Có bất kỳ lý do để sao lưu Active Directory nếu bạn có nhiều hơn một bộ điều khiển miền không?


9

Trong một trang web có 3 bộ điều khiển miền. Có thêm 3 bộ điều khiển miền cho 3 trang web từ xa.

Câu hỏi của tôi: Có bất kỳ lý do tại sao bạn vẫn nên sao lưu Active Directory?

Nếu một trong các bộ điều khiển miền không thành công, bạn có thể triển khai một máy chủ khác và cho phép nó nhân rộng với các bộ điều khiển khác.

Câu trả lời:


21

Chắc chắn rồi. Điều gì xảy ra nếu ai đó làm điều gì đó ngớ ngẩn và xóa tất cả các tài khoản hoặc xóa OU quan trọng hoặc thực hiện đặt lại hàng loạt một số thuộc tính bằng một tập lệnh và bị sai?

Bạn thực sự có thể khôi phục trạng thái của AD về một số thời điểm trước đó. Điều này được biết đến như là một Khôi phục có thẩm quyền .

Thông thường không cần sao lưu toàn bộ để lấy dữ liệu AD. Active Directory là một phần của bản sao lưu Trạng thái hệ thống. Bạn có thể không cần sao lưu mọi bộ điều khiển miền duy nhất, để có bản sao lưu AD tốt, bạn chỉ thực sự phải sao lưu một trong các bộ điều khiển Miền. Nếu bạn yêu cầu dữ liệu nhật ký sự kiện hoặc những thứ khác chỉ có trên một máy chủ riêng lẻ, thì bạn có thể muốn có được điều đó.

Mọi người cũng thường cài đặt các dịch vụ khác như DHCP trên các thành viên tên miền. Bạn gần như chắc chắn sẽ muốn có thể phục hồi điều đó. Nếu bạn chỉ có 3 máy chủ thì tôi nghi ngờ đây là sự thật trong trường hợp của bạn. Có vẻ như bạn có một số dịch vụ dường như nhỏ khác cũng đang chạy trên các hộp đó. Bạn cũng sẽ muốn sao lưu chúng nếu bạn không sao chép chúng ở một nơi khác.


3
+1 Thay đổi [thậm chí là xấu] do Quản trị viên tên miền thực hiện không được các DC đoán trước, họ sẽ sao chép chúng một cách cẩn thận cho bạn. Không có lý do để cám dỗ số phận, chỉ cần tạo bản sao lưu và hạnh phúc nếu bạn không bao giờ cần khôi phục chúng để sản xuất.
jscott

2
+1 - Tôi đã vô tình vô hiệu hóa mọi tài khoản đơn lẻ trong miền của chúng tôi, bao gồm cả quản trị viên của tôi và tất cả các quản trị viên khác (đừng hỏi), bạn cần những bản sao lưu này!
Matt

Điểm tuyệt vời về những sai lầm được thực hiện trong AD. Câu hỏi hiện lên trong đầu tôi khi có một cuộc thảo luận về sự dư thừa xung quanh các DC - thậm chí không áp dụng cho những thay đổi được thực hiện trong AD.
Rowell

2
+1 cho tất cả những sai lầm ngu ngốc mà không ai trong chúng ta từng mắc phải;)
Robin Gill

2
Tôi không bao giờ phạm sai lầm ngu ngốc. Chúng là "Kinh nghiệm học tập tích cực."
Bart Silverstrim
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.