Pengontrol Domain offline selama beberapa hari

9

Pengontrol domain utama saya mati selama akhir pekan, motherboardnya sedang diganti besok.

Saya telah diberitahu bahwa alamat mac server dapat berubah setelah motherboard baru diinstal.

Masalah apa yang harus saya khawatirkan sebelum saya pasang kembali ke jaringan saya? Apakah AD hanya akan disinkronkan tanpa masalah?

Bagaimana dengan DHCP? Itu adalah server dhcp sebelum meninggal tetapi saya harus menginstalnya di tempat lain di jaringan saya. Setelah saya menyalakannya kembali akan ada konflik server dhcp.

Simon Foster
sumber

Jawaban:

13

Perubahan alamat MAC mesin tidak akan memengaruhi apa pun. Direktori aktif tidak peduli dengan lapisan tautan. Ya, Anda bisa memasangnya kembali, dan DC akan menyusul. (Sekarang di sisi lain, jika hard drive DC dienkripsi dengan sesuatu seperti Bitlocker, mengganti motherboard (dan dengan demikian chip TPM onboard) akan berarti ujung jalan untuk data yang disimpan pada hard drive itu. Tapi saya akan berasumsi Anda tidak menggunakan Bitlocker. :))

Ada batasan untuk berapa lama DC bisa offline dan masih dapat dikembalikan dengan sukses, yang disebut seumur hidup batu nisan. Ini mungkin 180 hari untuk hutan Anda, jadi Anda tidak perlu khawatir tentang itu jika DC keluar dari komisi untuk "hanya" selama akhir pekan.

Tapi jangan izinkan ada beberapa server DHCP di jaringan. Pertimbangkan untuk menghapus peran DHCP Server dari mesin sebelum menghubungkan kembali ke jaringan.

Sunting: Seperti yang dikatakan mfinni, Anda tidak ingin cakupan yang tumpang tindih benar-benar terjadi. Saya berasumsi bahwa server DHCP baru Anda dan server DHCP lama Anda melayani rentang alamat IP yang sama. Jadi, alih-alih menghapus peran server DHCP sepenuhnya, jika Anda bermaksud mengembalikan server DHCP yang lama ke layanan, Anda bisa memodifikasi cakupannya sehingga tidak tumpang tindih dengan yang saat ini ada di jaringan.

Ryan Ries
sumber
2
Beberapa server DHCP keren jika mereka tidak memiliki rentang IP yang tumpang tindih dalam cakupannya.
mfinni
1

DC sendiri bukan masalah.

DHCP membutuhkan penanganan yang hati-hati untuk mencegah masalah konektivitas bagi pengguna Anda:

Pendekatan terbaik (lakukan ini sendiri beberapa kali):

  • Bawa DC tanpa LAN. Logon secara lokal dan masuk ke pengaturan DHCP. Jika saat ini TIDAK diaktifkan maka aktifkan "deteksi tabrakan". Kemudian hentikan layanan DHCP.
  • Hubungkan kembali DC ke LAN.
  • Atur waktu sewa pada server DHCP pengganti ke periode yang sangat singkat (30 menit).
  • Tunggu hingga waktu sewa sebelumnya (lebih lama) berakhir, tunggu periode lain selama waktu sewa baru (pendek). Semua klien sekarang harus menggunakan waktu sewa pendek pada server DHCP (pengganti). (Saya tahu ... Jika Anda menggunakan default 8 hari pada server DHCP pengganti, ini akan memakan waktu cukup lama ... Seharusnya sudah mengonfigurasikannya menjadi sewa singkat segera.)
  • Hentikan layanan DHCP pada penggantian. Mulai di DC.

Ini membuatnya tidak menyakitkan bagi pengguna. Sebagian besar tidak akan memperhatikan.
"Deteksi tabrakan" dapat dimatikan (jika Anda mau) setelah satu hari atau lebih, ketika DC kembali berfungsi sebagai server DHCP.

Tonny
sumber