Forum

additional domain c...
 
Bildirimler
Hepsini Temizle

additional domain controller restore islemi ...

14 Yazılar
4 Üyeler
0 Reactions
1,234 Görüntüleme
(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

Merhaba,

Server 2008 R2 additional dc' nin çokmesi durumunda sifirdan kurulum yerine backup ' tan donus proseduru nedir ?

2008 R2 'de onerilen, Primary DC'yi backup'lamak ve ADC crash problemlerinde yeniden kurulum yapmakmidir?

ADC'nin backup' tan restore edilmesi, USN Rollback hikayesinden dolayi kafamda net degil.

 Tesekkurler 

 

 

 

 
Gönderildi : 18/02/2015 14:55

(@cozumpark)
Gönderiler: 16307
Illustrious Member Yönetici
 

merhabalar

makaleler bölümünde konu hakkında makalelerin olması gerekiyor.

 
Gönderildi : 20/02/2015 02:02

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

Merhaba,

Makaleler' de primary dc için backup/restore islemi anlatiliyor ancak backup/restore isleminin nasil yapildigindan ziyade, ogrenmek istedigim;

- Best Practice'lere gore Primary DC ve diger Additional DC 'lerin backup politikasi nasil olmali,

- ADC 'yi birkaç gun onceki backup' tan restore yaptigimizda saglikli bir replikasyon olacak mi yoksa USN Rollback meydana gelme riski varmidir.

 

 

 

 

 

 
Gönderildi : 20/02/2015 21:25

(@riza-sahan)
Gönderiler: 18032
_
 

Bu durum sistemin üzerindeki işletim sistemi ve fiziksel olup olmamasına bağlı. Örnek olarak server 2012 hyper-v ile birlikte bu durum anlaşılarak usn role back olayını algılıyor ve sıkıntı olmuyor fakat bu gibi durumlarda neticede dc ayakta olduğu için yeni bir ADC kurmak ve eski ADC kayıtlarını temizlemek en mantıklısı.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 20/02/2015 23:29

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

Riza bey,

Malesef, DC' ler Server 2008 R2 uzerindeler ve hypervisor ise Vmware ESXi 5.5.

Dediginiz gibi eski kayitlari silip yeniden kurulum yaparak adc ayagi kaldirma'nin disinda,

backup' tan donus yapar isem ortaya çikacak tabloyu sorguluyorum.

 

 
Gönderildi : 21/02/2015 00:05

(@riza-sahan)
Gönderiler: 18032
_
 

Bu gibi durumlarda mevcut durumu zorlaştırıp risk almaya gerek yok. Elinizde neticede sağlam Dc var tekrar bir yeni ADC kurup işlemi bitirin derim.
Saygılarımla.

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 23/02/2015 00:52

(@vasviuysal)
Gönderiler: 7890
Üye
 

Riza bey,

Malesef, DC' ler Server 2008 R2 uzerindeler ve hypervisor ise Vmware ESXi 5.5.

Dediginiz gibi eski kayitlari silip yeniden kurulum yaparak adc ayagi kaldirma'nin disinda,

backup' tan donus yapar isem ortaya çikacak tabloyu sorguluyorum.

 

 

muhtemelen replikasyon sorunu yaşarsınız 

ve clientleriniz adc yerine sadece dc ye logon olmak zorunda kalır

 

 
Gönderildi : 23/02/2015 13:59

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

OK, yani Server 2008 R2' de ADC' leri backup' tan geri donus yapamiyoruz, dolayisiyla ADC'leri backup'lamanin bir anlami kalmiyor o zaman ?

 
Gönderildi : 23/02/2015 15:06

(@vasviuysal)
Gönderiler: 7890
Üye
 

ADC yerine system state yedegi daha cok kullanışlı olabilir diye düşünüyorum ben

ADC'nin direk yedeklenmesi ise ortamda dc nin tamamen kaybedilmesi durumunda işinize yarayabilir.

 

 

 
Gönderildi : 23/02/2015 16:06

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

Anlasilan risk sadece snapshot 'ta degil backup' tan geri donuste'de var, yeni bir ADC kurulumu yapmak risk almamak adina daha akillica gozukuyor.

Yorumlariniz için tesekkur ederim.

 

 

 
Gönderildi : 24/02/2015 15:56

(@riza-sahan)
Gönderiler: 18032
_
 

ADC kurmamak hiç akıllıca değil. Ufak ortamlarda belki tek dc ile gidilebilir. İmaj alınır bir aksilikte replikasyon sorunları olmaksızın tek dc olduğu için imaj dönülebilir ama akılcıl değil. Bir ADC konumlandırıp bunu sadece bu işe atarsanız DC'de sorun olması durumunda eliniz güçlenir. Aynı anda DC yedeği ve ADC nin sorun yaşaması düşük bir ihtimaller zinciri. 

