Top-Themen

Aktuelle Themen (A bis Z)

Administrator.de FeedbackApache ServerAppleAssemblerAudioAusbildungAuslandBackupBasicBatch & ShellBenchmarksBibliotheken & ToolkitsBlogsCloud-DiensteClusterCMSCPU, RAM, MainboardsCSSC und C++DatenbankenDatenschutzDebianDigitiales FernsehenDNSDrucker und ScannerDSL, VDSLE-BooksE-BusinessE-MailEntwicklungErkennung und -AbwehrExchange ServerFestplatten, SSD, RaidFirewallFlatratesGoogle AndroidGrafikGrafikkarten & MonitoreGroupwareHardwareHosting & HousingHTMLHumor (lol)Hyper-VIconsIDE & EditorenInformationsdiensteInstallationInstant MessagingInternetInternet DomäneniOSISDN & AnaloganschlüsseiTunesJavaJavaScriptKiXtartKVMLAN, WAN, WirelessLinuxLinux DesktopLinux NetzwerkLinux ToolsLinux UserverwaltungLizenzierungMac OS XMicrosoftMicrosoft OfficeMikroTik RouterOSMonitoringMultimediaMultimedia & ZubehörNetzwerkeNetzwerkgrundlagenNetzwerkmanagementNetzwerkprotokolleNotebook & ZubehörNovell NetwareOff TopicOpenOffice, LibreOfficeOutlook & MailPapierkorbPascal und DelphiPeripheriegerätePerlPHPPythonRechtliche FragenRedHat, CentOS, FedoraRouter & RoutingSambaSAN, NAS, DASSchriftartenSchulung & TrainingSEOServerServer-HardwareSicherheitSicherheits-ToolsSicherheitsgrundlagenSolarisSonstige SystemeSoziale NetzwerkeSpeicherkartenStudentenjobs & PraktikumSuche ProjektpartnerSuseSwitche und HubsTipps & TricksTK-Netze & GeräteUbuntuUMTS, EDGE & GPRSUtilitiesVB for ApplicationsVerschlüsselung & ZertifikateVideo & StreamingViren und TrojanerVirtualisierungVisual StudioVmwareVoice over IPWebbrowserWebentwicklungWeiterbildungWindows 7Windows 8Windows 10Windows InstallationWindows MobileWindows NetzwerkWindows ServerWindows SystemdateienWindows ToolsWindows UpdateWindows UserverwaltungWindows VistaWindows XPXenserverXMLZusammenarbeit

Active Directory - Datensicherungskonzept mit System State Sicherung unter MS 2003 Server

Frage Microsoft Windows Server

Mitglied: Bollo

Bollo (Level 1) - Jetzt verbinden

19.06.2006, aktualisiert 12.06.2008, 13350 Aufrufe, 4 Kommentare

Hallo,

im Rahmen meiner Studienarbeit habe ich ein Active Directory in einem mittelständigen Unternehmen eingeführt. Zur Absicherung gegen Datenverlust habe ich einen Replikaserver ins Netz dazu gestellt. Beide Server stehen physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch nicht abdecken.

Was tue ich, wenn beide Server zeitgleich Ihren Dienst einstellen, also die Serverfestplatten physikalisch beschädigt werden und dies eine Serverneuinstallation notwendig macht?

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels dieses Befehls (kann später ja eine Batch machen):

ntbackup backup systemstate /J "Sicherung" /F "D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server von dem die Datensicherung gemacht wurde problemlos verarbeiten.

Installiere ich mir aber einen neuen Server, mit neuem, aktivierten Win2003 Server, dann kann ich die Sicherung zwar durchführen (F8-Verzeichnisdienstwiederherstellung, usw...), aber nach einem Neustart verlangt das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was ich tue.

Eigentlich ist das logisch, denn ich habe ja jetzzt quasi eine neue Win2003Server Installation und schreibe da denn Systemstate eines anderen Win2003 Server drüber. Da muss es dann ja Probleme geben.

Aber wie löse ich das Problem mit Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory wird ja wohl nicht genügen, da die Passwörter dann nicht mehr recovered werden können oder? Dazu muss ich doch den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter, zwar ist es nichts dramatisches, ich denke zwei Server werden zur gleichen Zeit wohl eher nicht ausfallen, aber dennoch ist es nicht absolut unmöglich und dafür muss es doch auch eine Datensicherungslösung von MS geben, oder was denkt Ihr?

Danke und liebe Grüße
Martin
Mitglied: wiri
19.06.2006 um 15:17 Uhr
Hallo



im Rahmen meiner Studienarbeit habe ich ein
Active Directory in einem
mittelständigen Unternehmen
eingeführt. Zur Absicherung gegen
Datenverlust habe ich einen Replikaserver
ins Netz dazu gestellt. Beide Server stehen
physikalisch weit voneinader entfernt.

