[WIN2K3/WIN2K] Profiles van server naar server kopieren

Pagina: 1
Acties:

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Het volgende:

Een klant van ons gebruikt Terminal Services naar zijn klanten toe om boekhouding op afstand te kunnen aanbieden.
Dit werkt allemaal prima, maar nu moet er een backup server worden ingericht om het risico te verkleinen dat heel het bedrijf/cq klanten niet meer kunnen werken.
Medewerkers gebruiken namelijk ook deze server om standaard dingetjes te doen als Word, Excel, salarisadministratie e.d.

Probleem:
Het simpel kopieren (met de credentials) van de usermap in de DAS directory naar de backup server levert helaas op dat als je onder dezelfde user op die backupserver inlogt, dat de profile niet die map pakt, maar een .DOMEIN directory aanmaakt en daarin gaat werken.

Mogelijkheid zou het werken met roaming profiles, maar dan komt er dus al een probleem (en dat is helaas voorgekomen) dat het te lang duurt voordat het profiel geupdate is naar bijv een fileserver. (ondanks de dedicated 100Mbit aansluiting tussen de servers) Gebruikers krijgen dan errors omdat het te lang duurt.
Bovendien is dat gebruikers lastig vallen voor iets wat eigenlijk nooit zou moeten plaats vinden: plat gaan van de server.

Wij willen dus in de backend, 's nachts bijv. de profielen kopieren naar de andere server (ook omdat hier de administraties in staan en natuurlijk documenten van de medewerkers), zodat als er iets fout gaat met de gebruikte server, dat ze eenvoudig op de backupserver kunnen inloggen.

Voordat we besluiten om het te doen op de manier dat veel meer onderhoud vergt, vraag ik me af of mensen dit probleem hebben gehad.
Klant wilt helaas niet aan clustering denken van de front end servers en back end servers (is er nu 1). We zouden het namelijk zo kunnen doen dat we met de gebruikers eerst even inloggen op de backupserver, zodat er een profile aangemaakt wordt en vervolgende de kopieactie laten uitvoeren. Probleem is dat je of de wachtwoorden moet resetten (want die stellen de gebruikers zelf in) of ze allemaal af moet gaan/telefoneren.

Is er bijv zoiets als realtime image maken van de schijf en deze schedulen voor de andere server zonder hoge kosten te maken? Ze betalen nu 4500 euro per jaar aan licenties. Dat vindt ie zelf te gortig worden; Inschattingsfout van hun, maar dat ter zijde.

[ Voor 4% gewijzigd door mabarto op 13-12-2004 16:06 ]


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Server gewoon klonen en naderhand aanpassen ?

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
KillerAce_NL schreef op maandag 13 december 2004 @ 16:07:
Server gewoon klonen en naderhand aanpassen ?
De twee servers zijn totaal anders van hardware, dus dat image verhaal dat ik aangaf is eigenlijk geen oplossing. Bovendien komen er programma's bij of worden geupdate. Dat zou gewoon niet te doen zijn.

Situatie is momenteel :

code:
1
2
3
4
5
internet                            internet
     |                                        |
HP DL 380                        ACER SERVERTJE
     |                                        |
            FILESERVER (ACER)


Als die HP DL 380 onderuit gaat (waar de administraties van de klanten in hun DAS directory staat die op afstand hun administratie bijwerken), moet het snel mogelijk zijn die ACER SERVERTJE te gebruiken, zodat ze in ieder geval verder kunnen.
De HP DL380 en de FILESERVER zijn beide Windows 2k3 met SA en de ACER SERVERTJE alleen Windows 2000. Omdat ze geen 3 servers wilde upgraden naar Win2k3 (en daarmee de kosten voor de licenties) willen ze die 2000 server als backup gebruiken, zolang de HP dus niet meer draait.
Als het mijn serverpark zou zijn, zou de FILESERVER in mirroring komen met een 4de server, zodat de administraties die nu op de HP staan, naar de fileserver kunnen. Dan kunnen we roaming profiles gaan gebruiken, maar dat werkt dus nu niet.

[ Voor 59% gewijzigd door mabarto op 13-12-2004 16:21 ]


  • KillerAce_NL
  • Registratie: Juni 2001
  • Niet online

KillerAce_NL

If it ain't broke...

Draaien de applicaties zelf ook op de TS server dan ???

  • Luppie
  • Registratie: September 2001
  • Laatst online: 14-08-2025

Luppie

www.msxinfo.net

misschien heb je hier iets aan :

[rml][ 200x]Howto: Plaats van profile veranderen[/rml]

Keyword van dit topic is ROBOCOPY (Doet naar mijn weten wat jij zoekt ;) )

[ Voor 26% gewijzigd door Luppie op 13-12-2004 16:23 ]

Heb je iets aan mijn antwoord ? Een thumbs-up wordt zeker op prijs gesteld.


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
KillerAce_NL schreef op maandag 13 december 2004 @ 16:17:
Draaien de applicaties zelf ook op de TS server dan ???
Ja, zeer gevaarlijk dus. Maar voor deze manier van werken is gekozen.

  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Cobra_Lup schreef op maandag 13 december 2004 @ 16:21:
misschien heb je hier iets aan :

[rml][ 200x]Howto: Plaats van profile veranderen[/rml]

Keyword van dit topic is ROBOCOPY (Doet naar mijn weten wat jij zoekt ;) )
Tnxs, ik heb gekeken, maar volgens mij is dat de gehele profilemap en het probleem is dus dat het om de indivuele accounts gaan. Zodra ik een map aanmaak onder de standaard profile map (DAS directory nu tegenwoordig) en ik log voor de eerste keer in met de gebruiker, dan maakt ie dus een aparte directory aan omdat de directory met die accountnaam al bestaat. Hij gebruikt die dus niet en dat wil ik dus dat ie doet.
Ik wil dus voorkomen dat ik in moet loggen met elke account, om alsnog die profile te krijgen. (dat zou gewoon teveel werk zijn continue)
Overigens heb je wel mijn probleem opgelost met XCOPY, dat robocopy ook echt een mirror maakt (en dus ook bestanden verwijdert).

[ Voor 8% gewijzigd door mabarto op 13-12-2004 16:39 ]


  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

Profielen hebben als eis dat de gebruiker van het profiel minimaal change rechten heeft, EN dat de owner van de directory en onderliggende OF de gebruiker is, OF de groep "administrators" (lokaal)

Als de rechten hier van afwijken zal het profiel sowieso niet geaccepteerd worden

Better to have loved and lost then never loved at all... yeah right.


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Firefox schreef op maandag 13 december 2004 @ 16:50:
Profielen hebben als eis dat de gebruiker van het profiel minimaal change rechten heeft, EN dat de owner van de directory en onderliggende OF de gebruiker is, OF de groep "administrators" (lokaal)

Als de rechten hier van afwijken zal het profiel sowieso niet geaccepteerd worden
Tnxs, maar dit had ik gelukkig al voorzien. De rechten zijn gewoon goed, maar Windows maakt gewoon een nieuw map aan als ie nog geen profiel heeft van die gebruiker.
De rechten zijn ook gewoon netjes overgezet of denk je dat ik het daar moet zoeken niet niet zozeer dat windows gewoon een nieuwe map aanmaakt als er geen userprofile bestaat in de registry bv.

  • Firefox
  • Registratie: Juni 1999
  • Laatst online: 08-09-2024

Firefox

Een Vurig Vosje

De Userhive is gewoon de user.dat in je prfiel directory... maar het wordt idd wel geregistreerd van welke accounts er daadwerkelijk is ingelogged. d'r is een tooltje van MS (copyprofile.exe) wat daar zorg voor draagt.

Better to have loved and lost then never loved at all... yeah right.


  • mutsje
  • Registratie: September 2000
  • Laatst online: 19-02 13:21

mutsje

Certified Prutser

profiles op Windows Server 2003 zijn ook redelijk anders dan in Windows Server 2000 en deze kun je niet zomaar even van 2000 server naar 2003 server overzetten. Je kunt dit wel doen met tools als user state migration tool etc. Dan kun je ze exporteren en importeren. En een TS profile van 2000 naar 2003 is al helemaal risky imho.

  • JaNuZz
  • Registratie: Juli 2001
  • Laatst online: 16-02 21:38
mabarto schreef op maandag 13 december 2004 @ 16:05:

Wij willen dus in de backend, 's nachts bijv. de profielen kopieren naar de andere server (ook omdat hier de administraties in staan en natuurlijk documenten van de medewerkers)
Je applicatie (DAS) haalt de data uit het gebruikersprofiel ipv de file-server? ?
En waarom worden documenten niet opgeslagen op de file-server?
Geen wonder dat het te lang duurt dan als je roaming profiles gaat gebruiken, dan moet dus de hele administratie en alle documenten dus ook copierd worden naar het lokale gebruikers-profiel.

Waarom niet de fileserver hiervoor gebruiken ?

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
JaNuZz schreef op zondag 19 december 2004 @ 11:36:
[...]


Je applicatie (DAS) haalt de data uit het gebruikersprofiel ipv de file-server? ?
En waarom worden documenten niet opgeslagen op de file-server?
Geen wonder dat het te lang duurt dan als je roaming profiles gaat gebruiken, dan moet dus de hele administratie en alle documenten dus ook copierd worden naar het lokale gebruikers-profiel.

Waarom niet de fileserver hiervoor gebruiken ?
check inderdaad bovenstaand verhaal

een server moet doen waar deze voor bedoelt is

een terminal server = een applicatie server met statische data (programma's etc.)

data opzich moet op een file server, net zoals profiles
Je moet dus met roaming profiles werken, en dan de mijn documenten etc. doorlinken dmv folder redirect.

Het gebruikers profiel wordt opgehaalt bij het inloggen, als hier dus een bak aan data instaat, zal dit inderdaad vertraging op leveren.

Ik heb er eigenlijk al helemaal niet happig op dat gebruikers uberhaupt wat op de c schijf van m'n terminal server kunnen zetten :)

PVOUPUT - 13.400WP - Twente


  • mabarto
  • Registratie: Februari 2001
  • Laatst online: 06-02-2025
Ja ik begrijp jullie reactie en ik zou het ook zo doen, als de fileserver redudant zou zijn met een andere server.
Als de fileserver nu onderuit gaat, kunnen de klanten op afstand gewoon nog hun administratie bijwerken. Dat zou dan niet het geval zijn als we nu die administraties ook op de fileserver zetten.

Het is even afwegen wat het beste te doen. Dat redirecten van de mijn documenten is niet direct uitvoerbaar, omdat in de accountsoftware die complete path staat naar zo'n administratie en niet met uservariabelen.

  • Grolsch
  • Registratie: Maart 2003
  • Laatst online: 22:18
mabarto schreef op maandag 20 december 2004 @ 13:26:
Ja ik begrijp jullie reactie en ik zou het ook zo doen, als de fileserver redudant zou zijn met een andere server.
Als de fileserver nu onderuit gaat, kunnen de klanten op afstand gewoon nog hun administratie bijwerken. Dat zou dan niet het geval zijn als we nu die administraties ook op de fileserver zetten.
als nu je terminal server onderuit gaat (welke blijkbaar ook niet rendunant is uitgevoerd, omdat de profiles lokaal op die server staan) zijn ze ook de pisang, dus dat is geen argument, want een terminal server zal eerder onderuitgaan als een fileserver.
Het is even afwegen wat het beste te doen. Dat redirecten van de mijn documenten is niet direct uitvoerbaar, omdat in de accountsoftware die complete path staat naar zo'n administratie en niet met uservariabelen.
bij het redirecten kun je volgens mij gewoon die paden blijven gebruiken hoor, alleen is bijv. mijn documenten geen map meer, maar een soort van snelkoppeling

[ Voor 8% gewijzigd door Grolsch op 20-12-2004 15:16 ]

PVOUPUT - 13.400WP - Twente

Pagina: 1