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 24/02/2015 17:57

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

ADC kurmamak hiç akıllıca değil. Ufak ortamlarda belki tek dc ile gidilebilir. İmaj alınır bir aksilikte replikasyon sorunları olmaksızın tek dc olduğu için imaj dönülebilir ama akılcıl değil. Bir ADC konumlandırıp bunu sadece bu işe atarsanız DC'de sorun olması durumunda eliniz güçlenir. Aynı anda DC yedeği ve ADC nin sorun yaşaması düşük bir ihtimaller zinciri. 

Riza bey,

Sorumu tek satirda sormak istedim ama sanirim tam olarak açiklayamadim, mevcut durumu ozetlersem daha anlasilir olacak.

AD yapimiz her ne kadar basit olsada (her site 'de bir DC) , diger ldap directory (Sun directory, OpenIDM, ...) ler ile olan syncronization olayi complex hale getiriyor.

Benim soruma donersek ;

Mevcut durumda iki site'in birinde Primary DC digerinde ADC var.

Primary DC'nin gunluk VM + System State backup'ini aliyoruz ancak ADC için herhangi bir backup almiyoruz.(Problem durumunda sizin de onerdiginiz gibi yeniden kurulum yapariz dusuncesi ile)

Her iki DC 'de Vmware ESXi uzerinde sanal makinalar.

Asagida yalnizca ADC'den bahsediyorum ;

ADC 'nin erisilebirligi sagmamak açisindan, herhangi bir mudahale oncesi (yazilim yukleme, patch geçisi vs. gibi) System State backup'ini alip mudehale sonrasi bir sorun var ise bu system state backup' tan donebilirmiyiz noktasinda Server 2008 R2 'daki usn rollback hikayesi 'den dolayi bu post'u açtim.

Yani ADC' de maintenance oncesi alinan system state backup herhangi bir sorun oldugunda restore edilerek recover edilebilir mi ?

Yorum'lar dan çikardigim yine de usn roolback risk'i var, bu risk 'i almaktansa sifirdan ADC kurulumu daha mantikli, eger yanilmiyorsam.

 

 
Gönderildi : 24/02/2015 19:47

(@riza-sahan)
Gönderiler: 18032
_
 

Elinizdeki 2008 R2 işletim sistemi ve ESX için konuşursak tabiki yedekli olmak iyidir. System state yedeği alınabilir ve geri dönülebilir. Bunda sorun olmaz. Pratiklik açısından ADC ortamdan uçurulup yeni bir ADC kurmak daha rahattır. Sisteminiz Hyper-v ve 2012 olsayfı usn rolback olayı olmayacaktı.

Durum bundan ibaret. Usn olayı için aşağıdaki makaleleri incelemeniz lazım. Server 2012 ile birlikte daha doğrusu hyper-v ile birlikte gelen GEN ID bu olaya nokta koyuyor.

http://www.cozumpark.com/blogs/windows_server/archive/2012/11/25/windows-server-2012-authoritative-restore.aspx bu makale size yardımcı olacaktır. 

http://www.hakanuzuner.com/index.php/windows-server-2012-active-directory-backup-and-disaster-recovery-procedures-blm-1.html 

1984 doğumluyum. 4 yaşından bu yana İstanbul’da yaşıyorum. Sırası ile aşağıdaki okullarda eğitim gördüm. Paşaköy ilkokulu (1990-1995) Kartal Zekeriyya Güçer İlköğretim Okulu(1995-1998) Ümraniye Teknik ve Endüstri Meslek Lisesi Bilgisayar Bölümü(1998-2001) Kocaeli Üniversitesi Bilgisayar Programcılığı(2002-2004) Anadolu Ünv. İşletme Fakültesi(2006-2009) Lise yıllarından sonra bir bilgisayar firmasının teknik servisinde mesleğe merhaba dedim. Outsource olarak Citibank ytl ve bina taşınma projesinde yer alarak 8 ay görev yaptım. Bu görevden sonra şu an çalışmakta olduğum yerde bilgi işlem sorumlusu olarak göreve başladım ve 18 yıldır görevimin başındayım.

 
Gönderildi : 25/02/2015 11:51

(@OzcanSAHIN)
Gönderiler: 198
Estimable Member
Konu başlatıcı
 

"Elinizdeki 2008 R2 işletim sistemi ve ESX için konuşursak tabiki yedekli olmak iyidir. System state yedeği alınabilir ve geri dönülebilir. Bunda sorun olmaz. "

Bu iyi oldu, malum ADC için bir Disaster Recovery planimiz yoktu.

"Sisteminiz Hyper-v ve 2012 olsayfı usn rolback olayı olmayacaktı."
Gorunuse gore Vmware ESX 5.0 Update 2 'den beri VM Gen ID destekliyor, geriye 2012 R2' ya geçmek kaliyor.
http://blogs.vmware.com/apps/2013/01/windows-server-2012-vm-generation-id-support-in-vsphere.html

Yardimlariniz için tesekkur ederim.

Kolay gelsin

 
Gönderildi : 25/02/2015 12:47

Paylaş: