Active Directory Rekonstruieren
Geizhals » Forum » Software » Active Directory Rekonstruieren (10 Beiträge, 384 Mal gelesen) Top-100 | Fresh-100
Du bist nicht angemeldet. [ Login/Registrieren ]
...
Re(3): Active Directory Rekonstruieren
11.08.2013, 18:39:55
Hi!

Also ohne Systemstate-Backup nur auf Filebasis wird das eher nix - das AD ist zwar zu einem Großteil in der ntds.dit, aber ohne passenden DC dazu ist die Datei alleine ziemlich wertlos :(

Einfach einen neuen DC aufsetzen und die Datei im DS-Recovery Modus zurückspielen scheidet daher leider aus.

Die ungetestete Hardcore-Variante (ohne Garantie auf Erfolg) wäre IMHO allerdings in so einem Fall:
- neuen Server auf identischer/nahezu baugleicher Hardware neu aufsetzen (besonders der HD-Controllertreiber müsste gleich sein)
- neuen DC mit einer Live-CD booten und Registry, lokale SAM-DB, SYSVOL (NETLOGON) sowie ntds.dit samt Logs und Checkpoint-Files aus dem Filebackup rüberkopieren
- neuen DC im abgesicherten/DS-Repair Modus starten und schauen, ob das zumindest Standalone was werden würde
- etwaige Treiber nach- bzw korrekt installieren
- wenn das erledigt ist: normal starten und beten ;-)

Als Stolperstein würde ich allerdings die unterschiedlichen SIDs sehen, die im Filesystem des frisch installierten und "wiederhergestellten" System nicht identisch sind --> damit sowas funktioniert müsste man in jedem Fall zuvor einer well-known SID (zB. "Everyone") Rechte einräumen um sich nicht selbst aus dem System auszusperren. Das nachher aus dem System zu bekommen damit es wieder sauber ist dürfte aber weit komplexer sein als es den Aufwand wert ist.

Ganz Mutige nehmen das mittlerweile aufgelassene Tool "NewSID" von Sysinternals und vergeben die SID des alten Systems einfach am neuen - ab Windows Vista/2008 ist damit allerdings auch die Gefahr des Zerschießens recht groß (kann klappen, muss es aber nicht).

Wie gesagt, diese Prozedur ist ungetestet und steht sicher in keinem Lehrbuch oder gar der MSKB - was aber nicht heißen soll, dass es von der Theorie her nicht funktionieren müsste...

greetz

glockman B-)

- There's no replacement for displacement. Not even Diesel. -
Ich bin weder die NSA noch der BND. Dennoch weiß ich, was ich letzten Sommer getan habe.
Antworten PM Übersicht Chronologisch Zum Vorgänger
 
Melden nicht möglich
 

Dieses Forum ist eine frei zugängliche Diskussionsplattform.
Der Betreiber übernimmt keine Verantwortung für den Inhalt der Beiträge und behält sich das Recht vor, Beiträge mit rechtswidrigem oder anstößigem Inhalt zu löschen.
Datenschutzerklärung