Klonen von Windows Server-Domänencontrollern 2012
Windows-Server 2012 proporciona una mayor compatibilidad con la virtualización de controladores de dominio, podremos realizar snapshots en nuestros DC's y volver atrás en caso necesario, así como clonar controladores de dominio de forma sencilla para facilitar su despliegue!
Cada vez que un objeto del AD es modificado se le incrementará una propiedad llamada USN (denominado número de secuencias actualizadas) este valor que aumenta de forma continua y debe aumentar siempre en cada DC (excepto cuando volveríamos atrás un snapshot en un DC o restauraríamos de un backup), será el valor que se comparará a la hora de la replicación entre los DC's. Gracias a la característica VM Generation ID permitirá a los hipervisores exponer un identificador al DC virtual para ser detectado en el tiempo.
VM Gen ID está soportado por
– VMware vSphere 5.0 Patch 4 (Bauen 821926, 9/27/2012)
– VMware vSphere 5.1 (Bauen 799733, 9/10/2012)
– Hyper V3
El DC a ser clonado no puede tener ninguna función FSMO, para ello podemos revisarlo con el comando: 'Netdom Query FSMO’
Lo primero será autorizar al controlador de dominio para la clonación, Para realizar la autorización de clonación de un controlador de dominio, Debemos agregarlo a un grupo llamado “Cloneable Domain Controllers”. Este grupo no aparecerá si no tenemos el nivel funcional del bosque y del dominio en 'Windows Server 2012'.
Lo siguiente será preparar la configuración para la clonación, hierfür, wir müssen die Datei 'DCCloneConfig.xml' erstellen. Zuerst müssen wir auflisten, ob wir eine inkompatible Anwendung für die Durchführung der Klonung haben mit 'Get-ADDCCloningExcludeApplicationList', In diesem Fall deinstallieren wir sie oder schließen sie aus mit 'Get-ADDCCloningExcludeApplicationList -GenerateXml'. Dann können wir die Konfigurationsdatei erstellen mit: 'New-ADDCCloneConfigFile -ComputerName “NEUER_DC_NAME” -IPv4Address “DIRECCIÓN_IP” -IPv4DefaultGateway “GATEWAY” -IPv4SubnetMask “NETZMASKE” -IPv4DNSResolver “DNS_SERVER1,DNS_SERVER2) -Static -SiteName “STANDORTNAME”.
In 'C:WindowsSystem32’ haben wir 'SampleDCCloneConfig.xml'’ die wir bearbeiten oder als Ausgangspunkt verwenden können,
----------------------------------------------------------------------- <?xml version="1.0"?> <d3c:DCCloneConfig xmlns:d3c="uri:microsoft.com:schemas:DCCloneConfig"> <ComputerName></ComputerName> <SiteName></SiteName> <IPSettings> <IPv4Settings> <StaticSettings> <Adresse></Adresse> <SubnetMask></SubnetMask> <DefaultGateway></DefaultGateway> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> <PreferredWINSServer></PreferredWINSServer> <AlternateWINSServer></AlternateWINSServer> </StaticSettings> </IPv4Settings> <IPv6-Einstellungen> <StaticSettings> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> <DNSResolver></DNSResolver> </StaticSettings> </IPv6-Einstellungen> </IPSettings> </d3c:DCCloneConfig> -----------------------------------------------------------------------
Und jetzt können wir den DC klonen!! Wir schalten ihn aus, Wir klonen ihn und beim Einschalten des neuen DC beginnt er, sich mit der Konfiguration vorzubereiten, die wir ihm zugewiesen haben!











































