Чи є причина резервного копіювання Active Directory, якщо у вас є кілька контролерів домену?


9

На одному сайті є 3 контролери домену. Існують додаткові 3 контролери домену для 3 віддалених сайтів.

Моє запитання: Чи є якась причина, чому ви все-таки повинні створювати резервну копію Active Directory?

Якщо один з контролерів домену виходить з ладу, ви можете розгорнути інший сервер і дозволити його реплікувати з іншими.

Відповіді:


21

Абсолютно. Що трапиться, якщо хтось зробить щось нерозумно і видалить усі облікові записи, або видалить критичний OU, або зробить масовий скидання якогось атрибута зі сценарієм і помилиться?

Ви можете просто фактично відновити стан AD до якогось попереднього моменту часу. Це відомо як авторитетне відновлення .

Зазвичай для отримання даних про AD не потрібно повне резервне копіювання. Active Directory є частиною резервного копіювання стану системи. Можливо, вам не потрібно робити резервне копіювання кожного окремого контролера домену, щоб отримати гарне резервне копіювання AD, вам слід дійсно створити резервну копію одного з контролерів домену. Якщо вам потрібні дані журналу подій або інші речі, які є лише на окремому сервері, можливо, ви захочете отримати це.

Люди також часто встановлюють інші сервіси, такі як DHCP, для членів домену. Ви майже напевно захочете відновити це. Якщо у вас є лише 3 сервери, я підозрюю, що це правда у вашому випадку. Мабуть, у вас є деякі інші, здавалося б, незначні служби, які також працюють на цих скриньках. Ви також хочете створити резервні копії, якщо у вас їх не буде повторно десь.


3
+1 Зміни (навіть погані), внесені адміністраторами домену, не роздумують ДК, вони просто гідно повторять їх для вас. Немає причин спокушати долю, просто робіть резервні копії та будьте щасливі, якщо вам ніколи не потрібно буде відновити їх у виробництві.
jscott

2
+1 - Я одного разу випадково вимкнув кожен обліковий запис у нашому домені, включаючи мого власного та всіх інших адміністраторів (не питайте), вам потрібні ці резервні копії!
Метт

Відмінні бали за помилки, допущені в AD. Питання спливе в моїй голові під час дискусії про надмірність навколо постійних клієнтів - що навіть не стосується змін, внесених в AD.
Роуелл

2
+1 за всі дурні помилки, яких ніхто з нас ніколи не робив;)
Робін Гілл

2
Я ніколи не роблю дурних помилок. Вони "Активний досвід навчання".
Барт Сільверстрім
Використовуючи наш веб-сайт, ви визнаєте, що прочитали та зрозуміли наші Політику щодо файлів cookie та Політику конфіденційності.
Licensed under cc by-sa 3.0 with attribution required.