La presentazione è in caricamento. Aspetta per favore

La presentazione è in caricamento. Aspetta per favore

Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini

Presentazioni simili


Presentazione sul tema: "Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini"— Transcript della presentazione:

1 Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini

2 Serie Webcast Active Directory: Introduzione ad Active Directory Progettazione di Active Directory Recovery e troubleshooting di Active Directory Gestione della sicurezza di Active Directory

3 Agenda Ambiente di Test Active Directory Monitoring del DNS Troubleshooting delle Group Policy Troubleshooting dellAutenticazione Replica di Active Directory Troubleshooting di Active Directory

4 Ambiente di Test Active Directory Perchè avere un ambiente di test? Per provare le soluzioni dei problemi Provare le modifiche allo Schema Testare le applicazioni Provare il recovery plan

5 Ambiente di Test Active Directory Sincronizzare lambiente di Test Microsoft Group Policy Management Console (GPMC) tools Creazione di un file XML che copia lambiente di produzione Replica dellambiente da file XML Ripristino di Backup nellAmbiente di test Tape backup Volume Shadow Copy backup Posizionare il server di test temporaneamente in produzione storage/technologies/vss/default.mspx

6 Ambiente di Test Active Directory Monitoring di Active Directory Microsoft Operations Manager (MOM) Active Directory Management Pack (ADMP) Strumenti Windows Server 2003 Guida/script per il monitoring negli uffici periferici Risorse degli script TechNet Database degli Script Guide e Lab sullo Scripting Strumenti e utility per lo Scripting

7 Ambiente di Test Active Directory Sottosistemi da Monitorare Spazio su Disco Servizi Primary Domain Controller Emulator RID Master Infrastructure Master Schema Master Domain Naming Master Knowledge Consistency Check Utilizzo CPU DNS Group Policy

8 Ambiente di Test Active Directory Pianificare le operazioni di Disaster Recovery Pianificare gli intervalli di backup Pianificare il backup dei file aperti Pianificare lAutomated System Recovery (ASR) per i server senza software installato Fare il testing dei restore Window Server 2003 Deployment Kit Planning for Disaster Recovery

9 Ambiente di Test Active Directory Servizio Volume Shadow Copy Snapshot backup Tape backup

10 Ambiente di Test Active Directory

11 DC è uscito di fase (Non sincronizza AD da più di 60 gg) Nel DC: dcpromo /forceremoval Nel DC: spostamento da Dominio a Workgroup Nel Dominio: ntdsutil cleanup metadata Nel Dominio: cancellazione oggetto DC rimosso Nel DC: dcpromo e nuovo join al dominio Il sito viene riconosciuto automaticamente Nel sito va creato un nuovo link per la replica di AD

12 Monitoring DNS Strumenti di gestione del Domain Naming System NSLookUp Command-line tool DNSCMD Performance counter DCDiag NetDiag Debug logging sul DNS DNSLINT

13 Monitoring del DNS

14 Troubleshooting delle Group Policy Tecnologie correlate con le Group Policy Active Directory Organizational Unit Rete DNS SYSVOL Replica AD e FS Default Policy Client OS

15 Troubleshooting Group Policy

16 Server a cui si vuole accedere Troubleshooting dellAutenticazione Processo di Autenticazione Kerberos Key Distribution Center (KDC) KRB_AS_REQ Client KRB_AS_REP KRB_TGS_REQ KRB_TGS_REP KRB_AP_REQ KRB_AP_REP 1. Authentication Service Exchange 2. Ticket Granting Service Exchange 3. Client / Server Exchange Sotto-Protocolli

17 Troubleshooting dellAutenticazione Strumenti per la gestione degli Account AcctInfo.dll ALockout.dll ALoInfor.exe EnableKerbLog.vbs EventCombMT.exe LockoutStatus.exe NLParse.exe Ricercare Account Lockout and Management Tools su

18 Troubleshooting Autenticazione

19 Replica di Active Directory Replica tra Domain Controller Domain controller Domain controller Replica AD File Replication Service Oggetti AD replicati (users, computers, etc.) SYSVOL (logon scripts, policies, etc.)

20 Replica di Active Directory

21 Troubleshooting Active Directory Strumenti per lanalisi dello stato di AD DCDIAG Analizza i Domain Controller della Foresta NETDOM Verifica le relazioni di Trust tra i Domini Verifica le credenziali utilizzate dai DC per la replica NTDSUTIL Permette di effettuare manutenzione del Database di AD Permette di effettuare lAuthoritative Restore dei dati Permette di gestire i ruoli Operations Masters Cancella i metadati quando un server viene rimosso

22 Troubleshooting Active Directory Strumenti per lanalisi dello stato della Replica di AD Active Directory Replication Monitor Visualizzazione dello stato della Replica di AD Visualizzazzione grafica della topologia di replica Forza la replica tra domain controller Replication Diagnostics Tool Diagnostica problemi di replica Mostra i partner di replica di ogni DC Traccia gli oggetti replicati I Support Tools sono disponibili nel CD di installazione di Windows Server 2003

23 Troubleshooting Active Directory Strumenti analisi stato File Replication Service NTFRSUTL Esamina lo stato del File Replication Service Sonar Esegue il monitor delle statistiche più importanti tra server che partecipano alla replica FRS Ultrasound Permette di fare monitor e troubleshooting di set di replica FRS Cercare FRS Tools and Settings su

24 Troubleshooting Active Directory

25 Riepilogo Implementare una soluzione di Monitoring Creare una serie di contatori di riferimento Pianificare, eseguire e testare i backup Installare gli strumenti di troubleshooting Windows Server 2003 Support Tools Resource Kit tools Altri tool scaricabili via web Fare pratica con gli strumenti di troubleshooting in un ambiente di test

26 Per ulteriori informazioni: Blogs.technet.com/italy Per informazioni su questa sessione (in Inglese)

27 © 2005 Microsoft Corporation. All rights reserved. This presentation is for informational purposes only. Microsoft makes no warranties, express or implied, in this summary.


Scaricare ppt "Recovery e Troubleshooting di Active Directory Renato Francesco Giorgini"

Presentazioni simili


Annunci Google