//
você está lendo...
TÉCNICO MICROSOFT RODC

Arquitetura RODC e Troubleshooting no Disaster Recovery

Fabio-FOL

Olá pessoal, hoje estamos vindo um pouco mais técnico. Vamos falar de um recurso espetacular do AD, Arquitetura RODC e Troubleshooting no Disaster Recovery. Mas falando um pouco do RODC, Read Only Domain Controller (Controlador de Domínio Somente Leitura), é um controlador de domínio adicional que hospeda partições somente leitura do banco de dados do Active Directory.

Um RODC foi criado principalmente para ser implantado em um ambiente de filial. Geralmente, as filiais têm poucos usuários, segurança física insatisfatória, largura de banda de rede relativamente ruim com um site do hub e pouco conhecimento local de TI. Num viés muito forte, a Microsoft investiu neste produto em segurança início ao fim no seu perímetro. Imaginado o seguinte cenário: Filiais em quase todo o Brasil, onde precisa ter um centralizador de contas e autenticação, que precise aplicar políticas integradas em todo o ambiente Desktop, mas pensando também naquele Administrador Local que hoje acessa via remote desktop todos os servidores devido não ter outra opção, com acessos até em alguns casos mais intrusos no ambiente Core de todos os seus DC´s, uma Autenticação ineficiente, não confiável e não potente, pensando também no acondicionamento deste Servidor que é precário e iminente de algum ataque ao ntds.dit (banco de dados do AD), enfim um cenário hostil.

Então o RODC é justamente para esse cenário e situação, através de um comando transformamos alguém como adm local somente daquele servidor e com muito gosto tiro ele como Domain Admins. indo mais ainda, podemos escolher se queremos fazer um cache local das contas que logam e armazenas as senhas, podemos fazer isso por Grupo ou Especificar quais queremos, como num passe de mágica no virar da noite, todos os seus usuários irão pensar que está em um novo ambiente, pois, o processo de logon está rapidíssimo, realmente você eleva sua Estrutura de AD a um nível bem alto. Agora vamos falar também se esse seu RODC falha, seja por um crash de disco, SO, dentre outros problemas e perdeu-se. Pensando em Arquitetura de DC´s Write, seria necessário fazer uma limpeza no metadata clean UP da Base do AD, Ntds Settings e várias outras melhores práticas Microsoft.

Quando esse é um RODC e você deseja manter o mesmo cenário anterior ao crash, já que os usuários estão todos apontados para aquele hostname, ip, criticidade e disponibilidade alta e etc. Sim no bom RODC muda bastante, porque agora através de um comando, voltamos o ambiente rapidamente associando as mesmas informações da primeira vez que subiu esta Feature neste servidor.

Depois disso é instalar as features e os usuários em pouquíssimo tempo voltar trabalhar normalmente.

Comando: dcpromo /UseExistingAccount:Attach Links de Referência:

Anúncios

Sobre Fábio FOL

Profissional com mais de 17 anos de experiência em empresas Multinacionais, de Petróleo,Governo Federal,Ministério de Minas e Energia e Centros Autorizados Microsoft.Experiência em ambientes 24/7 e de missão crítica,Site de Contingência, Relacionamento com parceiros.Atuação,Implantação e gerenciamento em projetos de Infraestrutura física e lógica, Wireless Corporativa e outros.Certificados da Microsoft, Itil e Pmbook (Projetos),todos relacionados com infraestrutura, Gerenciamento, Soluções voltadas para estações de trabalho, Clientes Corporativos e Servidores High End.Forte em liderança de pessoas, Itil Melhores Práticas em TI, Gerenciamento e Gestão de projetos, Mapeamento de processos.Conhecimentos avançados no pacote Office da Microsoft e produtos voltados para colaboradores corporativos como: SharePoint e Mensagem Instantânea. Criação de Projetos Básicos e SOX (Alinhamento de Processos). Conhecimento Avançados em Sistemas operacionais Server Windows e File Server Linux, Hardware de Computadores, Desenhos Técnicos, Cobit, tendo como foco Administração de Redes e Gestão. Enfim, ser sempre visionário e estar preparado para todos os recursos que a empresa possuir, sempre procurando agregar conhecimentos na busca incessante pela boa formação profissional, ainda, caso se faça necessário ajudar à integração e valoração da equipe, para que os benefícios venham como conseqüência, contudo, sinto-me preparado para o cargo em que no momento vislumbro junto à empresa a fim de contribuir com a sua trajetória, sendo parte integrante da mesma.

Discussão

2 comentários sobre “Arquitetura RODC e Troubleshooting no Disaster Recovery

  1. Parabéns pelo Artigo, bastante esclarecedor.

    Curtido por 1 pessoa

    Publicado por Josuevidal | 9 09+00:00 abril 09+00:00 2015, 0:57
  2. Muito obrigado Josué Vidal!!!!!

    Curtir

    Publicado por FABIO-FOL | 9 09+00:00 abril 09+00:00 2015, 1:00

Deixe um comentário

Preencha os seus dados abaixo ou clique em um ícone para log in:

Logotipo do WordPress.com

Você está comentando utilizando sua conta WordPress.com. Sair /  Alterar )

Foto do Google

Você está comentando utilizando sua conta Google. Sair /  Alterar )

Imagem do Twitter

Você está comentando utilizando sua conta Twitter. Sair /  Alterar )

Foto do Facebook

Você está comentando utilizando sua conta Facebook. Sair /  Alterar )

Conectando a %s

Anúncios
%d blogueiros gostam disto: