- PR -

「操作マスタ」「追加ドメインコントローラ」「サーバーの障害時の対応」

1
投稿者投稿内容
straight
会議室デビュー日: 2006/03/21
投稿数: 1
投稿日時: 2006-03-21 23:15
「windows2000serverのActiveDirectorに関しまして、
「操作マスタ」「追加ドメインコントローラ」「サーバーの障害時の対応」
につき、質問させていただきます。
「操作マスタにつき、十分理解していない」というのが
答えであること理解しております。恐縮ですが、ご教授ください。 

(理解の前提)
1. 操作マスタには、5つがあります。
→http://www.microsoft.com/windows2000/ja/server/Help/default.asp?url=/windows2000/ja/server/Help/sag_ADrespondFSMOfailures.htm
2. フォレストの最初のドメインコントローラの冗長性の観点から、
「追加ドメインコントローラ」を作成することができます。

(質問の前提)
1. 「フォレストの最初のドメインコントローラ(DC1)」を作成する。
2. 上記1の同一フォレスト/ドメインに「追加ドメインコントローラ(DC2)」を作成する。
3. 操作マスタの転送等一切行っていない。

(質問)
1. この状態で、「追加ドメインコントローラ(DC2)」は、上記の操作マスタのうち
どの操作マスタをもっているのでしょうか。
2. この2台のドメインコントローラの構成で、
「フォレストの最初のドメインコントローラ(DC1)」に障害が発生したとした場合(極端な例として、OSすら起動不可な状態)、
稼働中の「追加ドメインコントローラ(DC2)」を「フォレストの最初のドメインコントローラ」と
同様の状態にしたいわけですが、
どのようにすればよいでしょうか。
3. 上記2で、
「追加ドメインコントローラ(DC2)」を「フォレストの最初のドメインコントローラ」と
同様の状態にできたとして、
障害が発生した当初のドメインコントローラ(DC1)を復旧させて,
システム構築当初の
(DC1)→「フォレストの最初のドメインコントローラ」
(DC2)→「追加ドメインコントローラ」
の状態に戻す方法につき、お伝えください。



kaz
ぬし
会議室デビュー日: 2003/11/06
投稿数: 5403
投稿日時: 2006-03-21 23:38
こんばんわ.
引用:

straightさんの書き込み (2006-03-21 23:15) より:

「操作マスタにつき、十分理解していない」というのが
答えであること理解しております。恐縮ですが、ご教授ください。 


であれば,も少し Microsoft の情報を漁りましょう.
ご質問の内容は全てそこに答えがあります.
引用:

1. この状態で、「追加ドメインコントローラ(DC2)」は、上記の操作マスタのうち
どの操作マスタをもっているのでしょうか。


操作マスタは明示的に移さない限り,
最初の Domain Controller が全て持っています.
ですので,追加された Domain Controller は持っていません.
引用:

2. この2台のドメインコントローラの構成で、
「フォレストの最初のドメインコントローラ(DC1)」に障害が発生したとした場合(極端な例として、OSすら起動不可な状態)、
稼働中の「追加ドメインコントローラ(DC2)」を「フォレストの最初のドメインコントローラ」と
同様の状態にしたいわけですが、
どのようにすればよいでしょうか。


極端な例とそうで無い場合には大きな差異があります.
最初の Domain Controller が復旧できないなら,
追加した Domain Controller に操作マスタを強制的に移行させられます.
最初の Domain Controller を復旧させることができるなら良いですが,
その際の復旧方法は「単なる restore」では済まないでしょう.
それについては Microsoft が復旧方法についての documents を公開しています.
引用:

3. 上記2で、
「追加ドメインコントローラ(DC2)」を「フォレストの最初のドメインコントローラ」と
同様の状態にできたとして、
障害が発生した当初のドメインコントローラ(DC1)を復旧させて,
システム構築当初の
(DC1)→「フォレストの最初のドメインコントローラ」
(DC2)→「追加ドメインコントローラ」
の状態に戻す方法につき、お伝えください。


追加した Domain Controller へ操作マスタを強制的に移行させて,
「最初の Domain Controller」を OS から再構築して,
Active Directory に参加 -> Domain Controller へ昇格させる.
この状態では最初の相対的役割が入れ替わっています.
ここで「追加した Domain Controller」から
再構築した「最初の Domain Controller」へ操作マスタを移行させます.
これで最初の状態に復旧させつつ,
Active Directory の整合性を損ねずに維持し続けられると思います.
※敢えて書いていませんが,global catalog も因果関係を持ちます.

以上,ご参考までに.
1

スキルアップ/キャリアアップ(JOB@IT)