Domain Controller de Backup

22/01/2010 - 12:26 por Jorge | Informe spam
Buenos dias

Tengo varios Domain controller y uno de ellos precisamente, es de Backup,
solo replica desde el Master solamente los domingos y desde el Master hasta
el ,o sea unidireccionalmente, si hubiese una caida de todos los demas,
levantaria esta,aunque sea con un desfase de una semana y volveria a funciona
todo.

Mi pregunta es, este servidor tiene una Subnet, y ayer, sin saber por que,
vi como una maquina que meti en dominio la recogio el, esta maquina no
pertenece a esta Subnet del server y no entiendo como ha podido pasar esto?
se puede revisar en algun lado los Log de AD en el cual se me indique los
equipos que se han logado o que se han añadido al dominio? para poder revisar
el por que esta maquina con otra Subnet se ha colado ha este de Backup, ahora
mismo no tengo las auditorias puestas con lo que creo que poco podre ver,no?.

muchas gracias

Preguntas similare

Leer las respuestas

#6 Jorge
27/01/2010 - 14:37 | Informe spam
Hola Fernando

Gracias por tu contestacion, supongo que el tema de que se me haya logado
aqui,sera cuestion seguramente por conectividad o por que el servidor DNS, el
principal le haya mandado contra este?¿?..como te comente, la Subnet fijada
en el DC primario, era la misma que tenia este equipo, y se me fue contra el
de Backup, el siguiente fallo, como bien dices tu, es logico, si me entra
aqui, y la replicacion es cada semana, es normal que indique este tipo de
fallo que no esta en la base de datos.

Una pregunta mas, imaginate que me pasa esto de nuevo y no me entero, cuando
se haga la replica, se supone que el servidor de Backup le dira al de
infraestructura, el dc primario que hay una maquina llamada COR2 que el tiene
y que no encuentra, entonces, que hara el DC primario, podria existir algun
tipo de incoxisntencia despues en la BBDD del AD, o simplemente el DC
primario lo metera en la BBDD.

El tema de tener un DC Backup como te comente es por eso, mañana se me caen
todas las maquinas, todos los dcs, por cualquier motivo, si tengo esta,
aunque sea una semana de retardo, que se que todo lo que yo haya metido en
esa semana no lo tendre, pero segun la levante todo lo demas me funcionaria,
tu me recomiendas un RODC, pero no funciona igual creo¿?¿?

El RDOC es solo de lectura, pero en caso de caida, todos se logarian contra
el , pero a partir de el puedo reconstruir todo?, y ademas, supongo que el
funcionamiento es igual, podria hacerle que estuviese un tiempo sin replica,
vamos lo que quiero es normal, no quiero tirar de Backup , pero si todos los
servidores que tengo en mi CPD se me van al garete, tener un plan de
coexsitencia y de recuperacion, y pienso que este es el mejor, aunque lo de
la semana sea un tiempo excesivo pienso como bien dices tu.

Muchas gracias.

"Fernando Reyes [MS MVP]" wrote:

Mostrar la cita
#7 Fernando Reyes [MS MVP]
28/01/2010 - 16:43 | Informe spam
Se me ha debido pasar por alto que el DC que recibe las replicaciones cada
semana está en la misma subred que el DC "primario". Si esto es así, los
clientes se logarán en uno cualquiera de ellos, no es algo que puedas
controlar, lo mismo toca logarse en uno que en otro, con lo que si se replica
cada semana es lógico que de problemas; sólo desconectándolo de la red no los
dará.

Sigo insistiendo ¿Por qué eso de la réplica demorada? Si quieres que ese
DC esté operativo cuando falle el "primario· (observa como cada vez que
escribo primario lo encierro entre comillas) ¿por qué no puede estar
operativo siempre, y si falla el "primario" éste equipo se encargará de
validar los usuarios y los permisos? Para que se comporte así basta con que
sea servidor DNSs, que la zona de tu dominio sea Active Directory integrada y
que sea catálogo global.

¿Por qué encierro entre comillas la palabra "primario"? Porque en los
dominios de Active Directory, y esto es así desde Windows 2000, no existen
controladores de dominio primarios y secundarios, sólo existen controladores
de dominio, punto. Cualquiera de ellos se encarga de validar los usuarios.
Corrígeme si me equivoco, pero da la impresión que vinierais con ideas de
dominio NT, que es muy diferente. Aquí no hay un controlador de dominio
primario (y ahora sí que no lo encierro entre comillas) y controladores de
dominio de backup a la espera de ser promocionados a primarios en caso de
avería del primario. Aquí todos los controladores de dominio son. operativos,
pues se sigue el modelo de FSMO (Flexible Single Master of Operation), que se
basa en dividir aquellas operativas que hacían que hubiera un primario en NT
en 5 roles diferentes, que pueden ser ubicados en cualquier controlador de
dominio, de forma que puedes tener sólo un roll por controlador de dominio
que ostente rol y controladores de dominio sin ningún rol; todos serán
operativos y sólo los que ostenten roles realizarán las tareas especificas
de los roles que ostenten; así, si falla el DC que ostenta el rol de maestro
de nombres de dominio, por ejemplo, todo funcionará de manera correcta, lo
único que no se podrá realizar es crear un nuevo dominio en el bosque, pues
su función es comprobar que no se repite un nombre de dominio en el bosque.
Tienes 5 roles, 2 son únicos en todo el bosque (solo puede haber un DC que
ostente estos roles en todo el bosque) y tres son a nivel de dominio (habrá
un sólo DC con el rol en cada uno de los dominios del bosque, en total habrá
(nº dominios) de estos roles. Para saber qué son estos roles mira este enlace:

Funciones de FSMO de Active Directory de Windows 2000
http://support.microsoft.com/kb/197132/es

Aquí ves qué es lo que pasa si falla alguno de estos roles:

Si falta un roll en el dominio...
http://freyes.svetlian.com/tips/si-falta-roll.htm

Para decirlo con una analogía, la situación que describes es como si en una
barra de un bar hubiera un camarero a la espera de que enfermara otro para
sustituirle en la zona que cubre, en lugar de trabajar todos y en el caso de
enfermar uno repartirse entre todos la barra.
Un saludo
Fernando Reyes [MS MVP]
MCSA, MCSE, MCTS, MCITP-EA
http://freyes.svetlian.com
http://urpiano.wordpress.com
freyes.champú@champú.mvps.org
(Aclárate la cabeza si quieres escribirme)


"Jorge" wrote:

Mostrar la cita
Ads by Google
Search Busqueda sugerida