Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
2415 connectés 

  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Crash du DC avec FSMO. Restauration VM.

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

Crash du DC avec FSMO. Restauration VM.

n°169817
ShonGail
En phase de calmitude ...
Posté le 28-05-2020 à 16:32:32  profilanswer
 

Bonjour,
 
l'état des lieux :
 
- 2 DC sous 2003 SP2 virtualisés. Niveau du domaine en 2003.
- perte du DC avec FSMO (stockage niveau hyperviseur KO)
- Backup de ce DC avec VEEAM avec application aware processing
 
Que feriez-vous ?
 
1. restore du DC via VEEAM qui normalement opère un restore en non authoritative mode : https://www.veeam.com/blog/how-to-r [...] ction.html
ou
2. récupération des FSMO sur le DC OK et cleanup des metadata du DC KO.
 
Sachant qu'en profiter pour upgrader serait bien mais pas prévu à ce stade.
 
Je suis bien tenté par le 1 mais qui l'a fait ?
Je peux peut-être prendre mes précautions en relançant le restore du DC KO hors réseau et en vérifiant que le Directory Services Restore Mode s'opère bien ?

mood
Publicité
Posté le 28-05-2020 à 16:32:32  profilanswer
 

n°169818
nebulios
Posté le 28-05-2020 à 16:56:13  profilanswer
 

Si la migration est pas toujours prévue en 2020, elle n'aura jamais lieu...c'est vraiment du foutage de gueule.
 
Logiquement le moins chiant est lasolution 2. Sauf qu'on est sur du 2003, donc le metadata cleanup se fait à la main ou presque...

n°169820
ShonGail
En phase de calmitude ...
Posté le 28-05-2020 à 17:13:29  profilanswer
 

Le moins chiant me parait être la solution 1.
A priori, si Veeam fait ce qu'il est censé faire, y'a rien à faire justement. Non ?

Message cité 1 fois
Message édité par ShonGail le 28-05-2020 à 17:23:22
n°169822
Je@nb
Modérateur
Kindly give dime
Posté le 28-05-2020 à 22:34:51  profilanswer
 

Mouais, je partirais sur le 1 quitte à switcher sur le 2 si ça marche pas bien.
 
J'ai qd même regardé la date du poste pour voir si c'était pas un vieux topic en commençant à lire :o
Surtout que là pour passer sur du 2016 ou 2019 tu vas être obligé de faire une étape intermédiaire, ça va être bien relou :/

n°169823
ShonGail
En phase de calmitude ...
Posté le 29-05-2020 à 05:49:02  profilanswer
 

OK merci Je@nb.
Du coup, tu confirmes que la restauration d'un DC en mode non authoritative permet d'éviter l'USN Rollback ?
 
Moi le 2, je sais faire. Mais depuis le temps qu'on entend causer des USN Rollback, si la solution c'était juste de passer des paramètres après un 1er boot en DSRM, finalement c'était relativement simple de s'en prémunir (encore plus avec VEEAM qui fait l'opération lui-même), non ?
 
Concernant l'upgrade de l'AD, on va pousser à le faire ASAP.
Par contre, si pour 2019 je ne sais pas, je pensais que la promotion en DC d'un 2016 dans une forêt en 2003 pouvait s'effectuer. Sans étape intermédiaire via 2008r2 ou 2012R2.

n°169825
Je@nb
Modérateur
Kindly give dime
Posté le 29-05-2020 à 09:17:12  profilanswer
 

Oui restaurer un ad c'est pas compliqué si tu suis la Doc. Le pb étant que bcp de gens ne la mise pas et font n'importe quoi  :D
Après si tu as déjà fais la méthode 2 et que tu es a l'aise avec j'ai envie de dire pk pas. En général c'est ce que je fais perso.

 

Pour 2016 j'avoue j'ai dis ça de tête j'ai pas rechecké. Pour moi il fallait passer par un intermédiaire car il me semble que FRS qui est utilisé pour la réplication du sysvol était plus présent en 2016 mais a confirmer

n°169828
ShonGail
En phase de calmitude ...
Posté le 29-05-2020 à 11:30:03  profilanswer
 

Ok merci bien. Je vais checker pour FRS :jap:

n°169829
nebulios
Posté le 29-05-2020 à 11:32:25  profilanswer
 

ShonGail a écrit :

Le moins chiant me parait être la solution 1.
A priori, si Veeam fait ce qu'il est censé faire, y'a rien à faire justement. Non ?


La bonne pratique, c'est de ne pas restaurer un contrôleur si tu en perds un seul.
Une restauration non-authoritative quand tu n'as aucun role FSMO en ligne c'est un peu casse-gueule, d'où ma préférence pour le deux. Avoir aussi si tu fais l'opération en prod ou pas.
 
Il te faudra migrer de FRS vers DFSR car le moteur n'est plus supporté en 2016. Il faut aussi migrer la zone _msdcs, possiblement corriger des permissions sur les DNS, nettoyer certains attributs, virer le SMBv1...il y a du boulot.

n°169830
frede94
PCF et LFI = EG
Posté le 29-05-2020 à 13:02:28  profilanswer
 

Ce sont les 2 seuls Dc dans tout l'ad / forêt ? Beaucoup de users / postes / serveurs ?


Message édité par frede94 le 29-05-2020 à 13:05:12

---------------
Non au vivre ensemble ----- Communistes = fascistes rouges ----- Non au pacte sur les migrations de l'Onu
n°169831
ShonGail
En phase de calmitude ...
Posté le 29-05-2020 à 14:15:09  profilanswer
 

Non 3 DCs. Postes/users : 70. Serveurs : 70


Message édité par ShonGail le 29-05-2020 à 14:15:43
mood
Publicité
Posté le 29-05-2020 à 14:15:09  profilanswer
 

n°169832
nebulios
Posté le 29-05-2020 à 14:47:00  profilanswer
 

70 serveurs, et un AD en 2003...

n°169834
ShonGail
En phase de calmitude ...
Posté le 29-05-2020 à 15:38:35  profilanswer
 

Et ça marche :o :D

n°169835
Je@nb
Modérateur
Kindly give dime
Posté le 29-05-2020 à 18:49:39  profilanswer
 

Moi c'est autant de serveurs que de postes qui me choque  :ouch:

n°169840
clockover
That's the life
Posté le 30-05-2020 à 22:10:41  profilanswer
 

Je@nb a écrit :

Moi c'est autant de serveurs que de postes qui me choque  :ouch:


+1

n°169842
unarcher
Posté le 30-05-2020 à 23:28:07  profilanswer
 

bah, je suis a 230 users, quasi 100 vms
A force de séparer chaque appli sur une vm differente, et avec les nombreuses fois ou tu dois avoir un serveur de BDD et un serveur d'appli pour respecter les prerecquis editeurs + mes collegues dev qui veulent a chaque fois une infra de dev et une de prod, ca va vite...

n°169844
ShonGail
En phase de calmitude ...
Posté le 31-05-2020 à 14:54:44  profilanswer
 

Voilà c'est ça.
70 serveurs dont une majorité pour test/dev/recette d'un applicatif vendu par la boite.
 
Bon sinon le fin mot de l'histoire : c'est l'option 3 qui a prévalue :D c'est à dire arriver à relire les données qui constituaient la VM DC.
Elle était sur un NAS tombé HS mais avec stockage OK.

n°169845
Saguu
Posté le 31-05-2020 à 15:25:56  profilanswer
 

GG.
 
Plus qu’à upgrade :o

n°169846
nebulios
Posté le 31-05-2020 à 15:42:21  profilanswer
 

ShonGail a écrit :

Et ça marche :o :D


Pas sous du Windows 10 récent non...

n°169847
ShonGail
En phase de calmitude ...
Posté le 31-05-2020 à 15:46:04  profilanswer
 

nebulios a écrit :


Pas sous du Windows 10 récent non...


 
Ah ben si.
Les PCs sont sous W10 et plusieurs serveurs en 2016.

n°169848
ShonGail
En phase de calmitude ...
Posté le 31-05-2020 à 15:46:36  profilanswer
 

Saguu a écrit :

GG.
 
Plus qu’à upgrade :o


 
Que trépasse si je faiblis !

n°169855
nebulios
Posté le 01-06-2020 à 00:46:15  profilanswer
 

ShonGail a écrit :


 
Ah ben si.
Les PCs sont sous W10 et plusieurs serveurs en 2016.


Tu n'as plus de SMBv1 depuis la 1809, et 2003 ne connait que ça. Donc au minimum il faut le réactiver sur les clients (sauf s'ils sont issus d'une migration depuis W7).

n°169856
ShonGail
En phase de calmitude ...
Posté le 01-06-2020 à 07:22:56  profilanswer
 

nebulios a écrit :


Tu n'as plus de SMBv1 depuis la 1809, et 2003 ne connait que ça. Donc au minimum il faut le réactiver sur les clients (sauf s'ils sont issus d'une migration depuis W7).


 
Certes mais le client SMBv1 réactivé, cela fonctionne.
 
Après inutile de me rappeler qu'il faut abandonner SMBv1 et upgrader son domaine en 2012R2 minimum, je suis au courant :)

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
  FORUM HardWare.fr
  Systèmes & Réseaux Pro
  Logiciels d'entreprise

  Crash du DC avec FSMO. Restauration VM.

 

Sujets relatifs
Probleme d'ajout d'espace disque sur une VM[Annulé] Restauration HP ProLiant ML350 G6
Acrobat Reader DC sur 2012 R2Crash applications teams sur ios
Vm sans réseauHyperV et accès internet uniquement sur la VM
Port forwarding et VM hyper vaide a la récupération d'un DC secondaire
[RESOLU] - Vsphere - Migration VM VmotionCon DNS pour DC sur multi site
Plus de sujets relatifs à : Crash du DC avec FSMO. Restauration VM.


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR