Domänencontroller – virtualisieren, klonen und Snapshots erstellen

Mit Windows Server 2012 R2 lassen sich Domänencontroller sehr einfach virtualisieren. Allerdings gilt es beim Erstellen virtueller Klone und bei Snapshots virtueller Domänencontroller einiges zu beachten. [...]

STARTVERHALTEN VON VIRTUELLEN DOMÄNENCONTROLLERN FESTLEGEN
In den Einstellungen von virtuellen Maschinen können Sie auch festlegen, wie sich der virtuelle Server beim automatischen Starten oder Stoppen verhalten soll. Über dieses Verhalten legen Sie fest, wie sich virtuelle Server verhalten sollen, wenn der Hyper-V-Host neu startet oder herunterfährt. Bei der Virtualisierung über VMware haben Sie auch die Möglichkeit, die Reihenfolge des Serverstarts vorzugeben. Hier bietet es sich an, die virtuellen Domänencontroller vor den restlichen Servern starten zu lassen, vor allem wenn die Anwendungsserver auf AD zur Authentifizierung zugreifen müssen.

Microsoft empfiehlt, in Hyper-V als Einstellung für Automatische Stoppaktion die Option Gastbetriebssystem herunterzufahren. Zur Speicherung des Zustandes rät Microsoft nicht, da dadurch die Synchronisierung der Server gestört wird. Das Herunterfahren ist die optimale Einstellung, wenn der Host neu gestartet werden muss.

Beim Herunterfahren schließt Active Directory alle noch offenen Synchronisierungsvorgänge ab, sodass beim erneuten Start keine Inkonsistenzen durch veraltete Daten entstehen können. Als automatische Startaktion empfiehlt Microsoft entweder keine Aktion oder die Einstellung, dass der Server neu starten soll, wenn er beim Herunterfahren gestartet war.

MÖGLICHKEITEN ZUR VIRTUALISIERUNG VON DOMÄNENCONTROLLERN
Mit Windows Server 2012 R2 haben Sie die Möglichkeit, einen virtuellen Domänencontroller zu installieren, ihn mit Sysprep vorzubereiten und dieses Image für das Klonen von virtuellen Servern zu verwenden. Um einen Domänencontroller zu klonen, ist die Datei DCCloneConfig.xml wichtig. Diese muss sich im Ordner mit der Active-Directory-Datenbank befinden (standardmäßig C:WindowsNTDS).

Kopieren Sie die virtuelle Festplatte des virtuellen Domänencontrollers oder exportieren und importieren Sie den virtuellen Server zu einem neuen Server, dann erkennt Windows Server 2012 R2 dies. Das Betriebssystem stuft den neuen Server automatisch zum Domänencontroller, erstellt eine neue lokale Active-Directory-Datenbank und verwendet als Replikationsquelle die geklonte lokale Datenbank. Nach der erfolgreichen Heraufstufung repliziert sich der neue Domänencontroller dann ganz normal mit den anderen Domänencontrollern. Sie können mit diesem Klonvorgang Domänencontroller auch in neue Domänen, Strukturen oder Gesamtstrukturen installieren.

Installieren Sie einen Domänencontroller mit Windows Server 2012 R2 auf einem Hyper-V-Host mit Windows Server 2012 R2, erstellt der Server eine eindeutige VM-Generation-ID und speichert diese im Computerobjekt des Domänencontrollers in Active Directory. Auf diesem Weg kann Active Directory erkennen, welcher Domänencontroller virtuell betrieben wird und wie dessen ID lautet. Setzen Sie einen Snapshot auf einem Windows-Server-2012-R2-Domänencontroller zurück, erkennt Active Directory das. Allerdings muss der Hypervisor diese Funktion auch unterstützen. Das kann aktuell nur Hyper-V 3.0 in Windows Server 2012 R2.


Mehr Artikel

News

So werden Unternehmen autonom und resilient

Ein Unternehmen, in dem viele Prozesse automatisiert ablaufen, ohne menschliche Aufsicht, und das sich dabei kontinuierlich selbst optimiert? Fortgeschrittene KI und Automatisierungswerkzeuge liefern die dafür notwendige technische Grundlage, doch die Umsetzung ist in der Regel mit einigen Herausforderungen verbunden. […]

News

Grundlegende Metriken der Datenwiederherstellung: RPO und RTO verständlich gemacht

Wenn es um die Geschäftskontinuität geht, stechen zwei Schlüsselmetriken hervor: Recovery Point Objective (RPO) und Recovery Time Objective (RTO). Oft werden diese verwechselt oder die Diskussion dreht sich um RPO versus RTO. Beide Metriken sind jedoch für die Entwicklung effektiver Datenschutzstrategien und die Minimierung von Unterbrechungen und Datenverlusten unerlässlich. […]

Drohnen, die autonom und ohne GPS navigieren können, wären in der Lage kritische Infrastruktur wie Brücken oder Strommasten selbstständig zu inspizieren. (c) Fikri Rasyid / unsplash
News

Wie Drohnen autonom fliegen lernen 

Von wirklich selbstständigen Robotern, die durch eine komplexe und sich verändernde Umwelt navigieren können, sind wir noch weit entfernt. Neue Ansätze mit KI bieten eine Chance, diese Vorstellung ein Stück weit Realität werden zu lassen. Jan Steinbrener experimentiert an der Universität Klagenfurt mit Drohnen, die genau das versuchen. […]

Christina Decker, Director Strategic Channels Europe bei Trend Micro (c) Trend Micro
Kommentar

Wie der Channel die tickende Zeitbombe „Compliance-Risiko“ entschärfen kann

Cybersicherheitsregulatoren hatten ein geschäftiges Jahr 2024. Zuerst kam die NIS2-Richtlinie, deren Umsetzungsfrist Mitte Oktober ablief. Nur wenige Monate später trat in der gesamten EU der lang erwartete Digital Operational Resilience Act (DORA) in Kraft. Beide Regelwerke wurden dringend benötigt, haben aber auch enormen Druck auf Unternehmen in der Region ausgeübt. Besonders KMU spüren diesen Druck. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*