Forum

Server 2019 AD Kurt...
 
Bildirimler
Hepsini Temizle

[Çözüldü] Server 2019 AD Kurtarma

9 Yazılar
3 Üyeler
0 Reactions
318 Görüntüleme
(@anka)
Gönderiler: 6
Active Member
Konu başlatıcı
 

Merhaba,

Sunucuda disk arızası yaşadığım için üzerinde kurulu olan Active Directory yapısı çöktü ve eski sunucuya hiç bir şekilde erişim sağlayamıyoruz.

Microsoft Entra üzerinde kullanıcılarımı ve cihazlarımı görebiliyorum. Yeni kurduğum sunucuya Entra üzerinden yapıyı tekrar çekebilir miyim? ve bu konuda farklı önerilerinizi bekliyorum.

 
Gönderildi : 03/10/2024 11:27

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Merhaba, ne yazık ki bunu yapamazsınız. Yedeğiniz hiç yok mu? 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/10/2024 12:27

(@anka)
Gönderiler: 6
Active Member
Konu başlatıcı
 

Merhaba Hakan Hocam;

 

2022 yılında alınmış eski bir yedeğimiz mevcut o yedekten döndüğüm zaman entra tarafında problem yaşayabilirim diye onu dikkate almamıştım

 
Gönderildi : 03/10/2024 12:34

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Şimdi konu şöyle aslında, öncelikle kaç DC var? Bu yedek imaj yedeği mi? Eğer tek DC var ise imaj yedeğine dönebilirsiniz. bu durumda sistem tekrar ayağa kalkar. Eğer birden çok DC olan bir yer ve imaj yedeği ise yedekten döndükten sonra ikinci dc yi temizlemeniz gerekecek, aksi taktirde dc çalışmaz. 

System state yedeği ise sıfır bir makine kurun aynı isimde, sonra bir domain kurun yine aynı isimde, içi bomboş olacaktır. Sonra güvenli moddda bu yedekten dönün. Sistem açılır.

Daha sonra tekrar ad connect kurmanız ve entra ile eşlemeniz gerekli ama bu durumda entra ID ile sync sorunu yaşayacaksınız çünkü 2 sene önceye dönmüş olacaksınız. Burada entra ID den grupları ve kulanıcı isimlerini alabilirsiniz export, sonra ad ye bunu import edersiniz am bu sadece yeni kullanıcı olacak, kullanıcı SID numaraları farklı olacağı için örneğin 100 kullanıcı var ise member onları da yeniden domain e aldığınız için profilleri bozulacak. Özetle çok temel bir hata yapmışsınız. AD' nin yedeğinin olmaması mümkün değil 🙁 Çok işiniz var 🙁

 

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/10/2024 12:50

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Eski AD den döndüğünüzde ImmutableID' lerde çakışma olacaktır. bu nedenle soft macthing veya hard macthing dediğimiz yöntemlerden birine ihtiyaç duyacaksınız, bu konuda forumda ve portalda makale var.

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/10/2024 12:53

(@anka)
Gönderiler: 6
Active Member
Konu başlatıcı
 

Hocam sistemde tek AD var ve  Imaj yedeği olarak mevcut, bu yedeğe dönüp dediğiniz şekilde tekrar bir sync başlatacağım artık eksik kalan kullanıcıları manuel olarak ekleyerek işleme devam edeceğim.

Son bir soru olarak domainde olan cihazlarım bu yedeğe döndüğüm zaman domainden düşme problemi yaşar mı?

 
Gönderildi : 03/10/2024 13:05

Hakan Uzuner
(@hakanuzuner)
Gönderiler: 33320
Illustrious Member Yönetici
 

Tabi, kesinlikle, hepsi domainden düşecek çünkü secure channel 30 günde bir değişen bir şifre, otomatik arka planda değişiyor, ondan 60 gün önceye bile dönsen tüm makineler domainden düşecek. Daha kötüsü profillerde patlayacak (2022 den sonra yeni açılan herkes için)

Danışman - ITSTACK Bilgi Sistemleri
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız.
Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz.
Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/10/2024 13:48

(@anka)
Gönderiler: 6
Active Member
Konu başlatıcı
 

Hocam, profiller patladığı zaman Mail hesaplarında herhangi bir problem yaşar mıyız? Microsoft üzerinden mail hizmeti alıyoruz.

 
Gönderildi : 03/10/2024 15:50

ibrahim yildiz
(@ibrahimyildiz)
Gönderiler: 4567
Co-Helper
 

Eşleştirmeyi başaramazsanız mailler cloud'da ki mevcut hesaplarda kalır, bunlardan export alıp, yeni hesaplar oluşursa import etmeniz gerekir.

Hocamın dediği profillerin patlayacağı konusu önemli. Client'larda eski profillerde ki dosyaları yedeklemeden yeni domain'e giriş yaptığınız da bir hata yaparsanız eski profiller temp profile dönüşebilir masaüstlerindeki vs hiçbir dosyayı alamazsınız. Her client'ta öncelikle transfer işiniz var o yüzden.

Bu işi deneyimli bir firmaya verirseniz belki süreciniz kısalabilir. 

'balık vermez, nasıl tutulabildiğine yönlendirir'
****************************************************************
Probleminiz Çözüldüğünde Sonucu Burada Paylaşırsanız. Sizde Aynı Problemi Yaşayanlar İçin Yardım Etmiş Olursunuz. Eğer sorununuz çözüldü ise lütfen "çözüldü" olarak işaretlerseniz diğer üyeler için çok büyük kolaylık sağlayacaktır.
*****************************************************************

 
Gönderildi : 03/10/2024 17:01

Paylaş: