2 Domain Controllera - FailOver Pitanje
Pozdrav,
instalirao sam 2 Domain Controller u svrhu failovera, znaci kad jedan padne, drugi preuzima.
Jedan 2k3, drugi 2k8.
Oba drže DNS.
2k3 drži sve FSMO role, 2k8 drži samo Global Catalog.
DNS je AD-Integrated.
Replikacija između njih štima, sve radi divno.
Onda sam namjerno ugasio prvi DC, da vidimo što će se dogoditi.
Pretpostavljao sam da neću moći dodavati usere, resetirati lozinke, dodavati pododmene itd.
i to je u redu, budući da je primarni držao te role.
Međutim logiranje u domenu bi moralo raditi, jer čemu uopće svrha sekundarnog DC-a?
Well, suprise:
1. Logiranje u klijentsko računalo moguće je samo ako je taj isti user već prije bio logiran, znaci prakticki se logira preko cached credidentiala.
Ako se pokusa logirati sa nekim drugim userom, javlja da <ime_domene> is not available.
2. Na sekundarnom DC-u uopće nije moguće otvoriti Active Directory Users and Computers.
Divno, zar ne?
Rješenje je seizanja rola, ali ako je primarni DC vrisnuo zbog neke gluposti i neće biti online tjedan dana, to je posve nepotrebno i glupo, i na kraju
će pretpostavljam trebati kompletno reinstalirati OS na primarnom, jer treba nekako skinuti role dolje + milijon komplikacija kasnije.
Pitanje:
Kako postići da sekundarni DC preuzme logiranje? (što bi po prirodi stvari bilo i normalno)
Thnx