.o.d.y
07.08.2006 um 18:35 Uhr
Hey,

Du kannst doch einfach zwischendurch ein Image des AD-Controllers ziehen, welches Du dann im Falle eines Falles zurücksichern kannst.
Wobei aber natürlich ein zweiter AD-Controller die eleganteste Lösung ist. Braucht ja auch nicht immer gleich eine echter Server sein. Bei kleinen Netzen tut es auch Standard-PC-Hardware.

Ralf
Bitte warten ..
Ähnliche Inhalte
Windows Userverwaltung
Domänencontroller in der Cloud
Frage von thorstenhessenWindows Userverwaltung5 Kommentare

Hallo Administratoren, etwas vorweg, ich habe technisch nicht viel Ahnung, ich bin kein ITler. ;-) Ich hoffe die Frage ...

Windows Netzwerk
Neuer Domänencontroller
gelöst Frage von cydneyWindows Netzwerk8 Kommentare

Hallo, in einer kleinen Netzerkumgebung fungiert (noch) ein Server 2003 als Domänencontroller. Ich habe einen komplett neuen Server eingerichtet. ...

Windows Server
Domänencontroller ersetzen ?
Frage von uridium69Windows Server7 Kommentare

Wir haben 2 Domänencontroller im Einsatz 1. Windows Server 2008 Datacenter R1 2. Windows Server 2012 R2 (dieser wurde ...

Windows Server
Domänencontroller trennen
Frage von Akit57Windows Server14 Kommentare

Hallo, ich hoffe das mir hier jemand meine Frage trotz der spärlichen Informationen die ich geben kann beantworten kann: ...

Neue Wissensbeiträge
Backup

2016 - Restore mit WBAdmin - iSCSI Device als Sicherungsziel

Erfahrungsbericht von Henere vor 1 TagBackup1 Kommentar

Servus zusammen, was mich eben einige graue Haare gekostet hat Server 2016. Ich habe meinem Server eine weitere M2 ...

Humor (lol)
(Part num your Hacked phone. +XX XXXXXX5200)
Erfahrungsbericht von Henere vor 3 TagenHumor (lol)7 Kommentare

Mein Handy hat aber ne ganz andere Endnummer. Muss ich mir jetzt Sorgen machen ? :-) Vielleicht betrifft es ...

Exchange Server

Letztes Update für Exchange 2016 CU9 war in gewisser Weise destruktiv

Erfahrungsbericht von DerWoWusste vor 3 TagenExchange Server9 Kommentare

Kurzer Erfahrungsbericht zu Exchange2016-KB4340731-x64 Der Exchangeserver hat wie gewöhnlich versucht, es in der Nacht automatisch zu installieren - abgesehen ...

Erkennung und -Abwehr

Neue Sicherheitslücke Foreshadow (L1TF) gefährdet fast alle Intel-Prozessoren

Information von Frank vor 4 TagenErkennung und -Abwehr3 Kommentare

Eine neue Sicherheitslücke, genannt Foreshadow (alias L1TF) wurde auf der Usenix Security 18 von einem Team internationaler Experten veröffentlicht. ...

Heiß diskutierte Inhalte
E-Mail
Deutsche e-Mail Adresse auf iPhone in Katar. Nur Probleme
Frage von vanTastE-Mail15 Kommentare

Moin, ich habe hier in Deutschland auf einem Exchange 2013 eine e-Mail Adresse (name@domain.de) für einen Kollegen in Katar ...

RedHat, CentOS, Fedora
OTRS 5 kann keine Mails mehr abrufen
gelöst Frage von opc123RedHat, CentOS, Fedora11 Kommentare

Hallo, OTRS kann keine Mails mehr abrufen. Verschicken ja. Dadurch kommen keine Tickets mehr rein. Gibt es Anlaufpunkte was ...

Windows Server
Server 2016 Autotiering Storage Space
Frage von HenereWindows Server11 Kommentare

Servus, ich habe jetzt ein StorageSpace auf einem Server 2016 in Betrieb zum Testen. 1x M2 mit 512GB (970pro) ...

Netzwerke
SSH - Wieso werde ich nach VPN Verbindung rausgeschmissen?
Frage von VernoxVernaxNetzwerke10 Kommentare

Hallo, ich habe es endlich geschafft mein Handy mit einer VPN Verbindung an meinen Router anzuschließen. Nach der Login ...