Domänencontroller für einige Tage offline

9

Mein primärer Domänencontroller ist am Wochenende verstorben, sein Motherboard wird morgen ersetzt.

Mir wurde gesagt, dass sich die Mac-Adresse des Servers ändern kann, sobald das neue Motherboard installiert ist.

Über welche Probleme sollte ich mir Sorgen machen, bevor ich es wieder an mein Netzwerk anschließe? Wird AD nur ohne Probleme synchronisiert?

Was ist mit DHCP? Es war ein DHCP-Server, bevor er starb, aber ich musste ihn an einer anderen Stelle in meinem Netzwerk installieren. Sobald ich es wieder einschalte, kommt es zu einem Konflikt zwischen DHCP-Servern.

Simon Foster
quelle

Antworten:

13

Die Änderung der MAC-Adresse des Geräts hat keine Auswirkungen. Active Directory befasst sich nicht mit der Verbindungsschicht. Ja, Sie können es einfach wieder anschließen, und der DC holt auf. (Wenn andererseits die Festplatte des DC mit Bitlocker verschlüsselt wäre, würde das Ersetzen des Motherboards (und damit des integrierten TPM-Chips) das Ende der Straße für die auf dieser Festplatte gespeicherten Daten bedeuten. Aber ich gehe davon aus dass du Bitlocker nicht verwendest. :))

Es gibt eine Begrenzung, wie lange ein DC offline sein und dennoch erfolgreich zurückgebracht werden kann. Dies wird als Tombstone-Lebensdauer bezeichnet. Es sind jedoch wahrscheinlich 180 Tage für Ihren Wald, sodass Sie sich bei weitem keine Sorgen machen müssen, wenn der DC "nur" über das Wochenende außer Betrieb war.

Es dürfen jedoch nicht mehrere DHCP-Server im Netzwerk vorhanden sein. Entfernen Sie möglicherweise die DHCP-Serverrolle vom Computer, bevor Sie sie erneut mit dem Netzwerk verbinden.

Bearbeiten: Wie mfinni sagt, ist es wirklich mehr, dass Sie keine überlappenden Bereiche wollen. Ich ging davon aus, dass Ihr neuer DHCP-Server und Ihr alter DHCP-Server denselben IP-Adressbereich bedienten. Anstatt die DHCP-Serverrolle vollständig zu entfernen und den alten DHCP-Server wieder in Betrieb zu nehmen, können Sie stattdessen einfach seinen Bereich so ändern, dass er sich nicht mit dem aktuellen im Netzwerk überschneidet.

Ryan Ries
quelle
2
Mehrere DHCP-Server sind cool, wenn sie keine überlappenden IP-Bereiche in ihren Bereichen haben.
Mfinni
1

Der DC selbst ist kein Problem.

Das DHCP muss sorgfältig behandelt werden, um Verbindungsprobleme für Ihre Benutzer zu vermeiden:

Bester Ansatz (mehrmals selbst gemacht):

  • Bringen Sie den DC ohne LAN hoch. Melden Sie sich lokal an und rufen Sie die DHCP-Einstellungen auf. Wenn es derzeit NICHT aktiviert ist, aktivieren Sie "Kollisionserkennung". Beenden Sie dann den DHCP-Dienst.
  • Schließen Sie den DC wieder an das LAN an.
  • Stellen Sie die Lease-Zeit auf dem Ersatz-DHCP-Server auf einen sehr kurzen Zeitraum (30 Minuten) ein.
  • Warten Sie, bis die vorherige (längere) Leasingzeit abgelaufen ist, und warten Sie eine weitere Zeitspanne, solange die neue (kurze) Leasingzeit abgelaufen ist. Alle Clients sollten jetzt die kurze Lease-Zeit auf dem (Ersatz-) DHCP-Server verwenden. (Ich weiß ... Wenn Sie die Standardeinstellung von 8 Tagen auf dem Ersatz-DHCP-Server verwendet haben, dauert dies eine Weile ... Hätte dies sofort als Kurzmiete konfigurieren sollen.)
  • Beenden Sie den DHCP-Dienst beim Austausch. Starten Sie es auf dem DC.

Dies macht es für die Benutzer schmerzlos. Die meisten werden es nicht bemerken.
Die "Kollisionserkennung" kann nach etwa einem Tag ausgeschaltet werden (wenn Sie möchten), wenn der DC wieder als DHCP-Server in Betrieb ist.

Tonny
quelle