Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Wiederherstellung eines 2. Domänencontrollers

Mitglied: huhu34

huhu34 (Level 1) - Jetzt verbinden

18.06.2010 um 22:54 Uhr, 4438 Aufrufe, 3 Kommentare

Hallo,

meine Frage betrifft eine Active-Directory-Domäne mit zwei Domänencontrollern (Windows Server 2008 R2). Auf Grund eines Festplattenproblems auf dem zweiten Domänencontroller möchte ich mit Bordmitteln von Windows Server 2008 („Windows-Server-Sicherung“) auf dem zweiten Domänencontroller nun ein Bare-Metal-Recovery mit Hilfe einer einige Wochen alten Sicherung durchführen. Beide Server waren nach Durchführung der damaligen Sicherung noch einige Tage in Betrieb, es hat also anschließend die gewöhnliche Replikation der Domänencontroller weiter stattgefunden. Meine Frage ist nun, ob ich den zweiten Domänencontroller gefahrlos auf eine älteren Stand zurücksetzen kann oder ob ich damit Gefahr laufe, Inkonsistenzen im AD zu erzeugen, insbesondere weil die Sicherung, die ich auf den zweiten DC zurückspielen möchte, ja einen etwas älteren Stand hat.

Vielleicht ist die Information noch wichtig, dass beide Domänencontroller den Typ „GC“ (Globaler Katalog) haben.

Viele Grüße,

Steffen
Mitglied: Yusuf-Dikmenoglu
18.06.2010 um 23:17 Uhr
Servus,

wenn der Server nur die Rolle eines DCs wahrnimmt und keine weiteren Dienste zur Verfügung stellt,
kannst du den DC "mit Gewalt" aus den Metadaten des AD entfernen.

[LDAP://Yusufs.Directory.Blog/ - Die Metadaten des Active Directory unter Windows Server 2008 bereinigen]
http://blog.dikmenoglu.de/Die+Metadaten+Des+Active+Directory+Unter+Wind ...

Wenn du den Server dann neu installierst, kannst du anschließend den Server mit gleicher IP-Adresse und gleichem Computernamen
erneut zum DC stufen.

So lange du ein Backup verwendest das nicht älter als die Tombstone Lifetime ist, kannst du den DC rücksichern.
Ansonsten würden herumlungernde Objekte (Lingering Objects) entstehen. Nach der Rücksicherung bekommt der rückgesicherte
DC die Änderungen die seit der Sicherung durchgeführt wurden vom anderen DC repliziert.

[LDAP://Yusufs.Directory.Blog/ - Die Tombstone Lifetime]
http://blog.dikmenoglu.de/Die+Tombstone+Lifetime.aspx


Aber wenn ein DC crasht, bemüht man in der Regel nicht die Sicherung.


Viele Grüße

/ > Yusuf Dikmenoglu
Bitte warten ..
Mitglied: huhu34
19.06.2010 um 00:10 Uhr
Hallo Yusuf,

vielen Dank für Deine Antwort.

Den Weg mit dem Neuinstallieren und erneuten Hinaufstufen habe ich schon mal gemacht, da weiß ich dass es funktioniert. In diesem Fall und da auf dem Server noch eine Reihe anderer Sachen laufen, wäre es mir lieber doch die Sicherung zu bemühen. Die Sicherung ist nicht älter als die TSL, die in unserem Fall 180 Tage betragen müsste.

Zur Sicherheit wollte ich die TSL überprüfen, allerdings finde ich in meinem ADSIEdit den in Deinem Artikel angegebenen Container nicht:

CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=Root-Domäne

und das Überprüfen mit dsquery liefert eine Fehlermeldung "Eine Referenzauswertung wurde vom Server zurückgesendet".

Allerdings habe ich im Moment nur den testweise bereits offline zurückgespielten 2. DC zur Verfügung.

Viele Grüße,

Steffen
Bitte warten ..
Mitglied: Yusuf-Dikmenoglu
19.06.2010 um 00:17 Uhr
Zitat von huhu34:
Zur Sicherheit wollte ich die TSL überprüfen, allerdings finde ich in meinem ADSIEdit den in Deinem Artikel angegebenen
Container nicht:

CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=Root-Domäne

und das Überprüfen mit dsquery liefert eine Fehlermeldung "Eine Referenzauswertung wurde vom Server
zurückgesendet".

