"Rädda" domänkontroller som varit offline länge

Permalänk
Medlem

"Rädda" domänkontroller som varit offline länge

Tjena.

Nån som har erfarenheter av att rädda upp en domänkontroller (win 2k8) som varit offline långt över "tombstone" ?

Har försökt demota den, men eftersom den är primary på vissa grejer (som jag inte lyckas flytta) så failar det kapitalt.

Visa signatur

Mvh
David

Permalänk
Inaktiv

Det är oftast inga problem att skapa nya roller på en ny server om det är där skon klämmer. Hur många andra domänkontrollanter har ni? Vilka roller hade den exakt? Mår dom andra domänkontrollanterna bra?

Permalänk

Skulle också försöka återställa OM-rollerna på en ny DC om det är möjligt.

https://technet.microsoft.com/en-us/library/cc961935.aspx?f=2...

Visa signatur

Workstation: Intel Core i5-10400 | Gigabyte B460M DS3H | 16GB DDR4 | Geforce GTX1660 SUPER 6GB |
NAS: Synology 218play 2x4TB | MSMCP CCNA1

Permalänk
Medlem

Jag är lite oklar över vilka roller den faktiskt är primary på... inte jag som satt upp detta.
Lättast att se var?

Den andra DC:n (vi har bara två) är OK.

Visa signatur

Mvh
David

Permalänk
Medlem

Kan du inte skicka över alla fsmo roller? Från den till den fungerande.
netdom query fsmo, för att kolla vílka roller som ligger var!

Visa signatur

Välkommen till Sweclockers, där den ena vet mer än den andra!

Permalänk
Inaktiv
Skrivet av davidgp:

Jag är lite oklar över vilka roller den faktiskt är primary på... inte jag som satt upp detta.
Lättast att se var?

Den andra DC:n (vi har bara två) är OK.

Hur vet du att den är "OK"? - Låter som ni saknar kunskapen om AD och borde verkligen ta in någon, jag vet inte vad ni använder ADt till men om det är flera servrar, låt oss säga exchange, SharePoint, filserver osv så är ni rätt fucked utan ett väl fungerande AD.

Permalänk
Medlem

Beroende på hur många klienter ni har och övriga tjänster som hänger på AD, fixa en konsult med erfarenhet. Kan kosta mer att rätta till i slutändan annars

Men om ni vill försöka själv ta och försök för över alla fsmo-roller till den fungerande. Finns kommandon som man kan kolla status på AD och dess replikering med. Kan inte de i huvudet. Avinstallera den trasiga och manuellt städa ur den ur AD. Installera om den igen till dc.

Varför har dc:n i fråga varit avstängd så länge?

Skickades från m.sweclockers.com

Permalänk
Medlem

Det här är på hobbynivå. Jag har antagit att AD:t är OK, ty allt funkar med inlogg, radius, skrivardelning, lägga upp nya användare, DNS etc. med bara en DC igång.

Den andra DC:n har varit nere pga ett hårdvarufel, som tagit extremt lång tid att fixa...

Visa signatur

Mvh
David

Permalänk
Medlem
Skrivet av davidgp:

Det här är på hobbynivå. Jag har antagit att AD:t är OK, ty allt funkar med inlogg, radius, skrivardelning, lägga upp nya användare, DNS etc. med bara en DC igång.

Den andra DC:n har varit nere pga ett hårdvarufel, som tagit extremt lång tid att fixa...

En bra anledning till att virtualisera

Permalänk
Medlem
Skrivet av Danne:

En bra anledning till att virtualisera

De är båda virtuella. Det var burken där virtualbox låg som inte trivdes med tillvaron.

Här är rollfördelningen:
Schema master ADServer.xxx.lan
Domain naming master ADServer2.xxx.lan
PDC ADServer2.xxx.lan
RID pool manager ADServer.xxx.lan
Infrastructure master ADServer.xxx.lan

ADServer2 är den som är "ok".

Visa signatur

Mvh
David

Permalänk
Medlem
Skrivet av davidgp:

De är båda virtuella. Det var burken där virtualbox låg som inte trivdes med tillvaron.

Här är rollfördelningen:
Schema master ADServer.xxx.lan
Domain naming master ADServer2.xxx.lan
PDC ADServer2.xxx.lan
RID pool manager ADServer.xxx.lan
Infrastructure master ADServer.xxx.lan

ADServer2 är den som är "ok".

Men usch virtualbox
Då förstår jag att du har problem.

