صفحه 1 از 2 1 2 آخرینآخرین
نمایش نتایج: از شماره 1 تا 15 از مجموع 21

موضوع: بکاپ از AD

  
  1. #1


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    36
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0

    بکاپ از AD

    هارد pdc شبکه من از بین رفت ومن بعد از اینکه قسمتی از انتقال رولهای AD رو از طریق خود َِ AD و قسمتی رو با seize روی یکی از BDC ها انجام دادم به هیچ وجه دومینم درست نشد با وجود اینکه هر سه تا رول مربوط به AD رو روی BDC می دیدم ولی AD درست کار نمی کرد و مثلا کلاینتا عضو دومین نمی شدن .به هر حال مجبور شدم یه AD جدید راه اندازی کنم که کلی اعتراض رو به خاطر عوض شدن پسوورد ها به دنبال داشت خلاصه این داستان رو گفتم چون می خوام بپرسم چطور می تونم بکاپ کامل از AD داشته باشم که اگر این اتفاق افتاد یوزرهامو بتونم برگردونم ؟آیا یوزرهای یه AD رو میشه تو یه AD جدید import کرد؟



  2. #2


    خواننده شناسه تصویری !!!!!!!!!!!!!!!
    تاریخ عضویت
    Jan 2004
    محل سکونت
    Teheran
    نوشته
    576
    سپاسگزاری شده
    18
    سپاسگزاری کرده
    8
    با Ntbackup ميتوني از System State بك آپ بگيري و هروقت خواستي Restore كني



  3. #3
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    شما که احتمالا" NT4 ندارید؟ BDC ؟! اگر Additional نصب کرده باشید ، بایستی بعد از دان شدن Primary Domain هم شبکتون کار کنه . مگر اینکه Replicate بین DC ها بر قرار نبوده باشه ! یعنی شما برای Fault tolerant هم که شده یکبار شبکتون رو بدون DC اول تست نکردید ؟



  4. #4
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    البته اين اشتباه لوپي هست كه ميگن BDC منظور همون Addon يا بك آپ هست

    شما شايد يادتون رفته بوده DNS & WINS دومي را در DHCP تنظيم كنيد


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  5. #5
    nkm
    nkm آنلاین نیست.
    نام حقيقي: Ali, Niknam

    مدیر بازنشسته شناسه تصویری nkm
    تاریخ عضویت
    Mar 2003
    محل سکونت
    Iran - Fars - Shiraz
    نوشته
    2,552
    سپاسگزاری شده
    519
    سپاسگزاری کرده
    197
    البته تا اونجا كه من يادمه بيش از 3تا رول بود!

    فكر كنم 5تا رول را بايد عوض ميكردين


    بزودی دوباره برمیگردم!
    ------
    علی نیکنام
    ali { a@t } niknam.ir

  6. #6
    نام حقيقي: شاهین غرقی

    خواننده شناسه تصویری webgard3
    تاریخ عضویت
    Feb 2006
    محل سکونت
    iran/shiraz
    نوشته
    3,401
    سپاسگزاری شده
    1040
    سپاسگزاری کرده
    147
    درسته 5 تا از role ها باید منتقل بشن. برای backup هم از همون system state باید backup بگیرید.



  7. #7
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    آقایون اگر قرار باشد برای Fault tolerant که ممکن است به طور اتفاقی Primary DC از کار بیافتد Domain Master Rules رو انتقال بدید که دیگر اسمش Fault tolerant نبود. جریان انتقال Master rules برای زمانیه که شما بخواید DC اصلی رو با برنامه ریزی قبلی بنا به هر علتی انتقال بدید. در مواقعی که قابل پیش بینی نبوده و دامین کنترلر اصلی از کار بیافته چطور موفق به انتقال رولها خواهید شد ؟ پس یک Additional DC هم بدون انتقال رولها قادر به ادامه کارکرد دامین خواهد بود منوط به برخی محدویتها که رولها تعیین می کنند. از جمله Join و Disjoin شدن ، تغییر Pass تغییر در GP و ....