Das Ganze funktioniert auch, abgesehen von
kleinen Problemen, akzeptabel.

Ein Desaster-Szenario kann ich aber noch
nicht abdecken.

Was tue ich, wenn beide Server zeitgleich
Ihren Dienst einstellen, also die

das ist sehr unwahrscheinlich,

Serverfestplatten physikalisch
beschädigt werden und dies eine
Serverneuinstallation notwendig macht?

du kannst vorher einen normalen Memberserver zum DC hochstufen.
damit du 2 DC hast. die FSMO Rollenverteilung beachten.

Mein Ansatz:
Ich erzeuge mir eine Datensicherung mittels
dieses Befehls (kann später ja eine
Batch machen):

ntbackup backup systemstate /J
"Sicherung" /F
"D:\DASI\dasi.bkf

Diese Datei kann ich jetzt auf dem Server
von dem die Datensicherung gemacht wurde
problemlos verarbeiten.

Installiere ich mir aber einen neuen Server,
mit neuem, aktivierten Win2003 Server, dann
kann ich die Sicherung zwar durchführen
(F8-Verzeichnisdienstwiederherstellung,
usw...), aber nach einem Neustart verlangt
das System eine neue Aktivierung.

Und die schlägt immer fehl, egal was
ich tue.

stufe diesen neuen Server zum DC hoch. mehr nicht, denn das AD ist auf den anderen DC verteilt.

Eigentlich ist das logisch, denn ich habe ja
jetzzt quasi eine neue Win2003Server
Installation und schreibe da denn
Systemstate eines anderen Win2003 Server
drüber. Da muss es dann ja Probleme
geben.

Aber wie löse ich das Problem mit
Win2003 Server Boardmitteln???

Ein einfaches kopieren des Active Directory
wird ja wohl nicht genügen, da die
Passwörter dann nicht mehr recovered
werden können oder? Dazu muss ich doch
den Server Hash-Key mitsichern...

Kurzum, ich weiß nicht mehr weiter,
zwar ist es nichts dramatisches, ich denke
zwei Server werden zur gleichen Zeit wohl
eher nicht ausfallen, aber dennoch ist es
nicht absolut unmöglich und dafür
muss es doch auch eine
Datensicherungslösung von MS geben,
oder was denkt Ihr?


bitte im MS howto nach Desaster recovery Thenarien schauen.

willi
Bitte warten ..
Mitglied: Bollo
20.06.2006 um 09:05 Uhr
Hallo Willi,

vielen Dank für Deine Antwort.

Aber unwahrscheinlich dass beide Server ausfallen hin oder her, es kann passieren (wir hatten hier schon einmal einen Blitzschlag der einen Serverraum quasi gegrillt hat. Hat man jetzt Pech, der Blitz verzweigt sich vorm Einschlag und trifft beide Serverräume, welche Luftlinie vielleicht 250m entfernt sind dann ist GAME OVER!). Und für diesen Fall muss es doch eine Möglichkeit geben mittels DASI einen neuen AD-SERVER mit neuem OS und auch neuer Hardware in Betrieb zu nehmen. Ich kann doch nicht meinem Chef sagen, dass die einzige Sicherung weitere DCs sind.
Denn wir haben jetzt schon zwei die sich den ganzen Tag ein Loch in den Arsch freuen weil sie fast nichts zu tun haben und eigentlich soll ja auf einen AD-Server nichts anderes mehr als das AD selbst, weswegen ich die anderen noch verfügbaren Win2003 Server gerne als Domänenserver belassen möchte.

Hast Du eventuell einen Link zum Microsoft How-to bez. Desaster Recovery? Ich habe da leider noch nichts passendes gefunden (allerdings stelle ich mich beim Suchen auch immer ein wenig blöd an).

Kann mir vielleicht dieses ASR (Automatische System Recovery) helfen?

Danke und Ciao
Martin
Bitte warten ..
Mitglied: Bollo
16.10.2006 um 19:49 Uhr
Hi Septercore,

danke für Deine Mail, wenn auch verspätet, mittlerweile arbeite ich dort nicht mehr. ;)
Da ich aber zu meinen ehemaligen Kollegen noch ein wenig Kontakt habe, weiß ich, dass das Problem immer noch nicht gelöst ist.

Ich wollte damit mit der Lösung keine Echtzeitsicherheit, da hast Du mich falsch verstanden, was ich aber wollte ist die Möglichkeit mittels eines Backups wieder zu einem definierten Fallback-Punkt gehen zu können.

Szenario, nicht ausgedacht, passierte wirklich:

Der WSUS verteilt Updates! Ein AD bekommt das Update und wird so stark dadurch beschädigt das er nicht mehr startet. Als nächsten Server hat der WSUS zum Glück den Server geknilcht, auf dem die WSUS-DB lag, sonst hätte der WSUS einen AD nach dem anderen ausgeschaltet bis nix mehr gegangen wäre.

Für solche oder ähnliche Fälle muss es doch eine Möglichkeit geben ein Backup der bestehenden AD-Struktur tätigen zu können (zum Beispiel jede Nacht) und diese Sicherung dann zur Not auf einem frischen Server mit neuer Hardware einspielen zu können.

Und das gibt es, zumindest vor einem halben Jahr, nicht!

Und das ist ein Armutszeugnis für Microsoft!

Mfg
Bollo
Bitte warten ..
Mitglied: Fachinf84
12.06.2008 um 12:27 Uhr
Also Ich mach immer eine Komplettsicherung mit Acronis!
Wenn dein Server Komplett abrauchen würde, kannst du mit Hilfe der Acronis Boot cd und dem einen KomplettImage den Server wiederherstellen und die aktuellen Daten aus dem Windows Backup ziehen!
Bitte warten ..
Ähnliche Inhalte
Backup
Datensicherungskonzepte
Frage von toastbro12Backup4 Kommentare

Hallo zusammen, bin neu hier und bräuchte dringend Hilfe. Befinde mich gerade im Praktikum zu meinem Studium. Meine Aufgabe ...

Windows Server
Logon Server Active Directory
Frage von eyetSolutionsWindows Server14 Kommentare

Hallo zusammen, ich habe in einer Domäne 2 primäre Domänencontroller (DC01 alt, DC02 neu). Primär deshalb weil es vorerst ...

Windows Server
Druck-Server im Active Directory
Frage von skullbringerWindows Server16 Kommentare

Wir sind gerade dabei, einen neuen Druckserver mit Windows Server 2012 R2 aufzubauen. Der Server ist installiert, die Rolle ...

CMS
CMS System für Intranet mit Active Directory Schnittstelle
Frage von mexxCMS4 Kommentare

Hallo, Umgebung: W2k8 R2 mit Active Directoy Wir möchten unserer Intranet auf ein CMS System wie Joomla oder Wordpress ...

Neue Wissensbeiträge
Batch & Shell

Open Object Rexx: Eine mittlerweile fast vergessene Skriptsprache aus dem Mainframebereich

Information von Penny.Cilin vor 17 StundenBatch & Shell8 Kommentare

Ich kann mich noch sehr gut an diese Skriptsprache erinnern und nutze diese auch heute ab und an noch. ...

Humor (lol)

"gimme gimme gimme": Automatischer Test stolpert über Easter Egg im man-Tool

Information von Penny.Cilin vor 19 StundenHumor (lol)6 Kommentare

Interessant, was man so alles als Easter Egg implementiert. Ist schon wieder Ostern? "gimme gimme gimme": Automatischer Test stolpert ...

MikroTik RouterOS

Mikrotik - Lets Encrypt Zertifikate mit MetaROUTER Instanz auf dem Router erzeugen

Anleitung von colinardo vor 1 TagMikroTik RouterOS8 Kommentare

Einleitung Folgende Anleitung ist aus der Lage heraus entstanden das ein Kunde auf seinem Mikrotik sein Hotspot Captive Portal ...

Sicherheit

Sicherheitslücke in HP-Druckern - Firmware-Updates stehen bereit

Information von BassFishFox vor 1 TagSicherheit1 Kommentar

Ein weiterer Grund, dass Drucker keinerlei Verbindung nach "auswaerts" haben sollen. Unter Verwendung spezieller Malware können Angreifer aus der ...

Heiß diskutierte Inhalte
Windows Server
RDP macht Server schneller???
Frage von JaniDJWindows Server17 Kommentare

Hallo Community, wir betrieben seit geraumer Zeit diverse virtuelle Maschinen und Server mit Windows Server 2012. Leider haben wir ...

Windows 10
Bitlocker nach Verschlüsselung nicht mehr aufrufbar!
gelöst Frage von alexlazaWindows 1013 Kommentare

Hallo, ich besitze ein HP ZBook 17 G4 mit einem Windows 10 Pro Betriebssystem. Bei diesem Problem handelt sich, ...

Off Topic
Fachkräftemangel in Deutschland? - Talentschmiede schreibt alle 2 Tage die gleichen Stellen aus
Frage von Penny.CilinOff Topic12 Kommentare

Hallo, haben wir in Deutschland Fachkräftemangel? Die Talentschmiede schreibt gefühlt alle zwei Tage dieselben Stellen aus. Und das schon ...

Windows Server
Sichere Remote Desktop Verbindung wie?
gelöst Frage von nuss33Windows Server11 Kommentare

Hallo zusammen, eins vorweg: Ich besitze einen privaten Windows Server 2008 R2 zu Hause im Netzwerk er wird nicht ...