21.11.2013 Aufrufe

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

Active Directory.pdf - Gattner

MEHR ANZEIGEN
WENIGER ANZEIGEN

Sie wollen auch ein ePaper? Erhöhen Sie die Reichweite Ihrer Titel.

YUMPU macht aus Druck-PDFs automatisch weboptimierte ePaper, die Google liebt.

576 Kapitel 15: <strong>Active</strong> <strong>Directory</strong>-Notfallwiederherstellung<br />

Vorbereiten auf einen Ausfall<br />

Lange bevor es zu einem Ausfall kommt, müssen bereits die Vorbereitungen für eine Notfallwiederherstellung<br />

getroffen werden. Wenn kein umfassender Plan für einen potenziellen Ausfall erarbeitet<br />

wurde, kann bereits ein Problem wie z.B. der Ausfall einer Hardwarekomponente auf einem Domänencontroller<br />

nicht nur zu Unannehmlichkeiten, sondern zu einer regelrechten Katastrophe führen.<br />

Bei der Vorbereitung auf einen Ausfall müssen alle Elemente einer normalen Netzwerkinfrastruktur<br />

sowie ein <strong>Active</strong> <strong>Directory</strong>-spezifischer Plan berücksichtigt werden. Die folgenden Vorgehensweisen<br />

werden dringend empfohlen:<br />

• Entwickeln Sie einen konsistenten Sicherungs- und Wiederherstellungsplans für die Domänencontroller.<br />

Der erste Schritt jedes Wiederherstellungsplans ist die Installation einer geeigneten<br />

Sicherungshardware und -software zur Sicherung der Domänencontroller. Als Nächstes sollte ein<br />

Sicherungs- und Wiederherstellungsplan erstellt und getestet werden. Darüber hinaus wird empfohlen,<br />

<strong>Active</strong> <strong>Directory</strong> vor jeder größeren Statusänderung, wie einem Schema-Update oder<br />

Massenimport, zu sichern.<br />

• Testen Sie Ihren Sicherungsplan vor der <strong>Active</strong> <strong>Directory</strong>-Bereitstellung, und führen Sie nach der<br />

Bereitstellung regelmäßige Tests durch. <strong>Active</strong> <strong>Directory</strong> muss nach der Bereitstellung für Benutzer<br />

jederzeit verfügbar sein. Der Wiederherstellungsplan sollte ebenfalls wiederholt getestet werden.<br />

Gut verwaltete Netzwerkumgebungen verfügen über ein einheitliche<br />

Testwiederherstellungsverfahren, bei denen jede Woche eine Komponente der Wiederherstellungsverfahren<br />

getestet wird. Bei einem tatsächlichen Ausfall besteht ein großer Zeitdruck, da<br />

<strong>Active</strong> <strong>Directory</strong> schnellstmöglich wiederhergestellt werden muss – bei dieser Gelegenheit sollte<br />

das <strong>Active</strong> <strong>Directory</strong>-Wiederherstellungsverfahren nicht zum ersten Mal angewendet werden.<br />

• Testen Sie Änderungen an <strong>Active</strong> <strong>Directory</strong> in einer Testumgebung. Auf diese Weise wird das<br />

Risiko minimiert, dass größere <strong>Active</strong> <strong>Directory</strong>-Updates zu Problemen in der Produktionsumgebung<br />

führen. Wurde das Update in der Testumgebung erfolgreich ausgeführt, kann es in der Produktionsumgebung<br />

implementiert werden.<br />

• Stellen Sie <strong>Active</strong> <strong>Directory</strong>-Domänencontroller mit Hardwareredundanz bereit. Die meisten<br />

Server bieten bei nur geringem Kostenaufschlag bereits einen gewissen Grad an Hardwareredundanz.<br />

Ein Server sollte zum Beispiel für Domänencontroller standardmäßig mit zwei Netzteilen,<br />

redundanten Netzwerkkarten und einem hardwarebasierten redundanten Festplattensystem ausgestattet<br />

sein. Wenn Ihnen diese Redundanz den Aufwand einer nächtlichen Wiederherstellung des<br />

Domänencontrollers erspart, hat sich die Investition in jedem Fall gelohnt. In vielen großen<br />

Umgebungen wird Hardwareredundanz auf einer höherer Ebene bereitgestellt, indem einzelne<br />

Domänencontroller an verschiedene Stromkreise und Ethernet-Switches oder Netzwerksegmente<br />

angeschlossen werden.<br />

• Stellen Sie – abgesehen von sehr kleinen Netzwerken – mindestens zwei Domänencontroller<br />

bereit. <strong>Active</strong> <strong>Directory</strong> verwendet eine zirkuläre Protokollierung für die Protokolldateien, und<br />

diese Standardeinstellung kann nicht geändert werden. Dies bedeutet Folgendes: Wenn Sie nur<br />

einen Domänencontroller einsetzen, können <strong>Active</strong> <strong>Directory</strong>-Daten verloren gehen, wenn der<br />

Domänencontroller ausfällt und die Daten aus einer Sicherung wiederhergestellt werden müssen.<br />

Selbst in einem kleinen Unternehmen ist die Verwendung mehrerer Domänencontroller unerlässlich.

Hurra! Ihre Datei wurde hochgeladen und ist bereit für die Veröffentlichung.

Erfolgreich gespeichert!

Leider ist etwas schief gelaufen!