geocast
Goto Top

Forest Restore nur Non-Authoritative

Hallo Zusammen
Ich habe eine Frage zum kompletten Forest restore, falls alle Domain Controller verloren gehen.

Microsoft Anleitung

Bei Microsoft sagen sie, man soll den ersten DC als non-authoritative und Sysvol als Authoritative wiederherstellen.
Sysvol verstehe ich durchaus warum, aber ich verstehe nicht warum man AD DS als non-authoritative wiederherstellt.

Ist die Annahme richtig, dass dadurch das er der einzige DC ist, er mit sich selbst Repliziert und damit ist er wieder auf Stand?
Logischer hätte ich es gefunden wenn es Authoritative sein würde, aber würde es verstehen wenn meine Annahme richtig ist.

Wisst ihr das evtl.?
Danke

Content-Key: 1519456372

Url: https://administrator.de/contentid/1519456372

Printed on: April 27, 2024 at 09:04 o'clock

Member: beidermachtvongreyscull
beidermachtvongreyscull Nov 17, 2021 at 13:44:42 (UTC)
Goto Top
Mahlzeit!

Du weißt ja nicht, in welchem Zustand der wiederhergestellte DC ist, wenn die gesamte Struktur hops geht. Also stellst Du ihn non-authritative her, so dass er, wenn andere DCs da sind, nicht das Maß aller Dinge ist, sondern von anderen repliziert.

Ein DC repliziert nicht mit sich selbst. Er repliziert dann erstmal gar nicht.

Sollte sich in dem DC ein "Klopper" verstecken, würde der sich durch die Domäne fortpflanzen. Dann kriegste das ggfs. nicht mehr raus und Memberserver wie ein Exchange verzeihen so was nicht so leicht.

Gruß
Member: geocast
geocast Nov 17, 2021 at 13:59:35 (UTC)
Goto Top
Aber genau darum ging es ja, bei einem Forest restore ist er der einzige, von wem soll er den Replizieren?
Member: beidermachtvongreyscull
beidermachtvongreyscull Nov 17, 2021 at 14:06:58 (UTC)
Goto Top
Zitat von @geocast:

Aber genau darum ging es ja, bei einem Forest restore ist er der einzige, von wem soll er den Replizieren?

Wenn er allein ist, vom keinem.
Member: Th0mKa
Th0mKa Nov 17, 2021 at 21:56:40 (UTC)
Goto Top
Zitat von @geocast:

Aber genau darum ging es ja, bei einem Forest restore ist er der einzige, von wem soll er den Replizieren?

Was läßt dich annehmen das ein einzelner DC irgendetwas replizieren müßte? Was sollte das zu replizierende denn sein?

/Thomas
Member: geocast
geocast Nov 18, 2021 at 15:39:28 (UTC)
Goto Top
Naja bei einem Forest restore sollte man ja nur einen DC pro Domain wiederherstellen. Die anderen sollen dann neu aufgesetzt werden.
D.h. aber wohl in dem Fall das die neu installierten keine Einfluss auf einen Non-Authoritative haben. Heisst aber auch im Umkehrschluss. Man darf unter keinen Umständen einen zweiten wiederherstellen als Non-authritative
Member: beidermachtvongreyscull
beidermachtvongreyscull Nov 18, 2021 at 15:50:38 (UTC)
Goto Top
Zitat von @geocast:

Naja bei einem Forest restore sollte man ja nur einen DC pro Domain wiederherstellen. Die anderen sollen dann neu aufgesetzt werden.
D.h. aber wohl in dem Fall das die neu installierten keine Einfluss auf einen Non-Authoritative haben. Heisst aber auch im Umkehrschluss. Man darf unter keinen Umständen einen zweiten wiederherstellen als Non-authritative

Du musst davon ausgehen, dass wenn Dir das ganze Ding um die Ohren fliegt, irgendwo Schaden entsteht. Man holt einen DC zurück und prüft den auf Herz und Nieren.