newbieee
Goto Top

Domänencontroller klonen im separaten Netz zur Verfügung stellen

Windows 2008 R2 Server ...

Hallo zusammen,

ich habe folgende Idee, es ist derzeit eine W2K8 Domäne vorhanden, diese Domäne setzt auf derzeit 2 DC's auf, einmal Server1 u. Server2! Soweit so gut, Server1 stellt keine AD Dienste bis auf die integrierte Domänen-DNS zur Verfügung, Server2 hat alle Rollen inne, sowie alle AD Dienste, wie z.BSp DHCP, DNS, DFS etc.!

Ich möchte nun aus logistischen Gründen das Netz teilen, heisst ein physisch komplett getrenntes Netz einem Mitarbeiter zur Verfügung stellen und möchte :

1. Server2 klonen
2. Server2 auf eine neue Hardware setzen
3. Server2 im neuen Netz (völlig ohne phys. Verbindung zum alten Netz wg. Clone) im Netz laufen lassen
4. den alten Server2 ganz normal im 'normalen' AD Netz mit Server1 weiterlaufen lassen!

Ich hoffe Ihr könnt mir gedanklich folgen, mache ich da einen Fehler oder sollte es laufen, Server2 sollte ja meiner Meinung nach, zwar nach einiger Zeit aber irgendwann dann auch rebooten evtl. wg. DNS Namensauflösung braucht der ja länger, da Server1 nicht mehr im neuen Netz verfügbar ist!

Mache ich da einen Gedankenfehler oder gebt Ihr mir da Recht, dass es laufen sollte ?

Mit welchem Tool macht Ihr die Klons, hat irgendwer schon Erfahrungen auf unabhängige Hardware gemacht was spezielle ein Restore von einem DC angeht ???

Vielen Dank schonmal vorab und bei Fragen versuche ich auch schnell zu antworten!

Content-Key: 175570

Url: https://administrator.de/contentid/175570

Printed on: April 19, 2024 at 16:04 o'clock

Member: goscho
goscho Nov 01, 2011 at 07:48:50 (UTC)
Goto Top
Morgen Newbieee,

Mit welchem Tool macht Ihr die Klons, hat irgendwer schon Erfahrungen auf unabhängige Hardware gemacht was spezielle ein Restore von einem DC angeht ???
Ich erstelle solche Images mit Symantec System Recovery (früher BESR).
Diese können sehr einfach auf auch auf komplett anderer Hardware wiederhergestellt werden.

Da dieser DC ja ein komplett anderes (Test-) Netz bedient, sollte es auch sonst keine Probleme geben.
Die Domänen und die DCs heißen halt gleich und du solltest dringend vermeiden, beide DCs in das selbe physikalische Netz zu bringen.

Allerdings verstehe ich nicht, warum du so vorgehst.
Ich sehe kein wirkliches Problem darin, einen Server neu aufzusetzen, ihn upzudaten und ihm die nötigen Rollen zu verpassen.
Dabei hast du wesentlich mehr Möglichkeiten, alles anzupassen (Servername + Domänenname, etc).
Member: Dani
Dani Nov 01, 2011 at 08:01:25 (UTC)
Goto Top
Hi all,
Zitat von @goscho:
Allerdings verstehe ich nicht, warum du so vorgehst.
Ich sehe kein wirkliches Problem darin, einen Server neu aufzusetzen, ihn upzudaten und ihm die nötigen Rollen zu verpassen.
Dabei hast du wesentlich mehr Möglichkeiten, alles anzupassen (Servername + Domänenname, etc).
Sehe ich genauso! Kollege hat mal vor Jahren ausversehen in der Produktivumgebung rumgebastelt und alles mögliche probiert. Als er fast fertig war kommt der Teamleiter und fragt wann er die Versuche in der Testumgebung beginnt. face-smile

Wenn du clonen willst, ist das kein Problem. Aber dann ändere bei der Testumgebung den Hintergrund o.ä. damit man immer weiß in welcher Umgebung Mann/Frau arbeitet.


Grüße,
Dani
Member: newbieee
newbieee Nov 01, 2011 at 18:17:24 (UTC)
Goto Top
Warum ich das Ganze nicht einfach neu aufsetze ist ganz einfach, es ist keine Testumgebung, der Benutzer muss ganz normal weiter arbeiten, jedoch für eine Tochtergesellschaft und auf dem Server läuft ein Exchange und der User verliert ja alles wenn ich es neu aufsetzte! Noch eine Frage, kann es sein, dass der Server2 ohne Server1 dann garnicht mehr startet, Rollen etc. sind ja nicht auf dem drauf! Das einzige Problem was ich habe ist der Internetzugriff, ich kann zwar ein VLAN auf meinem Bintec einrichten, aber da es das selbe Netz ist und der Clon im Netz wird es schon gefärhlicher und die IP Adresse mal eben so auf dem DC in der authaken Umgebung zu ändern mach ich nicht gern, sonst noch eine Idee ?
Member: goscho
goscho Nov 02, 2011 at 07:16:32 (UTC)
Goto Top
Zitat von @newbieee:
Warum ich das Ganze nicht einfach neu aufsetze ist ganz einfach, es ist keine Testumgebung, der Benutzer muss ganz normal weiter
arbeiten, jedoch für eine Tochtergesellschaft und auf dem Server läuft ein Exchange und der User verliert ja alles wenn
ich es neu aufsetzte!
Du möchtest einen DC mit Exchange für genau 1 Benutzer klonen?
Danach sollen auch noch beide Exchange-Server parallel genutzt werden, produktiv?
Lass es sein!
Exportiere das Postfach und die ÖOs dieses Benutzers und richte ihm ein Stand-Alone-Outlook ein.
Oder habe ich was falsch verstanden?
> Noch eine Frage, kann es sein, dass der Server2 ohne Server1 dann garnicht mehr startet, Rollen etc. sind ja
nicht auf dem drauf! Das einzige Problem was ich habe ist der Internetzugriff, ich kann zwar ein VLAN auf meinem Bintec
einrichten, aber da es das selbe Netz ist und der Clon im Netz wird es schon gefärhlicher und die IP Adresse mal eben so auf
dem DC in der authaken Umgebung zu ändern mach ich nicht gern, sonst noch eine Idee ?
Jetzt erst recht:
Lass das ganze Vorhaben mit dem Klonen sein und richte die Domäne/Arbeitsgruppe für die Tochterfirma im selben LAN neu ein.
Die Daten (Postfächer) kann man auch anders übernehmen.