[server 2003] ook gebruikers en rechten backupen

Pagina: 1
Acties:

  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
We zijn hier aan het werk wat noodscenario's aan het uitwerken voor enkele windows webservers. Momenteel wordt er met rsync een backup genomen van alle servers, maar voor windows blijven de rechten jammer genoeg niet behouden. Aangezien het webservers zijn, zijn er uiteraard wel heel wat rechten ingesteld. Deze rechten staan trouwens niet in een AD, het zijn gewone windows gebruikers, o.a. de Internet User (IUSR)

We zouden nog een extra backup kunnen doen door images te maken van de partities van deze servers, maar als je zo een image moet terugzetten op een machine met een andere hardware configuratie, dan loopt dat ook nooit goed.

Als er een mogelijkheid zou zijn om de gebruikers van een windows te exporteren samen met alle rechten, dan zou dit een mogelijkheid zijn. Dan kunnen we een scenario uitschrijven waarin we een nieuwe Windows installeren, de basis software installeren, de datamappen terugzetten en de gebruikers en de rechten terug importeren. Maar ik heb me al suf gezocht, maar ik vind hier niks over...

Iemand enig idee hoe we dit best zouden doen? Alle tips zijn welkom! Alvast bedankt.

  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Good old NTbackup voor je files en die overtrekken (want dan kan je met security restoren op dezelfde SAM).
Over hoeveel servers in beheer hebben we het?
heb je een domain (op zich niet zo'n vreemd idee hoor) dan maakt het uiteraard qua users en rechten niet zoveel uit, met robocopy kan je files van de ene naar een andere doos mirroren inclusief rechten.

Maar bij een standalone doos heb je minimaal een System State nodig als je ook je local users wil hebben.

[ Voor 5% gewijzigd door alt-92 op 22-03-2007 21:20 ]

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
alt-92 schreef op donderdag 22 maart 2007 @ 20:27:
Good old NTbackup voor je files en die overtrekken (want dan kan je met security restoren op dezelfde SAM).
Over hoeveel servers in beheer hebben we het?
heb je een domain (op zich niet zo'n vreemd idee hoor) dan maakt het uiteraard qua users en rechten niet zoveel uit, met robocopy kan je files van de ene naar een andere doos mirroren inclusief rechten.

Maar bij een standalone doos heb je minimaal een System State nodig als je ook je local users wil hebben.
Het gaat over Hosting Servers en Colocation Servers van klanten. Stel dat een server crasht, dan willen we een procedure uitwerken dat we die heel snel op eender welke machine kunnen terugplaatsen. Vandaar dat mij het gebruik van domeinen in dit soort opstellingen toch niet op zijn plaats lijkt.

Je kan volledige images nemen, maar als je die terugzet op een server met andere hardware, dan kan dit heel erg tegenvallen.

Onze servers zijn goed geconfigureerd zodat alle data op een aparte schijf staat. In principe lijkt me dus de beste oplossing dat je op de nieuwe server een Windows installeert op de boot partitie en dat je de data backup op de data partitie terugzet, met rechten.
Maar aangezien elke gebruiker in Windows een unieke ID heeft en als je een gebruiker met dezelfde naam op de nieuwe machine aanmaakt, dan gaan deze andere unieke IDs hebben en dan zijn je rechten nog steeds verkeerd.
Dus was ik aan het zoeken naar een manier om je gebruikers op de originele machine ook te backupen zodat je deze zou kunnen terugzetten op de nieuwe machine.

Of zoek ik het te ver? Of is dit niet mogelijk? Ik ben op zijn minst in de war kan je wel zeggen :?

  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 10:48

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

codemann schreef op maandag 26 maart 2007 @ 11:46:
[...]Dus was ik aan het zoeken naar een manier om je gebruikers op de originele machine ook te backupen zodat je deze zou kunnen terugzetten op de nieuwe machine.
En die gebruikers staan dus in je system state die je met NTBackup op tape zet... :)

Een disaster recovery komt dan ongeveer uit op het installeren van een (tijdelijk) OS en daarover een full restore draaien van je complete OS-disk en system state.

Op de MS site staan legio artikelen over het backuppen en disaster recovery.

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • mutsje
  • Registratie: September 2000
  • Laatst online: 12-02 15:49

mutsje

Certified Prutser

met stand alone servers zul je inderdaad de system state moeten backuppen. Maar dan backup je ook de drivers etc dus andere hardware wordt sowieso lastig dan hoewel PNP behoorlijk wat opvangt meestal. Ik zou zeggen zet een aantal scenario's op papier en ga eens stoeien met een aantal test servers (verschillende hardware) en restore het... en zie wat er dan gebeurd.

* mutsje zwaait naar alt-92 en question mark

[ Voor 5% gewijzigd door mutsje op 26-03-2007 12:03 ]


  • codemann
  • Registratie: Oktober 2002
  • Laatst online: 31-01 15:04
Bedankt voor de tips!

Het blijft er dus eigenlijk altijd op neerkomen dat we best een aantal recovery servers voorzien. We werken uiteraard steeds met dezelfde types, dus een aantal servers voorzien naargelang de hardware (SATA, SCSI, ...), moet wel mogelijk zijn.

Maar ik ga er wat meer over lezen op de microsoft site. Alvast bedankt!
Pagina: 1