Som dom andra säger, Försök att flytta rollerna.

Permalänk
Medlem
Skrivet av Danne:

Men usch virtualbox
Då förstår jag att du har problem.

Som dom andra säger, Försök att flytta rollerna.

Virtualbox har gått som en klocka i flera år

Roller flyttade. Nu ska jag bara lyckas demota den förlorade DC:n.

Visa signatur

Mvh
David

Permalänk
Medlem
Skrivet av davidgp:

Virtualbox har gått som en klocka i flera år

Roller flyttade. Nu ska jag bara lyckas demota den förlorade DC:n.

Inget jag skulle köra på ett företag. Osäker på om man ens får göra det(?)
Men skönt att det verkar lösa sig.

Ta en funderar på att införskaffa lite stabilare system.

Permalänk

Haha, skäms för hur fel jag läste in betydelsen av "rädda domänkontroller"...

"Vadå, vad är de rädda för?"

Visa signatur

| Mobo: B550 AORUS ELITE V2 | CPU: Ryzen 5600x | RAM: 32GB @ 3600MHz | GPU: Asus GTX 1070 ROG| |PSU:RM750x | Chassi: Fractal Design Define R5 | SSD: OCZ Vertex3 120GB + Force GT 240GB | HDD: 6TB | Skärm: Foris FS2333 | |Ljud: Xonar Essence STX |

Permalänk
Medlem
Skrivet av Danne:

Inget jag skulle köra på ett företag. Osäker på om man ens får göra det(?)
Men skönt att det verkar lösa sig.

Ta en funderar på att införskaffa lite stabilare system.

Är inget företag heller, så det är lugnt.

Virtualboxen:s maskin är ett custom-bygge och ska flyttas till en HP DL380G6 så småningom.

Den andra ligger på ESXi, på en HP DL120.

Visa signatur

Mvh
David

Permalänk
Medlem
Skrivet av Lasergurka:

Haha, skäms för hur fel jag läste inte betydelsen av "rädda domänkontroller"...

"Vadå, vad är de rädda för?"

Visa signatur

Mvh
David

Permalänk
Medlem
Skrivet av davidgp:

Är inget företag heller, så det är lugnt.

Virtualboxen:s maskin är ett custom-bygge och ska flyttas till en HP DL380G6 så småningom.

Den andra ligger på ESXi, på en HP DL120.

Jaha då är jag med
Tuta och kör!

Permalänk
Inaktiv
Skrivet av davidgp:

Är inget företag heller, så det är lugnt.

Varför vill du rädda den då? Radera skiten och börja om låter ju enklare

Permalänk
Medlem
Skrivet av studiox_swe:

Varför vill du rädda den då? Radera skiten och börja om låter ju enklare

Det blir ett hiskeligt jobb att gå runt m adminkonto och flytta data från gamla ad-konton till nya...

Visa signatur

Mvh
David

Permalänk
Medlem

All Done. Efter att ha seizat alla rollerna på den kvarvarande DC:n så vägrade DNS-tjänsten starta.
Efter mången googling så resettade vi lösenordet på admin-kontot. Därefter rensades DNS:en och sedan kunde vi lägga till den trasiga DC:n igen. Hurra!

Skickades från m.sweclockers.com

Visa signatur

Mvh
David

Permalänk
Inaktiv

Och hur vet du att allt fungerar?

Permalänk
Medlem
Skrivet av studiox_swe:

Och hur vet du att allt fungerar?

Det går att knyta nya datorer till domänen.
Det går att skapa nya användare i domänen.
Jag kunde promota en ny DC till den.
Skrivarservern fungerar
etc
etc

Inga fel i GUI:t heller. dcdiag ger bara grönt.

Visa signatur

Mvh
David

Permalänk
Inaktiv
Skrivet av davidgp:

Det går att knyta nya datorer till domänen.
Det går att skapa nya användare i domänen.
Jag kunde promota en ny DC till den.
Skrivarservern fungerar
etc
etc

Inga fel i GUI:t heller. dcdiag ger bara grönt.

om dcdiag /v ger allt ok så är det ett rätt gott tecken. Det vanligast felet om din Ridmaster varit offline är att du har en trasig ridpool.

Permalänk
Medlem
Skrivet av studiox_swe:

om dcdiag /v ger allt ok så är det ett rätt gott tecken. Det vanligast felet om din Ridmaster varit offline är att du har en trasig ridpool.

Jag får "pass" på alla test.

Visa signatur

Mvh
David