Discussion:
Probleme nach zurücksetzen
(zu alt für eine Antwort)
Willmar Heinrich
2006-12-13 14:01:26 UTC
Permalink
Hallo Kollegen,



ich tummel mich gerade in einer ESX-Umgebung, Thema sicher aber auch bei VS
möglich:



Eine virtuelle Maschine wird irgendwann - weil sie korrupt geworden ist -
auf ein letztes Image oder Backup zurückgesetzt.



Für Member-Server in der Regel kein Problem, es könnte nur sein, dass das
Computerkonto in der Zeit abgelaufen und erneuert worden ist und sich das
alte Image nicht mehr am AD anmelden kann.



Lösung A): Computerkonto manuell aus dem AD rausnehmen und neu einbinden.



(wenig praktikabel bei mehreren hundert VM's)



Lösung B): Automatismus, der das erkennt und selbst "repariert"



Ich vermute mal, für Variante B) habt Ihr auch keine Lösung - oder? ;-)



Willmar
Peter Forster [MVP]
2006-12-13 21:18:33 UTC
Permalink
Howdie,
Post by Willmar Heinrich
Für Member-Server in der Regel kein Problem, es könnte nur sein, dass das
Computerkonto in der Zeit abgelaufen und erneuert worden ist und sich das
alte Image nicht mehr am AD anmelden kann.
Lösung A): Computerkonto manuell aus dem AD rausnehmen und neu einbinden.
Das ist aber weder ein ESC noch ein Virtual-Server Problem...
Post by Willmar Heinrich
(wenig praktikabel bei mehreren hundert VM's)
Geil, was hast du denn für eine Umgebung mit mehreren hundert VMs, die
"laufend" auf einen alten Imagestand zurückgesetzt werden?
Post by Willmar Heinrich
Lösung B): Automatismus, der das erkennt und selbst "repariert"
Ich vermute mal, für Variante B) habt Ihr auch keine Lösung - oder? ;-)
Nun ja, es gibt doch so schöne Artikel (hab diese aber im Moment auch nicht
bei der Hand) wo man mit ADSI-Edit im AD herumpflügt und einerseits die
Tombstone-Lifetime höher setzt und es gibt auch soweit ich mich erinnere
noch eine Einstellung um die Passwort-Renewal-Time der Computer-Accounts
höher zu setzen. Ob d das jedoch, vermutlich in einem Produktiv-AD, wirklich
machen willst musst du entscheiden und sollte sehr gut überlegt sein. Wenn
du schon mehrere hundert VMs hast, dann gehe ich mal auch von einem
entsprechend großem AD aus. Wenn es dich wirklich interessiert, sollte ich
auch noch die Zeit finden dir die entsprechenden Artikel zu posten...
--
Peter, der virtuelle Serverdoktor mit Gruß aus Enns/Österreich
MVP Virtual Machine
Blog: http://www.virtualserver-community.de
Willmar Heinrich
2006-12-14 10:27:33 UTC
Permalink
Hallo Peter,
"Peter Forster [MVP]" schrieb...
...
Post by Peter Forster [MVP]
Das ist aber weder ein ESC noch ein Virtual-Server Problem...
indirekt aber schon....
Post by Peter Forster [MVP]
Post by Willmar Heinrich
(wenig praktikabel bei mehreren hundert VM's)
Geil, was hast du denn für eine Umgebung mit mehreren hundert VMs, die
"laufend" auf einen alten Imagestand zurückgesetzt werden?
Nö nö - war kein Tippfehler...;-) Nicht laufend, aber doch immer mal wieder.
Die Prozesse, die da in Gang gesetzt werden müssen, sind einfach zu
aufwändig, um das manuell zu machen. (VMware-Admins und AD-Admins verkehren
in der Größenordnung meist nur noch schriftlich miteinander ;-)

...
...
Post by Peter Forster [MVP]
Wenn es dich wirklich interessiert, sollte ich auch noch die Zeit finden
dir die entsprechenden Artikel zu posten...
Das hat kein Sinn, Deine Begründung ist genau treffend. Ich hätte an ein
Script gedacht, das im Fall der Fälle die Maschine wieder ins AD reinnimmt.

Wenn's da keine Lösung gibt, muss wohl doch die "Prozess"-Maschinerie
angeworfen werden...

Danke!

Gruß

Willmar
Peter Forster [MVP]
2006-12-14 19:41:21 UTC
Permalink
Howdie,
Post by Willmar Heinrich
Das hat kein Sinn, Deine Begründung ist genau treffend. Ich hätte an ein
Script gedacht, das im Fall der Fälle die Maschine wieder ins AD reinnimmt.
Wenn's da keine Lösung gibt, muss wohl doch die "Prozess"-Maschinerie
angeworfen werden...
Nun, wenn es dir nur um das Aufnehmen in die Domäne geht, dann könnte man
das Scripten:
http://www.microsoft.com/technet/scriptcenter/scripts/ad/computer/cptrvb06.mspx
Aber das wird dir ja auch nicht weiterhelfen, weil die AD-Admins vermutlich
das vorher wissen müssen...
--
Peter, der virtuelle Serverdoktor mit Gruß aus Enns/Österreich
MVP Virtual Machine
Blog: http://www.virtualserver-community.de
Willmar Heinrich
2006-12-18 13:25:14 UTC
Permalink
Hallo Peter,

es soll ja nicht "geheim" bleiben... ;-)

Danke - schaue ich mir mal an!

Gruß

Willmar
Post by Peter Forster [MVP]
Howdie,
Post by Willmar Heinrich
Das hat kein Sinn, Deine Begründung ist genau treffend. Ich hätte an ein
Script gedacht, das im Fall der Fälle die Maschine wieder ins AD reinnimmt.
Wenn's da keine Lösung gibt, muss wohl doch die "Prozess"-Maschinerie
angeworfen werden...
Nun, wenn es dir nur um das Aufnehmen in die Domäne geht, dann könnte man
http://www.microsoft.com/technet/scriptcenter/scripts/ad/computer/cptrvb06.mspx
Aber das wird dir ja auch nicht weiterhelfen, weil die AD-Admins
vermutlich das vorher wissen müssen...
--
Peter, der virtuelle Serverdoktor mit Gruß aus Enns/Österreich
MVP Virtual Machine
Blog: http://www.virtualserver-community.de
Lesen Sie weiter auf narkive:
Loading...