[W2K] DC herinstalleren met dezelfde naam

Pagina: 1
Acties:

  • Jiboom
  • Registratie: April 2003
  • Laatst online: 21-04 15:01
Mijn collega belde me dat afgelopen vrijdag een Win2k AD DC is overleden (schijfcrash) en nu moet die dus weer worden hersteld (het gaat trouwens om een server van een kleine vestiging waar maar 3 mensen zitten, vandaar dat we niet in het weekend hebben gewerkt, ze kunnen nog wel werken morgen). We hebben nog een schijf dus dat komt wel goed. We hebben geen backup van de system state van de gecrashte DC, er zijn wel gewoon andere werkende DC's aanwezig. Nu willen we de gecrashte DC dus gewoon herinstalleren en laten repliceren. De nieuwe DC moet dezelfde hostname en hetzelfde ip adres krijgen.

Mijn vraag is nu: gaat dit zomaar of kan ik problemen verwachten als ik gewoon een nieuwe DC installeer zonder iets met de gegevens van de oude (overleden) DC met dezelfde naam en ip in AD te doen? De nieuwe server zal natuurlijk een nieuwe SID krijgen, dus ik verwacht problemen..

Mijn voorlopige conclusie, na zoekwerk op Microsoft technet enzo, is dat het verstandiger is eerst m.b.v. NTDSutil alle verwijzingen naar de oude DC te verwijderen en dit vervolgens rustig te laten repliceren alvorens de nieuwe server te promoten tot DC. Dit gaat wel werken, maar als het sneller kan (zoals beschreven door gewoon een nieuwe DC te installeren met exact dezelfde settings als de oude, behalve de SID helaas) zou het wel prettig zijn. Iemand met ervaring op dit gebied die kan bevestigingen of de snelle, "quick and dirty"-oplossing werkt?

Ik ga morgen meteen aan de slag hiermee, dus misschien zijn de reacties te laat om toegepast te worden, maar ik ben sowieso erg geinteresseerd in het antwoord op mijn vraag. Alvast bedankt :)

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

je moet eerst alle oude entries uit de Active Directory schema halen die verwijzen naar de overleden domain controller.
klik hier om dc te verwijderen

Daarna kun je de machine opnieuw toevoegen met zelfde ip adres en dergelijke.

suc6

Verwijderd

je hebt wel een backup, maar alleen geen system state? net alsof dat boeiend is voor een dc...

  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

Of het tooltje newSID draaien: http://www.sysinternals.com/ntw2k/utilities.shtml

  • mutsje
  • Registratie: September 2000
  • Laatst online: 23-04 19:36

mutsje

Certified Prutser

een nieuwe SID draaien helpt je niet als de naam al geregistreerd staat in Active Directory. Dan kun je de machine niet als DC promoten omdat je dan een naamconflict in je (D)DNS krijgt en in je AD Schema.

  • Jiboom
  • Registratie: April 2003
  • Laatst online: 21-04 15:01
mutsje schreef op 28 July 2003 @ 08:10:
je moet eerst alle oude entries uit de Active Directory schema halen die verwijzen naar de overleden domain controller.
klik hier om dc te verwijderen

Daarna kun je de machine opnieuw toevoegen met zelfde ip adres en dergelijke.

suc6
Ja, da's inderdaad de manier die ik op technet had gevonden en ook ga gebruiken. De nieuwe dc hangt nu trouwens al in de AD, met een nieuwe naam. De oude naam voldeed namelijk niet echt aan de standaard en dit kon dus meteen recht getrokken worden. Alles werkt goed, alleen nog ff wachten totdat de replicatie tussen alle sites klaar is voordat ik ntdsutil erop los ga laten.
Verwijderd schreef op 28 juli 2003 @ 10:22:
je hebt wel een backup, maar alleen geen system state? net alsof dat boeiend is voor een dc...
Nee, we hebben geen backup van de server, alleen een backup van de userdata.

  • axis
  • Registratie: Juni 2000
  • Laatst online: 26-01-2023
Vergeet niet eerst alle 5 de FSMO roles over te dragen (of te seizen) aan je andere DC's met NTDSUtil.. Anders krijg je later waarschijnlijk ook problemen.

Was dit de eerste DC in het netwerk? Die krijgt namelijk by default alle FSMO roles.

Two advices for network troubleshooting.. learn to draw diagrams in Visio, and THINK IN LAYERS!


  • Muppet
  • Registratie: Maart 2001
  • Laatst online: 10-09-2024

Muppet

GT: Beestig

Als deze DC schema master is geweest en de rol niet netjes is overgedragen maar "geseized" dan moet je die PC niet meer in het domain hangen.

ALs je de rollen transfered dan kan het geen kwaad. Maar als de server is gecrashed gaat dat niet meer lukken en moet je ze dus seizen.

Als de oude DC weer terug in het netwerk hangt zijn er her en der nog verwijzingen dat hij Schema master is en daar krijg je dus conflicten.
Considerations for Performing a Seizure on a Domain Naming Master
The primary consideration for deciding to seize the domain naming master role is the longevity or permanence of the outage. Because of the chance of duplicate domain alterations being propagated throughout the environment, a seizure of the domain naming master role should only be carried out if the failed role holder will never come back online.

In most environments, due to both the infrequent requirement for the domain naming master role and the implications of a seizure, it is likely that you will deal with the outage for the period of time it takes to restore the DC holding the role. However, if for some reason you require the immediate use of the domain naming master role or the original role holder will never be brought back into the Windows 2000 environment, a seizure can be carried out.
http://www.microsoft.com/...s2000/support/adrecov.asp

[ Voor 55% gewijzigd door Muppet op 31-07-2003 09:06 ]

There is no art to find the minds construction in the face


  • Kabouterplop01
  • Registratie: Maart 2002
  • Laatst online: 26-04 10:22

Kabouterplop01

chown -R me base:all

Mutsje, thnx ik heb weer wat nuttigs geleerd. _/-\o_

  • Jiboom
  • Registratie: April 2003
  • Laatst online: 21-04 15:01
axis schreef op 31 July 2003 @ 08:39:
Vergeet niet eerst alle 5 de FSMO roles over te dragen (of te seizen) aan je andere DC's met NTDSUtil.. Anders krijg je later waarschijnlijk ook problemen.

Was dit de eerste DC in het netwerk? Die krijgt namelijk by default alle FSMO roles.
Nee, deze DC had geen van FSMO rollen. Ik heb 'm inmiddels geinstalleerd met een andere naam en de resten van de oude DC verwijderd m.b.v. NTDSutil, dit alles zonder problemen. Maar ja, het zijn toch dingen die ik niet iedere dag doe, ik wou dus even zeker weten dat ik de juiste aanpak zou hanteren.. In ieder geval allemaal bedankt voor het meedenken :)
Pagina: 1