  8. #8


    عضو غیر فعال
    تاریخ عضویت
    Jul 2005
    نوشته
    36
    سپاسگزاری شده
    0
    سپاسگزاری کرده
    0
    منظورم از PDC,BDC همون primaray,additional بود .ضمنا درست فرمودید 5 تا رول داریم ولی 3 تاش رو یک جا انتقال میده . ضمنا با وجود از بین رفتن pdc با sieze میشه یکی از bdc ها رو pdc کرد.ولی به هر حال برای من این کار انجام نشد .آیا با بکاپ از system state می توان در یک AD جدید restore کرد؟



  9. #9
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    اگر از لحاظ سخت افزاری تفاوت زیادی نداشته باشند بلکه می توان، توجه داشته باشید که در System state از رجیستری هم Backup گرفته می شود.در مورد sieze هم حق با شما است ولی با شرایط خاص خودش :


    We recommend that you transfer FSMO roles in the following scenarios: •The current role holder is operational and can be accessed on the network by the new FSMO owner. •You are gracefully demoting a domain controller that currently owns FSMO roles that you want to assign to a specific domain controller in your Active Directory forest.•The domain controller that currently owns FSMO roles is being taken offline for scheduled maintenance and you need specific FSMO roles to be assigned to a “live” domain controller. This may be required to perform operations that connect to the FSMO owner. This would be especially true for the PDC Emulator role but less true for the RID master role, the Domain naming master role and the Schema master roles. We recommend that you seize FSMO roles in the following scenarios: •The current role holder is experiencing an operational error that prevents an FSMO-dependent operation from completing successfully and that role cannot be transferred. •A domain controller that owns an FSMO role is force-demoted by using the dcpromo /forceremoval command. •The operating system on the computer that originally owned a specific role no longer exists or has been reinstalled.As replication occurs, non-FSMO domain controllers in the domain or forest gain full knowledge of changes that are made by FSMO-holding domain controllers. If you must transfer a role, the best candidate domain controller is one that is in the appropriate domain that last inbound-replicated, or recently inbound-replicated a writable copy of the “FSMO partition” from the existing role holder. For example, the Schema master role-holder has a distinguished name path of CN=schema,CN=configuration,dc=<forest root domain>, and this mean that roles reside in and are replicated as part of the CN=schema partition. If the domain controller that holds the Schema master role experiences a hardware or software failure, a good candidate role-holder would be a domain controller in the root domain and in the same Active Directory site as the current owner. Domain controllers in the same Active Directory site perform inbound replication every 5 minutes or 15 seconds.

    A domain controller whose FSMO roles have been seized should not be permitted to communicate with existing domain controllers in the forest. In this scenario, you should either format the hard disk and reinstall the operating system on such domain controllers or forcibly demote such domain controllers on a private network and then remove their metadata on a surviving domain controller in the forest by using the ntdsutil /metadata cleanup command. The risk of introducing a former FSMO role holder whose role has been seized into the forest is that the original role holder may continue to operate as before until it inbound-replicates knowledge of the role seizure. Known risks of two domain controllers owning the same FSMO roles include creating security principals that have overlapping RID pools, and other problems
    .

    منبع اصلی



  10. #10
    نام حقيقي: Saeed Alkhamiss

    عضو عادی
    تاریخ عضویت
    May 2006
    محل سکونت
    Ahvaz
    نوشته
    367
    سپاسگزاری شده
    70
    سپاسگزاری کرده
    9
    نوشته های وبلاگ
    5

    additional

    سلام دوست عزيز آقای خسروی
    من با اين حرف شما مخالفم
    در مواقعی که قابل پیش بینی نبوده و دامین کنترلر اصلی از کار بیافته چطور موفق به انتقال رولها خواهید شد ؟
    چون من اينرو امتحان کردم يعنی اولPDC نصب کردم بعد يهAdditional بعدPDC رو ازبين بردم و 5 رو ل مربوط بهAD روsieze کردم الان هم زير با ر هستش با 350
    user





  11. #11
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    احسنت بر شما، به هر حال MS برای مواقع بحرانی هم روزنه دعا باقی گذاشته ! ولی بهتر بود پست قبل از پست خودتون رو بهتر مطالعه می کردید!
    امکان پذیر با شرایط



    saeedmcp سپاسگزاری کرده است.

