К списку форумов К списку тем
Регистрация    Правила    Главная форума    Поиск   
Имя: Пароль:
Рекомендовать в новости

0ff/2: Бэкап AD

Гость
0 - 23.01.2012 - 13:36
Скажите, как лучше сделать бэкап Актив-директори в случае, когда контроллер единственный в сети и восстанавливать архив скорей всего придется на радикально другое железо? Методика, описанная тут: http://blog.lapitoop.ru/vosstanovlen...-oborudovanii/
подойдет? Или может есть какой-то более другой быстрый метод?
Постоянная репликация на резервный контроллер - не вариант, также не вариант размещение AD на виртуальной машине.



Гость
1 - 23.01.2012 - 13:45
Я так понимаю проблема другого железа в драйвере контроллера диска, поэтому как вариант держать систему на "стандартном драйвере контроллера IDE" если нету raid-ов, что маловероятно.

Также существуют методики подсовывания драйверов путем редактирования реестра системы после загрузки с livecd - но такие вещи надо репетировать заранее.
Гость
2 - 23.01.2012 - 13:52
Цитата:
проблема другого железа в драйвере контроллера диска
Не только, там еще и количество процессоров будет явно меньше, да и сетевая карта тоже другая, так как восстановление планируется на обычную рабочую станцию, т.е. на самый дешевый комп.
Гость
3 - 23.01.2012 - 13:56
3-BigHarry > но я думаю, что смена числа процессоров и сетевух для винды не так критична, как драйвер дисковой подсистемы. Скорей всего надо копать в эту сторону.
Гость
4 - 23.01.2012 - 13:58
еще нужно разобраться с вопросом лицензии/активации - после переноса, даже на такое же железа, слетит активация/лицензия, то тоже фигня получится :)
Гость
5 - 23.01.2012 - 14:10
Забыл написать - там виндоуз-2003, активации нету.
Гость
6 - 23.01.2012 - 14:29
Ну наверно самый лучший способ удостовериться - провести эксперимент.
Гость
7 - 23.01.2012 - 14:40
что мешает поднять дополнительный контроллер домена на вирт машине?
Гость
8 - 23.01.2012 - 14:54
8-wladuha >+100500

никогда не поверю что ненаёдётса тачки у которой можно украсть 1 ядро и 1 гиг оперов в виртуалку хотябы на время переноса
Гость
9 - 23.01.2012 - 15:31
Дополнительный контроллер согласно библии должен работать постоянно, постоянно - значит нужна лицуха на вин-2003 и еще на виртуалку. Ситуация такая что непонятно - в какой момент навернется сервак с единственным контролером AD, и тут вопрос не в переносе, а в том как сделать архив AD что бы потом можно было восстановить на любом железе. Архив с систем стейтами делается регулярно, только вот как их потом поиметь на кардинально другом железе?
Гость
10 - 23.01.2012 - 16:12
10-BigHarry >ваша библия лжёт и льёт вам в уши усреднёные данные если вы поднимите новый контролер реплицируете туда всё опустите старый накатите на новое железо ось пускай даже дадите имя ей первого контроллера домена (при этом нужно будет переустановить учётку этого сервака в AD) дождётесь репликации и потом отключив вторичный кд в схеме AD и у бив виртуалку вы максимум потратите 2 выходных без всяких жертв и полюбому уложитесь в 30 дневный триальный период серверной ось от майкрософт
Гость
11 - 23.01.2012 - 16:23
(11) Дело в том, что пока сейчас все работает, и когда это хозяйство пойдет прахом - одному Богу известно, но Бог вряд-ли меня предупредит об этом за пару дней, типа: парень, пора ставить вторичный КД и делать репликацию.
Гость
12 - 23.01.2012 - 16:26
так что тебя сейчас останавливает?
Гость
13 - 23.01.2012 - 16:29
(13) Нет технической возможности держать постоянно черт знает сколько времени резервный AD, и денег тоже нет покупать еще одну лицуху.
Гость
14 - 23.01.2012 - 16:39
Денег нет - держи на виртуалке триальную лицуху 180 дней. Раз в полгода переустановить кд не напряжет.
Гость
15 - 23.01.2012 - 16:48
14-BigHarry >есть время заниматса секасом в замыленом режиме (отказы обычно бывают не в момент простоя а когда всё нужно ещё вчера) тогда да вперёд делай бэкап

в 2008 r2 сильно переделали службу бэкапирования там вариант с резервной копией AD ещё вполне рабочее решение но вот с 2003м это реальная лотерея
Гость
16 - 23.01.2012 - 16:50
Блин, нет технической возможности. Куда я виртуалку поставлю - секретарше или главбуху, или может охраннику - у них комп постоянно включен?
В общем - как я понимаю, у майкрософт нет адекватных инструментов для подобных ситуаций, все как обычно - надо делать через какую-то задницу либо докупать оборудование и лицензии.
Странно, неужели нельзя было продумать механизм выгрузки данных и метаданных AD в какой-либо текстовый файл по типу дампа LDAP или какого-нить SQL, что бы восстановить потом можно было где угодно и когда угодно. Интересно - в вин-2008 такое-же черезжопие?
Гость
17 - 23.01.2012 - 16:57
Cобсна, а почему ваша религия не позволяет держать AD в виртуалке на постоянной основе?)
VirtualBox -> ставим 2k3 -> делаем из него BDC -> гасим (просто выключаем или отрубаем сеть) основной (можно на выходных "шобыабычаво") -> повышаем роль виртуалки до PDC -> рабочий контроллер домена независящий от железа и запускающийся даже на iPad'e директора =)
Гость
18 - 23.01.2012 - 16:58
Во1х, нет необходимости держать резерный контроллер постоянно включенным, во2х в 2к3 была ldifde:) Эскпортируешь в csv, потом обратно.
Только это трудов больше, чем резервный кд на виртуалке с триалом 180 дней.
Гость
19 - 23.01.2012 - 16:58
поставить VirtualBox куда угодно) хоть на тот же самый сервак =)
Гость
20 - 23.01.2012 - 17:03
PS Виртуалку можно поставить на usb-флешку размером 4 гига, потому как чистая установка 2К3 вместе с ролью КД занимает менее 2х гигов.
А чтобы не заморачиваться с установкой виртуалбокс, так, звиняйте, есть портабл версия. Эта связка зачетно работает, между прочим.
Гость
21 - 23.01.2012 - 17:16
Друзья, я не могу никому там поставить ни виртуалбокс, ни какой-то другой бумбокс - во первых люди там технически неграмотные (постоянного админа нет), и рабочие станции - просто жалкая печалька, памяти гиг только у главбуха, так как у нее куча баз в 1С-ке открыто одновременно. Ставить виртуалку на тот-же сервак - бессмысленная затея, ибо возможна ситуация когда архивы умрут вместе с пациентом. Плюс опять встает вопрос лицензионности - я не хочу ничего ставить перацкого, что бы на меня потом пальцем указали если придут не дай Бог проверять.
ldifde и CSVDE не выгружают пароли, так что полноценный бэкап этими утилами не сделать.
Гость
22 - 23.01.2012 - 17:19
А юзеров то сколько в этой нищей конторе?
Гость
23 - 23.01.2012 - 17:21
И сколько мозгов на КД?
Гость
24 - 23.01.2012 - 17:27
(23) Машин я порядка 35 насчитал (есть еще несколько кабинетов, куда меня пе допустили), в КД порядка 50 прописано людей и машин, но я так понял что большинство там просто не пережили кризис и их забыли удалить из списка, там одмин был приходящий и особо походу не следил за актуальностью этих данных.
Мозгов на КД гиг, параллельно он как файлопомойка используется - на втором винте куча различных документов и расшаренных папок.
Гость
25 - 23.01.2012 - 17:35
поставь виртуалку у ся ноуте с КД в режиме BDC и форсируй репликацию кажый раз, как там появляешься)

Если люд настолько нищ, что не могут взять дополнительное железо - нахрена тогда вообще идея с бэкапами? Поставил перед фактом - надо железо на резерв. Отказали - пусть грохается себе =)
Гость
26 - 23.01.2012 - 17:40
Если юзеров порядка 30-50, а на КД 1 гиг оперативы, то вы сильно прибедняетесь.
Ставите на флешку резервный КД, на самом КД запускаете портабл виртуалбокс и выделяете резервному 256-392 мозгов. Тормозов не будет.
Гость
27 - 23.01.2012 - 17:49
(26) Ноута у мну нет.
По поводу
Цитата:
люд настолько нищ, что не могут взять дополнительное железо
это конечно справедливо, когда организация имеет парк машин от ста штук и более, но тут-то - на сраных 30 человек - у меня нет причин вытряхивать из начальства денег на дополнительный сервер только ради того, что бы сервера между собой гоняли какие-то никому не понятные реплики. Создатели операционной системы не смогли сделать простой и надежный механизм резервирования базы AD, не предусматривающий развертывания инфраструктуры из кучи контроллеров AD, а скорей всего сделали так специально, что бы народ разорялся на дополнительное железо, софт и лицухи - вот что я укажу в своем отчете руководству этой шараги, а так же укажу, что затраты на работы в случае полного восстановления домена им обойдется тысяч в 40-50, что бы каждую машину и пользака вновь прописать в свежеустановленном AD. А скорей всего - даже повторно ставить AD в случае его смерти я там не буду, поставлю фрюху с обычным доменом - по крайней мере эту систему со всеми потрохами восстановлю за пару часов абсолютно на любом железе.
Гость
28 - 23.01.2012 - 17:59
1.Вытряхнуть бабло из конторы - это святое. Вали все на мелкомягких, они стерпят.
2.По поводу 2 часов на восстановление - не, ну при живом резервном кд вообще простоя не будет, а переустановка - только время на установку 2к3 и поднятие роли КД, всяко около часа.

Но первый пунк, вне сомнений, самый главный.
Гость
29 - 23.01.2012 - 18:02
Ну вот если этим "сраным 30 человекам" простой на день/два/неделя некритичен в случае падения - тогда да, всё верно расписал)
Нащот "чтобы народ разорялся на доп.железо" - дык это давно у мелкософта) Вспомни ещо ISA и TMG ;)
Гость
30 - 23.01.2012 - 18:07
Microsoft и "простой и надежный механизм" - всегда были антонимами =)
Гость
31 - 23.01.2012 - 18:13
Попробую дома на виртуалке восстановить как в статье рассказано, если получится - то и ладушки, ну а не получится - огорчу начальство и пошлю очередную порцию лучей ненависти в Редмонд...
Гость
32 - 23.01.2012 - 18:40
32-BigHarry > а что за сервер? всмысле железка какая?
Гость
33 - 23.01.2012 - 19:00
(33) Какая-то серверная интелловская мать, но на платформу не похоже - десктопный корпус горизонтальный, но не стоечный, проц - ксенон, два с чем-то ггц, пара винтов саташных - на одном система, на втором - помойка. Я подробности не записывал, так открыл - пыль выдул и закрыл...
Гость
34 - 23.01.2012 - 22:44
может глупость скажу... сделать копию диска акронисом тоже не рассматриваете? сделай копию диска и попробуй развернуть его на другой железке с аналогичным железом. Лично мне не известен механизм корректного восстановления АД + ДНС нежели из клона диска или резервного контроллера домена. темпаче никто вам не мешает нарисовать скрипт для старта ВМ в 2 часа ночи и в 6 утра остановить ВМку. У меня где-то так было, и очень даже корректно работало на протяжении полутора лет пока не внедрил ксен.
Гость
35 - 23.01.2012 - 22:52
может глупость скажу
чо все такие скромные?
Гость
36 - 23.01.2012 - 23:03
BigHarry, кстати, есть вариант. Можно попользовать для этих целей vmware converter :)
Гость
37 - 23.01.2012 - 23:04
шо вы на мелкософт набросились, а вспомните что с выгрузкой nds было, э? никого не парило?
Гость
38 - 23.01.2012 - 23:07
любишь ты покойничков тревожить :)
Гость
39 - 23.01.2012 - 23:14
Цитата:
развернуть его на другой железке с аналогичным железом.
Да в том-то и дело, что нету аналогичного железа, они тот сервак купили сто лет назад за какие-то чумачечие деньги, винчуганы там уже не раз горели и менялись, а я когда выдувал пыль - заметил аномалию на конденсаторах, блок питания там тоже хрен такой где найдешь - под корпус видать спроектирован, в общем - если это хозяйство накрывается, то архивы стейтов наверняка можно спокойно выкинуть - такую-же мать сейчас надо искать разве что на помойках.
Да, и еще сдрома там нету и флопика тоже, думал сделать ASR-бэкап - член нарисовался. Хотя этот ASR тоже не имеет смысла, он не аппаратно-независимый.
Цитата:
шо вы на мелкософт набросились
Да блин уже сто лет прошло с момента выпуска NT-4, и до сих пор нет вменяемого метода бэкапа-восстановления ихней доменной кухни...


К списку вопросов






Copyright ©, Все права защищены