Показать полную графическую версию : [решено] Как зеркалить сервер с софтом и АД
AxeL_FoX
15-09-2009, 16:43
Доброго времени суток! Подскажите пожалуйста решение вот такой задачи:
Есть сервер 2003, на нем вертится ексчендж, иса, он-же служит контролером домена, включая все службы: DHCP DNS и т д, а так-же маршрутизация отсроена таким образом, что раздает интернет людям по локалке.
пользователей всего около 50, но главнейшая задача - неприрывной работы этих пользователей. а именно интернет и связь со службой иса и т д
Вопрос:
подскажите пожалуйста, как сделать дублирующий сервер, на тот случай, чтобы можно было моментально переметнуться на него, сохранив при том настройки АД и прочего, что стоит на серваке. тоесть как делать зеркало этого сервера, но с шагом, к примеру 30 минут, дабы если 1 повалится - 2й еще не схватит эту ошибку. или-же может быть автоматика есть какая, которая позволит автоматически переключаться на дополнительный сервер и функционировать полноценно?
Буду очень признателе всем, кто опишет более четко и понятно!
Спасибо зарание!
Есть сервер 2003, на нем вертится ексчендж, иса, он-же служит контролером домена, включая все службы: DHCP DNS »
ну во-первых, и согласятся со мной многие (мы конечно понимаем, что кризис): не дело держать AD на шлюзе в интернет, не безопасно.
или-же может быть автоматика есть какая, которая позволит автоматически переключаться на дополнительный сервер »
да. оба сервера работают одновременно в кластере.
или как вариант: делаете образ сервера, к примеру Acronisom, и разворачиваете его на другом железе, желательно идентичным.
AxeL_FoX
15-09-2009, 17:06
exo, большое спасибо за совет, но если вас не затруднит ответить на нубских пару вопросов - направьте пожалуйста в нужное "русло" касательно кластеров сервера, т.к. машина еще одна есть, но она далеко не той конфигурации, как сам сервер, поэтому, образ акроникса тут не подходит *(
да и ище. может быть лежит где-то у вас в загашнике ссылочка, на более корректную маршрутизацию, чтобы на АД не держать. тоесть более правильное построение сети, но на минимальных ресурсах (финансовых). спасибо!
"русло" касательно кластеров сервера, »
кластерная служба, входитт в Windows Server 2003 Enterprise Edition. Вам нужно две винды. Железо может различаться.
хм.. стоп.. я кажется пергнул палку... извиняюсь. кластер вам не поможет... он "зеркалирует" службы, но не службы AD, Exchange...
тоесть более правильное построение сети, но на минимальных ресурсах (финансовых). »
(интерент)<----->шлюз-аля-Dlink<-------->proxy-аля-squid<------->|switch|-------- а дальше ваши сервера. Топология без ISA.
тут можно сделать зеркало следующим образом.
Купить два одинаковых D-link, одинаково настроить их, и можно спокойно их менять.
Proxy - после настройки на одном сервере скопировать конфиги куда-нить. Их можно потом будет быстро скопировать на новый сервер.
Ну и свитч второй купите.
Роутер и свитч - штуки не дорогие.
Oleg Krylov
10-10-2009, 21:52
делаете образ сервера, к примеру Acronisom, и разворачиваете его на другом железе, желательно идентичным. »
И получаете в награду USN Rollback. И мучаетесь с этой наградой недели так три...
, как сделать дублирующий сервер, на тот случай, чтобы можно было моментально переметнуться на него, сохранив при том настройки АД и прочего, что стоит на серваке. тоесть как делать зеркало этого сервера, но с шагом, к примеру 30 минут, дабы если 1 повалится - 2й еще не схватит эту ошибку. или-же может быть автоматика есть какая, которая позволит автоматически переключаться на дополнительный сервер и функционировать полноценно? »
Контроллеры домена не кластеризуются в принципе. Там совершенно другой механизм. Для обеспечения избыточности и отказоустойчивости нужен всего-навсего дополнительный контроллер домена. При выходе из строя контроллера - держателя ролей FSMO - захват ролей дублирующим сервером - дело 10 минут.
Для Exchange - есть отказоустойчивые решения, например CCR и SCC в Exchange 2007, и SCC в Exchange 2003. Но в Вашем сценарии они не годятся, т.к. не терпят роли DC. Поэтому для Exchange решение одно - грамотно настроенное расписание резервного копирования. Восстановление из бэкапа базы займет минут 20-40.
Аналогично делается backup конфигурации ISA и накатывается в случае чего максимум за час с переустановкой. Попробуйте объяснить начальству, во что финансово может вылиться падение сервера, на котором у Вас ВСЕ службы.
USN Rollback »
можно поподробнее?
Ivan Bardeen
12-10-2009, 10:07
можно поподробнее »
http://support.microsoft.com/kb/875495
AxeL_FoX
12-10-2009, 12:31
Попробуйте объяснить начальству, во что финансово может вылиться падение сервера, на котором у Вас ВСЕ службы »
начальство клонит к виртуализации... (
Oleg Krylov
12-10-2009, 20:18
начальство клонит к виртуализации »
Правильно делает. Только учтите тот момент, что виртуализация - это гипервизоры, а не эмуляторы. И на самой корневой машине не должно быть никаких ролей кроме роли гипервизора.
Dimas_83
13-10-2009, 01:11
USN Rollback - в его случае с одним сервером не играет роли. Кстати, USN Rollback лечится минут за 20 +/- время на репликацию. И то, после Acronis версии 9.5 у меня лично такого не случалось.
Теперь давайте вспомним, какие ограничения накладывает ручное восстановление? Правильно, куча времени и нервов. Особенно на сложных неделегированных серверах.
Да и надо кучу всего учесть при резервировании данных, чтобы потом ну так случайно не вспомнить, что ИСУ просто так не забекапишь, я уж про Иксчендж промолчу...
Кстати, готового решения по данной ситуации, имхо, нет. При имеющихся данных "автоматики" не получиться.
© OSzone.net 2001-2012
vBulletin v3.6.4, Copyright ©2000-2025, Jelsoft Enterprises Ltd.