Conseguir reverter confiável no gerenciador de laboratório para ambientes de teste, máquinas com Windows

3

Estou tentando garantir que o processo de reversão seja o mais confiável possível em nossos ambientes de gerenciador de laboratório. Nós freqüentemente (diariamente) revertemos um espaço de trabalho de 10-12 para uma versão anterior, atualizamos, testamos nele. A cada poucas semanas, eu me deparo com um novo problema depois de uma reversão, e uma equipe ou duas tem que esperar enquanto eu mando por aí.

Os servidores são servidores Win2K3 executando vários aplicativos. Eles são membros de um domínio externo ao espaço de trabalho.

Pergunta: O que você faz para conseguir 100% de confiança? Quaisquer surpresas reservadas para mim, além do seguinte? Melhores resoluções para esses problemas?

Nota: Infelizmente, os espaços de trabalho cercados não são práticos neste cenário. Estes são ambientes sem proteção. Salvar o espaço de trabalho para uma configuração e clonagem tende a ser muito lento para uso diário - mesmo que tenhamos feito discos tão pequenos quanto práticos (10 GB por máquina).

Snags atingidos:

  • A máquina altera a senha (?) ou algumas outras credenciais com o controlador de domínio a cada x semanas. O instantâneo não pode se conectar ao domínio. Prevenir por

    [HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ Netlogon \ Parâmetros] "DisablePasswordChange" = dword: 00000001

  • Os computadores são revertidos do instantâneo com horários incorretos, sem sincronismo entre os computadores. O caos segue. Resolução final: Certifique-se de que o host está executando o cliente NTP - um dos nossos não foi, certifique-se de que os clientes sincronizem com o host. Por VMWare, essa foi a raiz de muitos dos nossos problemas.

Resumo de boas respostas

por Precipitous 10.06.2009 / 20:38

3 respostas

3

Eu recomendaria tirar seus instantâneos quando as VMs estiverem desligadas .

Mesmo que o vmware permita a captura instantânea de um servidor ativo, se você não tirar uma foto da memória, ocorrerá uma falha de energia - e se você capturar a memória, terá problemas com o NTP não sendo executado imediatamente .

O interessante dos snapshots VMware é que a reversão é muito rápida. Eles não fazem tanto um "instantâneo do servidor" no sentido tradicional - em vez disso, eles iniciam um novo arquivo contendo as alterações feitas no disco APÓS o instantâneo ter sido feito. Portanto, reverter significa simplesmente descartar o arquivo "delta". (a desvantagem é que se você quiser manter um instantâneo por um longo tempo - o arquivo delta continua a crescer)

    
por 10.06.2009 / 20:50
1

Se você sincronizar o tempo da VM para hospedar e hospedar o DC, talvez isso não seja um problema.

Você pode definir ferramentas vmware para executar scripts depois de retomar & co. Crie um script para limpar: ipconfig / flushdns ipconfig / renew net stop w32time & & net start w32time

Você pode usar klist o kit de recursos para excluir / puge kerberos bilhete e assim para obter um novo contra o seu DC

    
por 10.06.2009 / 23:54
1

Eu recomendaria a execução do controlador de domínio em sua configuração, se possível. Coloque tudo configurado como quiser, desligue toda a configuração, desimplante-a e capture-a na biblioteca. Se você capturar as máquinas enquanto elas estiverem em execução, poderá encontrar erros (ou não conseguir) ao tentar reimplementá-los se o ambiente não for homogêneo (ou seja, tentar implantar uma máquina em execução iniciada em um processador Intel para um processador AMD).

Em vez de reverter, você apenas implantará uma nova cópia da configuração inteira e poderá até implantar várias cópias protegidas dessa configuração.

Lembre-se, é claro, de que todas as máquinas na configuração precisam ser implantadas no mesmo host físico no final das contas.

    
por 14.06.2009 / 04:49