Temat: Różnica pomiędzy głównym serwerem AD a zapasowym

Witam wszystkich.
Zgłębiam wiedzę o usłudze Active Directory i sam trochę pracuję w tym zakresie i naszło mnie jedno pytanie: czym od strony praktycznej różni się główny serwer active directory od zapasowego? Jak wiadomo jak padnie główny to zapasowy może przejąć jego obowiązki. Ale czy wszystkie i co jeśli spełni się najczarniejszy scenariusz i główny serwer domeny będzie nie do odzyskania? Dodam, że chodzi o AD od 2008 w górę.
Rafał S.

Rafał S. System Administrator

Temat: Różnica pomiędzy głównym serwerem AD a zapasowym

Każde AD powinno mieć co najmniej 2 kontrolery lokalne w lokalizacji.
Nie chodzi tutaj tylko o awarię jednego tylko o sytuację gdy potrzebujesz jeden zrebootować bo ma aktualizacje. Wtedy bezprzerwowo pracownicy mogą korzystać z AD bo zawsze któryś z kontrolerów uwierzytelni potrzebą usługę opartą na AD.Ten post został edytowany przez Autora dnia 27.03.18 o godzinie 23:12

Temat: Różnica pomiędzy głównym serwerem AD a zapasowym

Ok całkowicie to rozumiem ale czy jeśli padnie serwer gdzie są role FSMO to już będzie nie do odzyskania domena (mowa tu o najczarniejszym scenariuszu pada sprzęt i brak dostępu do kopii zapasowych)? Bo jak rozumiem role FSMO wszystkie lub poszczególne mogą być tylko na jednym kontrolerze?
Rafał S.

Rafał S. System Administrator

Temat: Różnica pomiędzy głównym serwerem AD a zapasowym

Nie musisz mieć wszystkich roli na 1 kontrolerze... wtedy Microsoft by ich nie rozdzielał na 5 osobnych ...

Poczytaj tu o transferowaniu roli:

https://social.technet.microsoft.com/wiki/contents/arti...

więc
1. backup backup backup.

jeżeli nie do końca jesteś pewny backupu to:

2. jeżeli chcesz sprawdzić sytuację z awarią kontrolera z rolami FSMO zrób sobie laba na VPsach ... zajmie ci to max 2 h i zasymuluj sytuację awaryjną i wtedy przetransferuj role



Wyślij zaproszenie do