Wie wäre es wenn du den LDAP-Pfad an deine Umgebung anpasst? Sprch: Du musst natürlich
das "DC=Root-Domäne" an deine Umgebung anpassen. Wenn also die Domäne "intra.contoso.com" lautet,
so würde dass dann so aussehen: CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=intra,DC=contoso,DC=com


OK, du willst rücksichern. Dann funktioniert das so wie ich es in meiner ersten Antwort beschrieben habe.


Gruß, Yusuf
Bitte warten ..
Ähnliche Inhalte
Windows Server

Auswirkungen beim Herabstufen eines Domänencontrollers??

gelöst Frage von PASUbsWindows Server3 Kommentare

Hallo, kurz vor weg: ich bin seit einigen Jahren fleissig am mitlesen auf www.administrator.de - viele Probleme konnten schon ...

Windows Netzwerk

Fehler beim Herabstufen eines Domänencontrollers

gelöst Frage von WarrenderWindows Netzwerk7 Kommentare

Hallo, folgende Fehlermeldung bekomme ich, wenn ich diesen DC herabstufen möchte. der Domänencontroller kAD2012R2.hochschule.local ist ein alter DC, der ...

Windows Server

Wiederherstellung und Erweiterung von 2 Partitionen (Windows Sevrer 2008)

gelöst Frage von wixmixbinWindows Server18 Kommentare

Hallo Admins, OS: Windows Server 2008 SP2 hat 2 Partitionen: C (NTFS, Basis): Systempartition, Startpartition, Absturzabbild, Primäre Partition (OS ...

Windows 7

Daten Wiederherstellung

gelöst Frage von racer1601Windows 710 Kommentare

Guten Morgen liebe Kollegen, ich habe mal eine Frage: einer unserer Kunden hat seinen Laptop mit Win7 Pro etwas ...

Neue Wissensbeiträge
Humor (lol)
IoT-Gefahr: Smartes Aquarium leckt!
Information von Lochkartenstanzer vor 2 TagenHumor (lol)3 Kommentare

Moin, Die IoT-Manie hat weitere Opfer gefunden. Ein Casino-Leck durch ein smartes Aquarium: Allerdings haben sie kein Wasser, sondern ...

Router & Routing

Alte Fritzbox 7270 mit VPN und SIP-Telefonie hinter O2 Homebox 6641 als "Modem"

Erfahrungsbericht von the-buccaneer vor 3 TagenRouter & Routing3 Kommentare

Nun war es soweit: Auch O2 hat mich mit VOIP zwangsbeglückt. Heute am Privatanschluss, in 2 Wochen ist das ...

Sicherheit

Ungepatchte Remote Code Execution-Lücke in LG NAS

Information von kgborn vor 3 TagenSicherheit

Nutzt wer LG NAS-Einheiten? In den NAS-Einheiten der LG Network Storage-Einheiten gibt es eine sehr unschöne Schwachstelle, die einen ...

Windows Update

Neue Version KB4099950 NIC Einstellungen gehen verloren

Information von sabines vor 4 TagenWindows Update2 Kommentare

Es ist eine neue Version des KB4099950 verfügbar, die das Problem mit den verlorenen Netzwerkeinstellungen lösen soll. Das Datum ...

Heiß diskutierte Inhalte
Netzwerkmanagement
Netzwerkmanagment im Haus mit Switch, Panel und pfsense
gelöst Frage von CorraggiounoNetzwerkmanagement19 Kommentare

hi zusammen, wir sind gerade dabei das ganze Haus bzw. die einzelnen Zimmer mit netzwerkdosen zu versorgen. Vom Keller ...

Netzwerkgrundlagen
VLAN - Offene Fragen
Frage von KnettenbrechNetzwerkgrundlagen17 Kommentare

Hallo zusammen, ich befasse mich derzeit mit dem Thema VLAN. Hierzu habe ich schon einige Guides gelesen, einschließlich des ...

Google Android
Empfehlung: Android Ortungsapp
gelöst Frage von certifiedit.netGoogle Android13 Kommentare

Guten Morgen, grundsätzlich vorweg, ich wollte mich eben schlau machen, bzgl einer Ortungsapp, welche Androidbasiert einem anderen Androidsmartphone mitteilt, ...

Router & Routing
VPN hinter zweiter Fritzbox nutzen im Nachbarhaus
gelöst Frage von georg2204Router & Routing11 Kommentare

Hallo zusammen, ich blicke hier leider nicht mehr so ganz durch. In Haus 1 steht eine Fritzbox 7390, diese ...