  12. #12
    نام حقيقي: امير عرب بيگي

    عضو عادی شناسه تصویری a_arabbeigi
    تاریخ عضویت
    Feb 2004
    محل سکونت
    Esfahan
    نوشته
    663
    سپاسگزاری شده
    61
    سپاسگزاری کرده
    8
    سلام
    من هم براي 3-4 بار توي دومين هاي مختلف تست كردم براحتي ميشه اون رو جابجا (Seize) كرد چه با ِوجود PDC چه بدون PDC.



  13. #13
    نام حقيقي: Matin Khadem

    عضو غیر فعال
    تاریخ عضویت
    May 2007
    محل سکونت
    Tehran
    نوشته
    24
    سپاسگزاری شده
    1
    سپاسگزاری کرده
    5

    o

    سلام دوستان عزيز
    من به يه مشكلي از اين قبيل خوردم كه تقريبا سه ماه پيش بهش برخورد كردم و هنوزم نتونستم حلش كنم.
    DC اصلي من پريد و مجبور شدم Additional رو Seize كنم كه خوشبختانه انجام شد و Operation Master من عوض شد.(5 تا Role كامل عوض شد)
    براي اين DC يك Additional جديدي ساختم چون OS مشكل داشت و بايد عوض ميشد. Operation Master رو هم به راحتي تونستم انتقال بدم روي DC دومي كه داشتم و تا اينجا هيچ مشكلي نبود.

    ولي حالا وقتي اون DC اولي رو Off ميكنم كل Network قطع ميشه .( اين در حاليه كه Operation Master من روشنه)

    رفتم سراغ DHCP وDNS IP كلاينت ها رو عوض كردم و لي حل نشد.
    سرويس Replication دو تا DC رو موقعي كه همزمان روشن بودن چك كردم درست بود حتي توي Event ها هم چيزي مبني بر Error براي Replicate ثبت نشده بود.
    به نظرتون مشكل چي ميتونه باشه؟ ممنون ميشم كمكم كنيد



  14. #14
    نام حقيقي: Alireza Khosravi

    عضو عادی شناسه تصویری irarkh
    تاریخ عضویت
    Jun 2005
    محل سکونت
    Tehran
    نوشته
    753
    سپاسگزاری شده
    79
    سپاسگزاری کرده
    21
    gc رو هم منتقل کردی ؟



  15. #15
    نام حقيقي: Saba N. A.

    عضو غیر فعال
    تاریخ عضویت
    Sep 2007
    محل سکونت
    Tehran
    نوشته
    38
    سپاسگزاری شده
    4
    سپاسگزاری کرده
    0
    دوست من گفته بوديد "ولی به هر حال برای من این کار انجام نشد " منظورتون رو دقيق نفهميدم. يعني رول PDCترنسفر نشد يا اينكه ترنسفر شد و عمل نكرد؟



صفحه 1 از 2 1 2 آخرینآخرین

کلمات کلیدی در جستجوها:

بک آپ system state

بک آپ دامین کنترلر چیست؟

بک آپ از AD

تفاوت error fault failure

بک آپ از domain

بک آپ system statae

transfer fsmo تغییر

تفاوت software fault failur

بک آپ از دامین کنترولر

dcدر شبکه چیست؟

بکاپ domain control

بك اپ system state بدون registry 2003

بک آپ از system state

بک آپ از دامین کنترلر

انتقال rule master به additional domain controller

بکاپ سیستم استیت چییست؟

disjoinشدن از شبکه

راه اندازی بک آپ domain controller

بک آپ دامین کنترلر

بک آپ از تنظیمات دومین

fault removal

BDC FOR PDC

what does failure tolerant system یعنی؟

انتقال رول fsmo

انتقال Ad DC در شبكه

برچسب برای این موضوع

مجوز های ارسال و ویرایش

  • شما نمی توانید موضوع جدید ارسال کنید
  • شما نمی توانید به پست ها پاسخ دهید
  • شما نمی توانید فایل پیوست ضمیمه کنید
  • شما نمی توانید پست های خود را ویرایش کنید
  •