Domänencontroller – virtualisieren, klonen und Snapshots erstellen

Mit Windows Server 2012 R2 lassen sich Domänencontroller sehr einfach virtualisieren. Allerdings gilt es beim Erstellen virtueller Klone und bei Snapshots virtueller Domänencontroller einiges zu beachten. [...]

BEREITSTELLUNG VIRTUELLER DOMÄNENCONTROLLER VORBEREITEN – XML-DATEIEN ERSTELLEN
Um einen virtuellen Domänencontroller zu klonen, müssen Sie für den Server eine Datei DCCloneConfig.xml erstellen. Diese Datei können Sie auf Basis einer Vorlage bauen und an Ihre eigenen Bedürfnisse anpassen.

Bevor Sie einen virtuellen Domänencontroller klonen, müssen Sie auf dem Server das Cmdlet Get-ADDCCloningExcludedApplicationList ausführen. Das Cmdlet überprüft, ob es auf dem virtuellen Server Anwendungen gibt, die das Klonen nicht unterstützen.

Vor dem Klonen eines virtuellen Domänencontrollers müssen Sie eine Überprüfung durchführen. (c) Thomas Joos

Entdeckt das Cmdlet nicht-kompatible Dienste, erhalten Sie entsprechende Informationen. In diesem Fall müssen Sie den entsprechenden Dienst erst vom Server entfernen. Eine Liste der Anwendungen und Dienste, die das Klonen unterstützen, finden Sie in der Datei c:windowssystem32DefaultDCCloneAllowList.XML auf dem virtuellen Domänencontroller. Die Konfiguration für das Klonen nehmen Sie später in der Datei DCCloneConfig.xml vor. Die Beispieldatei SampleDCCloneConfig.xml finden Sie im Ordner C:WindowsSystem32.

In der XML-Datei pflegen Sie in den verschiedenen Bereichen die IP-Adresse des neuen Servers sowie die Subnetzmaske, das Standard-Gateway und die DNS-Server, die der neue Server zur Namensauflösung verwenden soll. Sie legen hier auch den neuen Namen des Domänencontrollers fest. Visual Studio 2012 Express verfügt bereits über integrierte Vorlagen für das Klonen von Domänencontroller. Diese laden Sie über ein neues Projekt und mit der Auswahl von Tools/Settings/Expert Settings/vdc cloning xml.

Nachdem Sie die Datei DCCloneConfig.xml erstellt haben, kopieren Sie diese in den Ordner mit der Active-Directory-Datenbank, also normalerweise in den Ordner C:WindowsNTDS. Sie können nur Quelldomänencontroller klonen, die Mitglied der Gruppe Klonbare Domänencontroller in Active Directory sind. Nehmen Sie Domänencontroller dazu am besten im Snap-In Active-Directory-Benutzer und -Computer auf der Registerkarte Mitglied von in dieser Gruppe auf.

Sie können nur Domänencontroller klonen, die nicht eingeschaltet sind. Das heißt, Sie müssen den entsprechenden Domänencontroller herunterfahren, bevor Sie ihn klonen können.

Um die Festplatten eines virtuellen Domänencontrollers zu kopieren, den Sie klonen wollen, haben
Sie zwei Möglichkeiten. Sie können entweder die Festplatten mit dem Explorer kopieren und in einen neuen Server einbinden, oder Sie exportieren den virtuellen Computer. Bevor Sie einen virtuellen Domänencontroller exportieren oder dessen virtuelle Festplatten kopieren, löschen Sie zuvor alle Snapshots. Sie können nach dem Vorgang wieder Snapshots für den neuen Domänencontroller und für den Quell-DC erstellen. Achten Sie dabei aber auf die bereits erwähnten Sachverhalte.


Mehr Artikel

News

So werden Unternehmen autonom und resilient

Ein Unternehmen, in dem viele Prozesse automatisiert ablaufen, ohne menschliche Aufsicht, und das sich dabei kontinuierlich selbst optimiert? Fortgeschrittene KI und Automatisierungswerkzeuge liefern die dafür notwendige technische Grundlage, doch die Umsetzung ist in der Regel mit einigen Herausforderungen verbunden. […]

News

Grundlegende Metriken der Datenwiederherstellung: RPO und RTO verständlich gemacht

Wenn es um die Geschäftskontinuität geht, stechen zwei Schlüsselmetriken hervor: Recovery Point Objective (RPO) und Recovery Time Objective (RTO). Oft werden diese verwechselt oder die Diskussion dreht sich um RPO versus RTO. Beide Metriken sind jedoch für die Entwicklung effektiver Datenschutzstrategien und die Minimierung von Unterbrechungen und Datenverlusten unerlässlich. […]

Drohnen, die autonom und ohne GPS navigieren können, wären in der Lage kritische Infrastruktur wie Brücken oder Strommasten selbstständig zu inspizieren. (c) Fikri Rasyid / unsplash
News

Wie Drohnen autonom fliegen lernen 

Von wirklich selbstständigen Robotern, die durch eine komplexe und sich verändernde Umwelt navigieren können, sind wir noch weit entfernt. Neue Ansätze mit KI bieten eine Chance, diese Vorstellung ein Stück weit Realität werden zu lassen. Jan Steinbrener experimentiert an der Universität Klagenfurt mit Drohnen, die genau das versuchen. […]

Christina Decker, Director Strategic Channels Europe bei Trend Micro (c) Trend Micro
Kommentar

Wie der Channel die tickende Zeitbombe „Compliance-Risiko“ entschärfen kann

Cybersicherheitsregulatoren hatten ein geschäftiges Jahr 2024. Zuerst kam die NIS2-Richtlinie, deren Umsetzungsfrist Mitte Oktober ablief. Nur wenige Monate später trat in der gesamten EU der lang erwartete Digital Operational Resilience Act (DORA) in Kraft. Beide Regelwerke wurden dringend benötigt, haben aber auch enormen Druck auf Unternehmen in der Region ausgeübt. Besonders KMU spüren diesen Druck. […]

Be the first to comment

Leave a Reply

Your email address will not be published.


*