locked
Spegnimento CED RRS feed

  • Domanda

  • Buongiorno,

    all' interno della Server Farm abbiamo, tra gli altri, 3 DC Windows 2008 R2; due DC sono virtuali mentre uno è fisico.

    I due virtuali hanno ripartiti i ruoli fsmo, mentre il dc fisico è solo GC e non ha ruoli fsmo ma solo DNS Server.

    In vista di un prossimo spegnimento, il dc fisico sarà l' ultimo server ad essere spento.

    Non avendo ruoli fsmo, alla riaccensione del dc fisico come primo server mi chiedevo se il servizio Active Directory e DNS ripartono correttamente o, non avendo ruoli e visto che gli altri due dc saranno ancora spenti (su infrastruttura HYPER-V), potrebbero sorgere problemi.

    Grazie

    lunedì 11 aprile 2016 06:40

Risposte

  • Ciao,

    non dovrebbero esserci problemi, un DC puó partire e funzionare per un po' anche senza avere contatti con i detentori dei ruoli. Ad un certo punto (ore/giorni/settimane, dipende dall'operativitá del dominio) peró dovrá contattare almeno il PDC emulator e probabilmente RID  e Inf. 


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti



    lunedì 11 aprile 2016 08:36
  • Non è un problema ai fini del semplice avvio del server ma ovviamente, finché tutti i ruoli non saranno disponibili, il dominio non sarà pienamente operativo (ad esempio errori durante l'accesso, problemi nel cambio password, ecc..). Qui trovi tutti i dettagli: https://support.microsoft.com/en-us/kb/197132

    Se devi mantenere l'operatività in questa fase valuta direttamente uno spostamento dei ruoli prima dell'arresto dei DC virtuali.

    lunedì 11 aprile 2016 08:47
    Moderatore

Tutte le risposte

  • Ciao,

    non dovrebbero esserci problemi, un DC puó partire e funzionare per un po' anche senza avere contatti con i detentori dei ruoli. Ad un certo punto (ore/giorni/settimane, dipende dall'operativitá del dominio) peró dovrá contattare almeno il PDC emulator e probabilmente RID  e Inf. 


    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti



    lunedì 11 aprile 2016 08:36
  • Non è un problema ai fini del semplice avvio del server ma ovviamente, finché tutti i ruoli non saranno disponibili, il dominio non sarà pienamente operativo (ad esempio errori durante l'accesso, problemi nel cambio password, ecc..). Qui trovi tutti i dettagli: https://support.microsoft.com/en-us/kb/197132

    Se devi mantenere l'operatività in questa fase valuta direttamente uno spostamento dei ruoli prima dell'arresto dei DC virtuali.

    lunedì 11 aprile 2016 08:47
    Moderatore
  • Buongiorno,

    intanto grazie per le risposte.

    Al riavvio del CED, il DC fisico sarà il primo a ripartire e a seguire l' infrastruttura virtuale con gli altri due DC.

    Diciamo che, gli host fisici HYPER-V faranno logon sul DC fisico, anche se senza ruoli; non appena avviato il cluster, saranno accesi gli altri due DC detentori dei ruoli.

    Se tutto va per il meglio, si tratta di tenere acceso il dc fisico (da solo, senza gli altri due DC) per circa 30 minuti, poi si sincronizzerà con gli altri due DC.

    Potrebbe andare?

    Grazie ancora

    lunedì 11 aprile 2016 10:06
  • Direi di si, il DC non ha bisogno dei ruoli per un tempo cosí breve ed attivitá standard (tipo autenticazione)

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    lunedì 11 aprile 2016 10:25
  • Buongiorno,

    a questo punto lascio così anche i ruoli, che sono distribuiti sui due DC virtuali:

    1) Primo DC

    Schema master

    Domain naming master

    2) Secondo DC 

    RID master

    PDC emulator

    Infrastructure master

    3) Terzo DC

    Solo GC e DNS

    Grazie ancora

    martedì 19 aprile 2016 05:54
  • non dovresti avere problemi

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti

    martedì 19 aprile 2016 08:07
  • Buonasera,

    grazie.

    mercoledì 20 aprile 2016 14:55
  • Indipendentemente dai problemi di autenicazione che avrai fino a quando il server con il GC diventerà attivo, mi chiedo quale logica ci sia dietro alla ripartizione dei ruoli...?

    Se non siamo in una foresta metterei il GC su tutti e tre i DC ( avrai più copie di utenti e password ) e fidati  un piccolo click su di una piccola ceckbox GC, ti può evitare notevoli grattacapi in caso di sf... ortuna.

    Se proprio vuoi separare i ruoli (io preferisco in genere  non separarli, se spariscono il RID e Schema master  ) segui la guida Microsoft che trovi di seguito https://support.microsoft.com/en-us/kb/223346

    Vedrai che non hai rispettato assolutamente le "General recommendations for FSMO placement" e forse il problema dello spegnimento è minore rispetto a una mala-suddivisione dei ruoli

    ciao Gas


    Gastone Canali >http://www.armadillo.it


    Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHere

    mercoledì 20 aprile 2016 16:58
    Moderatore
  • In una foresta a singolo dominio in effetti non ha molto senso separare i ruoli, separarli peró non implica necessariamente problemi. Se poi i DC sono tutti nella stessa subnet anche quanti GC hai e come sono distribuiti non é un problema. Certo promuoverli tutti a GC é consigliabile nel caso uno non sia disponibile.

    This post is provided AS IS with no warranties or guarantees, and confers no rights.
    ~~~
    Questo post non fornisce garanzie e non conferisce diritti


    • Modificato aperelli mercoledì 20 aprile 2016 18:35
    mercoledì 20 aprile 2016 18:15
  • Ciao,

    i DC si trovano su subnet differenti; il primo è esposto verso i client (front-end), mentre il secondo server virtuale e il DC fisico sono di riferimento per i Server (back-end).

    Credo di lasciare tutto invariato, quindi senza spostare nessun ruolo; in casi estremi, procederò con il seize dei ruoli.

    Grazie ancora

    domenica 8 maggio 2016 14:18