Vis Online CV
Jan Egil Ring, Crayon
Senior Consultant, Infrastructure
(jering)

Grad: Superbruker
TechPoeng:
2430

ProPoeng:
320

Stemmer: 12
 

Lesernes vurdering av innholdet og kvaliteten på artikkelen.

Klikk på terningen du vil gi:

1 2 3 4 5 6

Konfigurere Hosted Cache i BranchCacheKonfigurere Hosted Cache i BranchCache
De to foregående guidene om BranchCache i Windows Server 2003 R2 tok for seg installasjon og konfigurasjon i dybden. Nå tar vi for oss hvordan du setter opp Hosted Cache-serveren.
En nærmere titt på BranchCacheEn nærmere titt på BranchCache
Første artikkel tok for seg installasjon og konfigurering av BranchCache i Windows Server 2008 R2. Nå tar vi et dypere dykk i hvordan BranchCach er sydd sammen.
Oppsett av BranchCache i Windows Server 2008 R2Oppsett av BranchCache i Windows Server 2008 R2
BranchCache er ny funksjonalitet i Windows 7 og Windows Server 2008 R2. Den gjør akkurat det som ligger i navnet, nemlig caching ute på såkalte "branch offices".
Endre passord på lokal administrator med Group PolicyEndre passord på lokal administrator med Group Policy
Windows Server 2008 Group Policy gir oss mer kontroll på administratorkontoen på maskiner tilknyttet et domene, eksempelvis som å endre passordet på lokal administrator.
Hvordan dedikere klientpålogging til en domenekontrollerHvordan dedikere klientpålogging til en domenekontroller
Denne guiden forklarer hvordan du kan benytte prioritering på SRV Records i DNS slik at du kan bestemme hvilken domenekontroller klientene skal bli autentisert mot.


Mest leste Windows Server 2008-artikler

Innsiden av Windows Longhorn
Windows Server 2008 Workstation
Windows Server 2008-detaljer
En introduksjon til Network Access Protection
Endre passord på lokal administrator med Group Policy
Nytt i Windows Server 2008 Active Directory
Windows Server 2008 ferdig
Hvordan benytte snapshots av Active Directory i Windows Server 2008
ITpro TV: Windows Server 2008 Core-konfigurasjon
Windows Server 2008 Core demo
Boktest: Introducing Windows Server 2008
ITpro TV: Windows Server 2008 Core-installasjon
Oppsett av BranchCache i Windows Server 2008 R2
Windows Server 2008 sikkerhetsguide
Fremdrift for Windows server-familien
Beta av Longhorn Server i år
Teknisk lansering av Windows Server 2008
Konfigurasjon av Windows Server 2008 Core
En nærmere titt på BranchCache
Beskytt nettverket med NAP



Hvordan benytte snapshots av Active Directory i Windows Server 2008
Lær deg trikset
I Windows Server 2008 er det en ny funksjon i Active Directory Domain Services som heter snapshots. Dette gjør det mulig å ta snapshots som senere kan sammenlignes mot den aktive AD-databasen, og deretter legge tilbake slettede objekter.

Guide: IT-drift & Nettverk: Windows Server 2008  ·   Av Jan Egil Ring, Crayon  ·  Onsdag 31. desember 2008 07:02
Hvordan benytte snapshots av Active Directory i Windows Server 2008
Den nye snapshot-funksjonen i Windows Server 2008 er noe alle som jobber med Active Directory bør være klar over, siden man kjapt og enkelt kan restore objekter i AD fra et snapshot istedetfor å begynne med restore fra backup.

For å kunne benytte dette må minst èn domenekontroller i domenet være Windows Server 2008.
Ntdsutil er et verktøy som de fleste som administrerer et AD-domener kjenner til. Med dette verktøyet kan man jobbe direkte mot Active Diretory-databasen (filen ntds.dit), og utføre oppgaver som defragmentering, metadata cleanup (opprydding etter feilede domenekontrollere) og restore databasen for å nevne noe. Se denne Technet-artikkelen for nærmere info.

Det er i ntdsutil den nye snapshot-funksjonaliteten er tilgjengelig.
  • Man starter først et cmd-vindu på den aktuelle domenekontrolleren og skriver ”ntdsutil” for å starte verkøyet.
  • Deretter må man aktivere instansen man skal jobbe mot ved å skrive ”activate instance ntds”.
  • For å sette konteksten mot snapshot-funksjonaliten skriver man så enkelt og greit ”snapshot”.
  • Gyldige parametre står i denne Technet-artikkelen.
  • For å lage et snapshot skriver man ”create”, og man skal da få meldigen ”Snapshot set {GUID} generated successfully”.
Når dette er gjort er snapshoten laget og man kan gå ut av ntdsutil ved å skrive ”quit” 2 ganger. Et tips er å sette opp automatisk snapshot som en planlagt oppgave. Dette gjøres ved å lagre følgende i en cmd-fil:
ntdsutil snapshot “activate instance ntds” create quit quit
exit

cmd-fila settes så opp som en planlagt oppgave (Scheduled task) på serveren, og settes til å kjøre f.eks. èn gang pr dag.

Men når du sitter der med snapshots i massevis, hvordan kan disse benyttes videre i praksis?
La oss ta et eksempel med at en brukerkonto er slettet, og du vil restore den fra et snapshot.Først starter vi som over med å starte ntdsutil, aktivere instansen vi skal jobbe mot og deretter gå i konteksten snapshot. Skriv så ”list all” for å se alle snapshot som er laget. Basert på datoen du vet eller tror den slettede brukerkontoen eksisterte, kopier GUID-nummeret for den aktuelle datoen. En GUID er en unik ID for hver snapshot.

Skriv så ”mount {GUID-nummer}”. Det skal da komme følgende melding ”Snapshot {GUID-nummer} mounted as {filsystem-sti til snapshot}”.
Skriv så ”quit” 2 ganger for å gå ut av ntdsutil.

Nå er snapshot-bildet mountet i filsystemet, men for å jobbe videre mot det vil vi ha det tilgjengelig som en LDAP-tjeneste slik at det kan aksessere via f.eks. ldp.exe som er et verktøy for å aksessere LDAP-servere.

For å få til dette finnes det et innebygd verktøy i Windows Server 2008 som heter ”dsamain”. Dette er laget nettopp for å eksponere et snapshot eller en backup som en LDAP-server.
Parametre for bruk står i denne Technet-artikkelen. De 2 parametre vi skal bruke i dette eksempelet er –dbpath som er stien til ntds.dit-fila i snapshot`et som er mountet i ntdsutil, og –ldapport som er en ledig port som kan benyttes som en midlertidig ldapport.

Dette skjermbildet viser det vi har gjort hittil:



I dette eksempelet er 3333 benyttet som ldapport. Så lenge markøren som står nederst vises står ldap-serveren og kjører, og den vil kjøre inntil den stoppes ved å trykke Ctrl + C.

Dette er en bruker som eksisterte på det tidspunktet snapshot`et ble tatt:



Vi sletter så denne brukeren:




Vi skal nå benytte et verktøy som heter Directory Service Comparison Tool som kan koble seg til en aktiv AD-database og en snapshot-database og vise endringer og om ønskelig restore objekter. Dette verktøyet er skrevet av Fredrik Lindström og kan lastes ned herfra.

Dette er et mmc-basert verktøy som vi dermed åpner via mmc.exe.
Når dette er gjort høyreklikker vi på ”Directory Service Comparison Tool” og velger ”Datasource Settings”:



Vi angir så navnet på en aktiv domenekontroller i host-feltet under ”Directory Service” og navnet på domenekontrolleren hvor LDAP-serveren med snapshot`et kjører, etterfulgt av et kolon og portnummeret vi valgte:



Når man trykker OK vil man så få opp informasjon om objekter som er endret, lagt til og slettet.
Vi trykker på fanen ”Deleted” for å finne igjen test-brukeren som er slettet:



Vi merker den aktuelle brukeren og trykker så på ”Reanimate” for å restore den tilbake i den aktive AD-databasen:



Når vi så går tilbake til ”Active Directory Users and Computers” og trykker F5 for ”Refresh” ser vi at brukeren er tilbake:



For å oppsummere kan altså den nye snapshot-funksjonen i Windows Server 2008 Active Directory Domain Services brukes både for å se endringer og legge tilbake objekter som er slettet.

Jeg vil til slutt anbefale alle som vurderer å benytte seg av denne funksjonen prøve den ut i et lab-miljø før det benyttes i et produksjons-miljø.

Republisering tillatt
  • Del



 Gi din kommentar
 
Ditt navn: Anonym [ Logg inn | Registrer deg ]

Emne:



Kommentar:

Vennligst hold deg til saken i artikkelen. Alle useriøse og irrelevante kommentarer vil uten videre bli fjernet.

Skriv inn teksten fra bildet:

Tillatt HTML: <p> <b> <i> <em> <br> <strong> <blockquote> <tt> <li> <ol> <ul> <img> <a>
 

Kommentarer (1)

arebrot: Hvordan benytte snapshots av Active Directory i Windows Server 2008 · Tirsdag 27. oktober 2009 18:19
Send en melding
uberfet den muligheten der:)

[ Svar på dette | Ny kommentar ]


På forsiden nå

Les mer...
Lærdom fra amerikanske filmer
Vranglære?
Les mer...
Rimelig topp-GPS fra TomTom
Nylansering i dag
Les mer...
Treig teknologi gjør oss forbanna
Kanskje ikke så overraskende?
Les mer...
Hjelp! PC’en snakker til meg!
10 indikasjoner på at du er infisert
Les mer...
Falsk TweetDeck-oppdatering i omløp
Twitter tvinger frem passordskifte
Les mer...
Ny, flat designmus fra Microsoft
Arc Touch Mouse