maddoc
Goto Top

Windows Server 2003 aufsetzen und mit anderem Server replizieren.

Hi Leute.

Diese Woche gab es einen Stromausfall und nun spinnt der Hauptserver (AD, DNS). Anmeldungen gehen nur sporadisch..

Heißt glaub für mich den Server neu aufzusetzen.

Zum Glück gibts einen zweiten Server wo alles repliziert ist.

Der alte Admin meinte das wäre ein klacks falls man einen neu aufsetzen sollte.

Klingt für mich aber eher schwierig da der letzte Server den ich aufsetzte auf der Schulbank vor zehn Jahren war..

Gibt es irgendwo eine gute Anleitung dazu?

Viele Grüße Maddoc

Content-Key: 213847

Url: https://administrator.de/contentid/213847

Printed on: April 25, 2024 at 01:04 o'clock

Member: ChrisDynamite
ChrisDynamite Aug 09, 2013 updated at 10:57:14 (UTC)
Goto Top
das was du brauchst ist eine sogenannte nicht autoritative wiederherstellung des ad face-smile
ein spass für die ganze familie wenn es funktioniert...ein horror wenn nicht.


grob: windows server installieren, auf den gleichen updatestand bringen wie der andere (nur grob, r2 sollte schon auch zu r2 zugeordnet werden), server neustarten F8 Taste beim Boot hämmern und mal schauen was es da alles für witzige optionen mit dem ad gibt.

Viel freude face-smile


achso.. zum schluss muss man auf repadmin vertrauen..ich glaube der befehl war repadmin /syncall /force


nochwas: je nach konfig ist eine nicht- autoritative wiederherstellung gar nicht notwendig (das mache ich wenn es gar nicht mehr will, ich gehe nur immer vom schlimmsten aus) du kannst auch versuchen einfach den server zu installieren, dc dienste drauf, dns drauf und replizieren lassen. dein suchbegriff dürfte hier sein: windows migration

nachtrag: im grunde genommen machst du nichts weiter als das hier. einen zweiten dc in die domäne mit aufnehmen: http://blog.dikmenoglu.de/Einen+Zus%C3%A4tzlichen+DC+In+Die+Dom%C3%A4ne ...

aber vorher die frage klären ob der 1. dc auch alle rollen hält...sonst seize befehl.
Member: Nobody-Is-Perfect
Nobody-Is-Perfect Aug 09, 2013 updated at 10:59:35 (UTC)
Goto Top
Hi,

stellen sich mir doch erst ein paar Fragen:
- Ist der betroffene Server der PDC der Domäne, oder "nur" ein DC ?
- Läuft der Server gar nicht mehr, so dass Rollen nicht mehr transferiert werden können?
- Ist die vorhandene Replik ein lauffähiger DC? oder nur ein Backup?

Grüße vom Nobody

- EDIT -

zu lange nachgedacht ... einiges hat chris schon gesagt, gefragt.
Member: ChrisDynamite
ChrisDynamite Aug 09, 2013 at 11:03:30 (UTC)
Goto Top
@nobody ja tut mir leid, wahrscheinlich habe ich den TO jetzt mehr verunsichert. meiner Meinung nach reicht im schlimmsten fall die installation des servers, die rolle dc und dns und dann ein repadmin. wie siehst du das?
Member: Nobody-Is-Perfect
Nobody-Is-Perfect Aug 09, 2013 at 11:10:34 (UTC)
Goto Top
Hi,

schon klar, ich wollte nur erst mal den genauen Aufbau kennen lernen.
Welcher der DC's ist defekt, ist überhaupt ein Zweiter im funktionstüchtigen Zustand da, usw.
Zusätzlich müssten dann u.U. noch die FSMO, Globaler Catalog und anderes übertragen werden.
Ich wollte es nur nicht gleich so kompliziert machen.

Grüße vom Nobody
Member: ChrisDynamite
ChrisDynamite Aug 09, 2013 at 11:37:36 (UTC)
Goto Top
Member: Metzger-MCP
Metzger-MCP Aug 09, 2013 updated at 14:10:13 (UTC)
Goto Top
Moin Moin

War die komplette Firma stromlos oder nur Teilbereiche ? -> Switche nicht sauber hochgekommen
Versuche wenn möglich dich erst mal mit einem NB im Serverkreis reinzusetzen ob da alles sauber vonstatten geht.
Ich gebe dir im Vorfeld noch mal das Stichwort DNS an die Hand und damit verbundene Service Records ...
Funktioniert die Namensauflösung wirklich sauber ? Sind die DNS Cache sauber ... Client & Server ...
Keine saubere Namensauflösung keine ordentliche Anmeldung ... Versuche auch mal sofern vorhanden DHCP
umzukonfigurieren ( PRIMARY SECONDARY DNS ) Dann kanst du schon mal schaun ob es wirklich der DC ist
den du meinst ... in der Regal habe ich überall wo anders Probs gehabt, aber nicht das sich ein DC verabschiedet hat.

Wie schon die Leute geschrieben haben, solltest du mehr sagen über die Struktur der Landschaft.
Wieviele DC's gibt es was läuft auf der vermeintlichen Büchse ... wer hat die FSMO Rollen, wer und wieviele
Global Katalogs gibt es ... wer repliziert was ... und so weiter ... ansonsten ist ne DC Entfernung das letzte was ich
machen würde ...

grober Fahrplan ...


Rollen transferieren
Global Katalog replizieren
Testen

DC runterstufen
testen

wenn nötig neuinsten
und dann weiterschauen....

DC wieder hochziehen und
testen

MFG Uwe

edit -----

Vorraussetzung ist natürlich, daß das AD selber noch in Ordnung ist und alle Server zu allen ... replizieren
Wenn du von der Kiste natürlich ein sauberes Backup hast kannst du das natürlich einspielen, veränderungen
werden ja dann sauber repliziert. Ansonsten bringt dir nur eine autoritative Wiederherstellung das System wieder hoch ...

edit ende -----
Member: maddoc
maddoc Aug 10, 2013 at 14:49:14 (UTC)
Goto Top
Also der grobe Aufbau ist der defekte ist die Hauptrolle. Der zweite ist nicht mal als DNS bei den Clients hinterlegt, die AD und DNS stimmen aber überein. Starten lässt der Server sich. Stromausfall war in der gesamten Stadt. Z.B. Benutzer A will sich anmelden kommt die Meldung Zielkontenname nicht vorhanden. 5 Minuten später geht es wieder. Benutzer B bekommt genau die selbe Meldung die aber bleibt. Joinen funktioniert dann werden aber keine Netzlaufwerke verbunden und der Zugriff auf den Server wird verwehrt. Kopiere ich den Benutzer und gebe einen neuen Namen geht die Anmeldung wie gewohnt und alles funktioniert. Benutzer B auch als Admin und Dom Admin gestuft mit selben Ergebnis.

Wie ichs rausgehört habe gibt es eine Möglichkeit ohne den Server neu aufsetzen zu müssen? Je einfacher desto besser face-smile

Eure Fragen kann ich leider nicht genau beantworten. Habe die Struktur so übernommen und da es lief erstmal nicht genauer damit auseinander gesetzt.

Zitat:
- Ist der betroffene Server der PDC der Domäne, oder "nur" ein DC ?
- Läuft der Server gar nicht mehr, so dass Rollen nicht mehr transferiert werden können?
- Ist die vorhandene Replik ein lauffähiger DC? oder nur ein Backup?

Antwort:
- Der Server um den es geht ist denk ich der PDC da im DNS auf den Clients dieser hinterlegt ist und auch die Daten dort gespeichert werden.
- Server läuft noch. Zickt zwar beim neu starten etwas herum aber mit gut zureden gehts.
- Denk mal ersteres. Wie kann ich das heraus finden? Den Hauptserver mal ausschalten und schauen ob noch alles geht??
Member: Nobody-Is-Perfect
Nobody-Is-Perfect Aug 10, 2013 at 15:22:43 (UTC)
Goto Top
Hi maddoc,

ich sehe schon, das wird eine längere Nummer ... face-wink

Welcher DNS bei den Clients eingetragen ist, ist erstmal nicht wichtig.
Da kann man auch einen der sekundären drin haben um auf dem Primary
Resourcen zu sparen (ist allerdings eher selten).

Also, ich denke, Du solltest bei AD & Co. nicht "denken", sondern "wissen".
Erstmal feststellen, wer welche Rollen hat.

Um das Ganze nicht tippen zu müssen:
http://www.petri.co.il/determining_fsmo_role_holders.htm

Finde heraus, welcher DC was macht und dann schauen wir weiter.

Grüße vom Nobody
Member: maddoc
maddoc Aug 21, 2013 at 21:26:00 (UTC)
Goto Top
Sorry Leute, habe den Server neu aufgesetzt nachdem mir das hier ziemlich kompliziert vor kam . Nun läuft wieder alles wie gewohnt. Danke euch. Hoffe das Problem kommt nicht wieder vor.. Gruß Maddoc