Principale utente con più risposte
Spegnimento CED

Domanda
-
Buongiorno,
all' interno della Server Farm abbiamo, tra gli altri, 3 DC Windows 2008 R2; due DC sono virtuali mentre uno è fisico.
I due virtuali hanno ripartiti i ruoli fsmo, mentre il dc fisico è solo GC e non ha ruoli fsmo ma solo DNS Server.
In vista di un prossimo spegnimento, il dc fisico sarà l' ultimo server ad essere spento.
Non avendo ruoli fsmo, alla riaccensione del dc fisico come primo server mi chiedevo se il servizio Active Directory e DNS ripartono correttamente o, non avendo ruoli e visto che gli altri due dc saranno ancora spenti (su infrastruttura HYPER-V), potrebbero sorgere problemi.
Grazie
lunedì 11 aprile 2016 06:40
Risposte
-
Ciao,
non dovrebbero esserci problemi, un DC puó partire e funzionare per un po' anche senza avere contatti con i detentori dei ruoli. Ad un certo punto (ore/giorni/settimane, dipende dall'operativitá del dominio) peró dovrá contattare almeno il PDC emulator e probabilmente RID e Inf.
This post is provided AS IS with no warranties or guarantees, and confers no rights.
~~~
Questo post non fornisce garanzie e non conferisce diritti
- Modificato aperelli lunedì 11 aprile 2016 08:37
- Proposto come risposta NinoRCTNModerator martedì 12 aprile 2016 04:56
- Contrassegnato come risposta Fabrizio GiammariniMVP, Moderator martedì 19 aprile 2016 08:09
lunedì 11 aprile 2016 08:36 -
Non è un problema ai fini del semplice avvio del server ma ovviamente, finché tutti i ruoli non saranno disponibili, il dominio non sarà pienamente operativo (ad esempio errori durante l'accesso, problemi nel cambio password, ecc..). Qui trovi tutti i dettagli: https://support.microsoft.com/en-us/kb/197132
Se devi mantenere l'operatività in questa fase valuta direttamente uno spostamento dei ruoli prima dell'arresto dei DC virtuali.
- Proposto come risposta NinoRCTNModerator martedì 12 aprile 2016 04:57
- Contrassegnato come risposta Fabrizio GiammariniMVP, Moderator martedì 19 aprile 2016 08:09
lunedì 11 aprile 2016 08:47Moderatore
Tutte le risposte
-
Ciao,
non dovrebbero esserci problemi, un DC puó partire e funzionare per un po' anche senza avere contatti con i detentori dei ruoli. Ad un certo punto (ore/giorni/settimane, dipende dall'operativitá del dominio) peró dovrá contattare almeno il PDC emulator e probabilmente RID e Inf.
This post is provided AS IS with no warranties or guarantees, and confers no rights.
~~~
Questo post non fornisce garanzie e non conferisce diritti
- Modificato aperelli lunedì 11 aprile 2016 08:37
- Proposto come risposta NinoRCTNModerator martedì 12 aprile 2016 04:56
- Contrassegnato come risposta Fabrizio GiammariniMVP, Moderator martedì 19 aprile 2016 08:09
lunedì 11 aprile 2016 08:36 -
Non è un problema ai fini del semplice avvio del server ma ovviamente, finché tutti i ruoli non saranno disponibili, il dominio non sarà pienamente operativo (ad esempio errori durante l'accesso, problemi nel cambio password, ecc..). Qui trovi tutti i dettagli: https://support.microsoft.com/en-us/kb/197132
Se devi mantenere l'operatività in questa fase valuta direttamente uno spostamento dei ruoli prima dell'arresto dei DC virtuali.
- Proposto come risposta NinoRCTNModerator martedì 12 aprile 2016 04:57
- Contrassegnato come risposta Fabrizio GiammariniMVP, Moderator martedì 19 aprile 2016 08:09
lunedì 11 aprile 2016 08:47Moderatore -
Buongiorno,
intanto grazie per le risposte.
Al riavvio del CED, il DC fisico sarà il primo a ripartire e a seguire l' infrastruttura virtuale con gli altri due DC.
Diciamo che, gli host fisici HYPER-V faranno logon sul DC fisico, anche se senza ruoli; non appena avviato il cluster, saranno accesi gli altri due DC detentori dei ruoli.
Se tutto va per il meglio, si tratta di tenere acceso il dc fisico (da solo, senza gli altri due DC) per circa 30 minuti, poi si sincronizzerà con gli altri due DC.
Potrebbe andare?
Grazie ancora
lunedì 11 aprile 2016 10:06 -
Direi di si, il DC non ha bisogno dei ruoli per un tempo cosí breve ed attivitá standard (tipo autenticazione)
This post is provided AS IS with no warranties or guarantees, and confers no rights.
~~~
Questo post non fornisce garanzie e non conferisce dirittilunedì 11 aprile 2016 10:25 -
Buongiorno,
a questo punto lascio così anche i ruoli, che sono distribuiti sui due DC virtuali:
1) Primo DC
Schema master
Domain naming master
2) Secondo DC
RID master
PDC emulator
Infrastructure master
3) Terzo DC
Solo GC e DNS
Grazie ancora
martedì 19 aprile 2016 05:54 -
non dovresti avere problemi
This post is provided AS IS with no warranties or guarantees, and confers no rights.
~~~
Questo post non fornisce garanzie e non conferisce dirittimartedì 19 aprile 2016 08:07 -
Buonasera,
grazie.
mercoledì 20 aprile 2016 14:55 -
Indipendentemente dai problemi di autenicazione che avrai fino a quando il server con il GC diventerà attivo, mi chiedo quale logica ci sia dietro alla ripartizione dei ruoli...?
Se non siamo in una foresta metterei il GC su tutti e tre i DC ( avrai più copie di utenti e password ) e fidati un piccolo click su di una piccola ceckbox GC, ti può evitare notevoli grattacapi in caso di sf... ortuna.
Se proprio vuoi separare i ruoli (io preferisco in genere non separarli, se spariscono il RID e Schema master ) segui la guida Microsoft che trovi di seguito https://support.microsoft.com/en-us/kb/223346
Vedrai che non hai rispettato assolutamente le "General recommendations for FSMO placement" e forse il problema dello spegnimento è minore rispetto a una mala-suddivisione dei ruoli
ciao Gas
Gastone Canali >http://www.armadillo.it
Se alcuni post rispondono al tuo quesito(non necessariamente i miei), ricorda di contrassegnarli come risposta e non dimenticare di contrassegnare anche i post utili. GRAZIE! Ricorda di dare un occhio ai link Click Here andHeremercoledì 20 aprile 2016 16:58Moderatore -
In una foresta a singolo dominio in effetti non ha molto senso separare i ruoli, separarli peró non implica necessariamente problemi. Se poi i DC sono tutti nella stessa subnet anche quanti GC hai e come sono distribuiti non é un problema. Certo promuoverli tutti a GC é consigliabile nel caso uno non sia disponibile.
This post is provided AS IS with no warranties or guarantees, and confers no rights.
~~~
Questo post non fornisce garanzie e non conferisce diritti- Modificato aperelli mercoledì 20 aprile 2016 18:35
mercoledì 20 aprile 2016 18:15 -
Ciao,
i DC si trovano su subnet differenti; il primo è esposto verso i client (front-end), mentre il secondo server virtuale e il DC fisico sono di riferimento per i Server (back-end).
Credo di lasciare tutto invariato, quindi senza spostare nessun ruolo; in casi estremi, procederò con il seize dei ruoli.
Grazie ancora
domenica 8 maggio 2016 14:18