Sziasztok!
Az alábbi problémám lenne: Adott egy windows 2008 addc, dhcp, dns szerver ami lassan már a 7-k éve rója köreit (még anno windows 2000 forestel lett létrehozva, amit lassan feljebb léptettünk) a hálózatunkban egyedüli ADDC -ként s kezdi megenni az idő vas foga, láthatóan kezd lassulni, egyre több erőforrást eszik, illetve már egy ideje nem tudok futtatni rajta karbantartást az addc adatbázison - kifagy tőle.. nem jó előjel.
Én így csinálnám :
- Mai nap meg windows 2008R2 szervert beállítom addc-nek (ideiglenes) replikálódjanak a user/dns bejegyzések , majd átadom a fsmo szerepköröket -amit pár napig hagyok, hogy a kliensek tudomást szerezzenek róla.
- szerdán vagy csütörtökön kiléptetem a domainból az öreget és felrakok egy windows 2008 r2 -t amit beléptetek az ideiglenes ADDC-ben és átadom neki a fsmo jogköröket. Az ideiglenesen nem maradhat az addc-nek, annak a szervernek más a feladatköre van.
Ez így mennyire járható út, illetve mik lehetnek a buktatók (tudom a puding próbája az evés..), ha az adott klienst nem kapcsolják be míg megy az átadás átvétel azt gondolom újra be kell léptetni a domain-ba.
Illetve az új addcnek lehet-e ugyanaz a gépneve mint a win2008-nak - vagy ez gondot okozhat?
Válaszokat köszönöm!
- 1580 megtekintés
Hozzászólások
Ismered azokat az eszközöket, amikkel ellenőrizni tudod, hogy egészséges-e az AD és a replikáció? Rendelkezel tesztelt mentéssel? Ismered az AD helyreállítás lépéseit? A szerver 2 napi kiesése kb. hány ember munkáját érintené hátrányosan? Származna ekkora leállásból forintosítható veszteség?
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
- AD Replication Status Tool -, ( repadmin /showrepl)
- Mentés: Windows Backup , ez alapján csináltam backup-t (https://technet.microsoft.com/en-us/library/ee849849%28WS.10%29.aspx), illetve rendelkezésemre áll a ADDC 1 héttel ezelőtti HDD-je (raid1).
-Ha a gépeket újra be kellene léptetni a domainba az csak vidéken lenne egy kicsit problémásabb, de az is megoldható minimális kellemetlenség a usereknek.
-Ha 2 napra kiesik a szerver akkor sztem egy fejmosásnál többet kapnék.
- A hozzászóláshoz be kell jelentkezni
Meg tudsz csinálni szükség esetén egy AD authoritatív restore-t, illetve van ilyen szaktudású ember, hogy szükség esetén segítsen?
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
Nincs a közelben ilyen szaktudású ember, de fejlődni tudni kell.
- A hozzászóláshoz be kell jelentkezni
"egy ideje nem tudok futtatni rajta karbantartást az addc adatbázison - kifagy tőle.. nem jó előjel." - valóban nem az. Nem mennék el mellette szó nélkül, megnézném mi a baja. Nem kizárt, hogy olyan gond van, ami a terveidet keresztülhúzhatja.
"ha az adott klienst nem kapcsolják be míg megy az átadás átvétel azt gondolom újra be kell léptetni a domain-ba." Miért kéne?
"Illetve az új addcnek lehet-e ugyanaz a gépneve mint a win2008-nak - vagy ez gondot okozhat?" Ha előtte szakszerűen kipucolod az előzőt, nem okozhat gondot. Ha nem, okozhat.
Az új környezetben kéne egy állandó második DC is: "egy DC nem DC".
Összességében úgy látom, elkélne Neked tapasztalt szakértő segítsége.
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
Csak egy ötlet: válassz egy szimpatikus virtualizációs megoldást, és telepítsd virtuális gépbe a szervert. Ezután soha nem kell újratelepíteni, csak a vm-et mozgatni. Arról nem is beszélve, h menteni is egyszerűbb.
- A hozzászóláshoz be kell jelentkezni
Én is ezt csinálnám, csak a főnököm külön álló géphez ragaszkodik.
- A hozzászóláshoz be kell jelentkezni
Lehet attól még külön, dedikált gép, egyetlen vm-el. Én már nagyon régóta nem telepítek natívan windowst.
- A hozzászóláshoz be kell jelentkezni
"Ezután soha nem kell újratelepíteni, csak a vm-et mozgatni."
Ezt kifejted? (snapshot-ra gondolsz?)
- A hozzászóláshoz be kell jelentkezni
Persze. Ha paranoiás vagy, és van tárhelyed, és elég I/O-d, akkor akár óránként lehet snapshotolni, illetve lvm-et menteni snapshotos módszerrel.
- A hozzászóláshoz be kell jelentkezni
2008 DC-t nem jó ómen snapshotolni.
- A hozzászóláshoz be kell jelentkezni
DC-t nem jó ómen snapshotolni.
- A hozzászóláshoz be kell jelentkezni
Windows Server 2012-től, megfelelő hypervisorral (VM-Generation ID támogatás) mi a probléma vele?
https://technet.microsoft.com/en-us/library/hh831734.aspx
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
na de előtte :)
- A hozzászóláshoz be kell jelentkezni
Ahogy mondod. A hozzászólásod teljesen pontos volt - akartam írni, elfelejtettem végül, így pótolom.
Üdv,
Marci
- A hozzászóláshoz be kell jelentkezni
Köszi, ezt jó tudni
- A hozzászóláshoz be kell jelentkezni
Ezzel semmi, mert ez egy ideális világban van. De DC lehet Linux is + ugyebár hypervisorból se csak 2012R2 van.
- A hozzászóláshoz be kell jelentkezni