• Workaholic
  • Registratie: Februari 2003
  • Niet online
Een klant van mij (kleine school) heeft een omgeving staan met twee windows 2003 servers, waarvan 2 GC en 1 houder van de FSMO roles. (DC01 en DC02)

DC01, de server met de FSMO roles is tevens ook DHCP server voor het domein.

Vreemd genoeg is deze server nooit geupdate en is nog voorzien van een oude windows 2003 standaard versie zonder service packs.

Wat ik me eigenlijk afvroeg is, loopt de klant enige risico's met het inschakelen van windows update en het langzaam installeren van critical updates en tevens SP1 en hierna SP2?

Ik kan me zomaar voorstellen dat bepaalde security patches problemen kunnen veroorzaken voor het domein.

Zelf zou ik denk ik willen adviseren om een nieuwe server in te richten (mooie reden om nieuwe hardware te kopen ;)) het domain te joinen en hierna de FSMO roles te verplaatsen).

De klant heeft echter geen andere hardware staan en heeft helaas nu geen budget voor een nieuwe server.

Kortom, ze willen het wel proberen met een back-up achter de hand.

Maar wat denken jullie? Hoeveel risico loopt deze klant? Iemand ervaring met zoiets? Op google las ik wat problemen met local accounts, maar dit zou geen probleem moeten zijn in het domein.

[ Voor 10% gewijzigd door Workaholic op 21-01-2009 16:56 ]

Mijn V&A


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 06-02 16:07

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Workaholic schreef op woensdag 21 januari 2009 @ 16:45:
Wat ik me eigenlijk afvroeg is, loopt de klant enige risico's met het inschakelen van windows update en het langzaam installeren van critical updates en tevens SP1 en hierna SP2?
Net zoveel risico als elke andere klant ter wereld die een server update die FMSO-rolhouder is.

Als er echt zaken niet werkten, trekt MS de update wel terug. Het enige waar je evt. rekening zou moeten houden zijn slecht geprogrammeerde applicaties die zaken "gebruiken" die later ivm security-patches dichtgezet zijn. (denk bv aan de messenger service die met de installatie van sp2 op XP standaard disabled wordt).

Zorg dat je een goede backup hebt, update de server, testen en klaar... :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 10:11

Koffie

Koffiebierbrouwer

Braaimeneer

Ik zie de angst ook niet zo hoor :?

Als je die nieuwe server zou bouwen, wat doe je dan ? Juist, OS installeren, SP erover en tot zijn strot aan toe met WinUpdate patchen.
Trek desnoods een ghost image als je veilig wilt zijn en je bent er.

Move PNS > WSS

Tijd voor een nieuwe sig..


  • alt-92
  • Registratie: Maart 2000
  • Niet online

alt-92

ye olde farte

Workaholic schreef op woensdag 21 januari 2009 @ 16:45:
Wat ik me eigenlijk afvroeg is, loopt de klant enige risico's met het inschakelen van windows update en het langzaam installeren van critical updates en tevens SP1 en hierna SP2?
Rare patch methode overigens.
SP2 gelijk installeren maakt SP1 en alle gemiste updates toch al overbodig.

Backup dus, en als je het echt niet vertrouwt zet je alle FSMO's op de DC02 zodat je zo min mogelijk functieverlies hebt in een worst/kaas scenario.

ik heb een 864 GB floppydrive! - certified prutser - the social skills of a thermonuclear device


  • sanfranjake
  • Registratie: April 2003
  • Niet online

sanfranjake

Computers can do that?

(overleden)
alt-92 schreef op donderdag 22 januari 2009 @ 22:21:
[...]

Rare patch methode overigens.
SP2 gelijk installeren maakt SP1 en alle gemiste updates toch al overbodig.
alleen bij SBS haal je jezelf natuurlijk een hoop problemen op de hals als je het niet stap voor stap doet, maar zo te zien is dat hier niet het geval :)

Mijn spoorwegfotografie
Somda - Voor en door treinenspotters


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Update is gelukt, wel wat problemen gehad, o.a een niet werkende netlogon en wat overige foutmeldingen in eventviewer.

Remote connectie was ook niet meer mogelijk.

Kortom, ik moest er toch naar toe omdat de update toch niet helemaal goed was gegaan. Lang leven technet overigens wat betreft de eventviewer foutmeldingen.
Koffie schreef op donderdag 22 januari 2009 @ 20:29:
Ik zie de angst ook niet zo hoor :?
Zie hierboven ;-) Toch 100km moeten rijden om dit op te lossen
Als je die nieuwe server zou bouwen, wat doe je dan ? Juist, OS installeren, SP erover en tot zijn strot aan toe met WinUpdate patchen.
DIt is toch anders, hier ga je uit van een kaal systeem, zonder enige applicaties/rechten/patches. De DCPromo doe je ook pas nadat het systeem is geupdate.
Trek desnoods een ghost image als je veilig wilt zijn en je bent er.
Ghost van een DC met FSMO? Dit lijkt me geen strak plan.. zeker wanneer je meerdere dc's hebt en de bijbehorende downtime. Dan breng je de DC weer online die eigenlijk "verouderd" is, door gebruik van een versie die wellicht 2 uur oud is.

Dan liever restoren via de officiele microsoft methode icm systemstate etc.

Anways, case is closed. Zo zie je maar weer dat Windows Updates icm service packs ook de nodige problemen met zich mee kunnen brengen voor dc's ;)

[ Voor 3% gewijzigd door Workaholic op 23-01-2009 08:38 ]

Mijn V&A


  • Question Mark
  • Registratie: Mei 2003
  • Laatst online: 06-02 16:07

Question Mark

Moderator SSC/WOS

F7 - Nee - Ja

Workaholic schreef op vrijdag 23 januari 2009 @ 08:34:
Zie hierboven ;-) Toch 100km moeten rijden om dit op te lossen
Weet je meteen weer waarom je als beheerder toch eigenlijk wel een ILO achtige oplossing in een server wilt zien :)

MCSE NT4/2K/2K3, MCTS, MCITP, CCA, CCEA, CCEE, CCIA, CCNA, CCDA, CCNP, CCDP, VCP, CEH + zwemdiploma A & B


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Mijn doelgroep heeft hier helaas niet altijd geld voor DRAC kaarten of dergelijke ;) Zeker de kleine klanten niet.

Het maakt mij niet zo heel veel uit, zij betalen gewoon extra voor dit soort speciale retour tripjes ;)

Mijn V&A


  • Koffie
  • Registratie: Augustus 2000
  • Laatst online: 10:11

Koffie

Koffiebierbrouwer

Braaimeneer

Dan snap ik helemaal niet dat je het op afstand doet :*

Je hebt een server waar je al voor in je broek poept, en gaat vervolgens dat ding remote zitten patchen terwijl je weet dattie 100km verderop staat zonder enige vorm van hardware matige remote control :?

Tijd voor een nieuwe sig..


  • Workaholic
  • Registratie: Februari 2003
  • Niet online
Nee hoor, ik heb niets gepatched, klant heeft geen support contract.

Hij vroeg mij alleen om advies en het heeft het zelf gedaan, het is niet gelukt en dan mag hij mij alsnog betalen om het op te lossen. Remote kon ik er niet bij, dus duur grapje voor hun ;).

Als ik de factuur opstuur denk ik wel dat ze spijt hebben dat ze dit jaar geen support contract wouden hebben >:)

Anyway genoeg small talk dames, bedankt voor de hulp ;)

[ Voor 7% gewijzigd door Workaholic op 23-01-2009 11:58 ]

Mijn V&A

Pagina: 1