Sao lưu DC cho một trường hợp thảm khốc


9

Tôi đã thiết lập sao lưu ngoài trang web cho các yếu tố quan trọng nhất của công ty tôi làm việc. Một trong những yếu tố quan trọng này là DC.

Bây giờ, công ty khá nhỏ, vì vậy chỉ có một khu rừng duy nhất và hai máy chủ DC trên các máy vật lý riêng biệt (tuy nhiên đã được ảo hóa). Điều đó nói rằng, một lỗi nghiêm trọng trong phòng máy chủ có thể phá hủy cả hai máy này.

Vì vậy, tôi đang cố gắng tạo bản sao lưu DC cho trường hợp quan trọng. Tôi tiếp tục đọc trực tuyến rằng sao lưu Trạng thái hệ thống là đủ, nhưng tôi có cảm giác điều này chỉ hợp lệ nếu bạn muốn có thể khôi phục DC trên cùng một máy chủ nơi thực hiện sao lưu. Tôi đã thử thực hiện sao lưu Trạng thái hệ thống và sau đó khôi phục nó trên một máy ảo bị cô lập (cùng máy chủ, cùng các bản cập nhật) và điều này ... không được tốt lắm; quá trình khôi phục diễn ra tốt đẹp, nhưng sau đó tôi không thể liên lạc với DC địa phương, ngay cả khi tôi đảm bảo VM có cùng IP như trước đây (tất nhiên vẫn bị cô lập). Không có bàn giao tiếp hành chính nào liên quan đến DC hoạt động cả. Thậm chí còn có một cảnh báo trong quá trình khôi phục rằng việc khôi phục Trạng thái hệ thống từ một máy khác không được đề xuất.

Vì vậy, tôi cảm thấy đây là cách tiếp cận sai. Vậy ... cách tiếp cận phù hợp là gì, nếu tôi muốn sao lưu trang DC của chúng tôi, để khắc phục một sự cố nghiêm trọng? Một bản sao lưu hoàn chỉnh của C: drive + System State hoặc tôi chỉ có thể sao lưu toàn bộ ổ đĩa cho DC ảo hóa đó, nhưng tôi đang cố gắng tạo bản sao lưu nhỏ nhất có thể ...

EDIT: Tôi đang cố gắng tạo bản sao lưu nhỏ nhất có thể KHÔNG bỏ qua chi phí, nhưng về thời gian tải lên.

Tái bút Tôi đang sử dụng ứng dụng Azure Backup, nhưng tôi không nghĩ nó có liên quan. Tất cả các DC của chúng tôi hiện đang chạy Windows Server 2016.


7
+1 để thực sự kiểm tra phục hồi quan trọng;). Tôi đã không được sử dụng sao lưu Azure, nhưng hệ thống Nhà nước nên là đủ (không có vấn đề mà giải pháp sao lưu bạn sử dụng). Bạn đã đọc bài viết Technet , tôi giả sử? Đặc biệt phần cho một máy chủ khác nhau .
Lenniey

1
@Lenniey Vâng, tôi đã đọc bài viết đó. Nhưng, theo phản ánh, tôi có thể đã bỏ lỡ một phần quan trọng của nó (cụ thể là bit để theo dõi thêm các bước sau khi phục hồi AD được mô tả ở đây . Tôi đang thử nghiệm điều này ngay bây giờ.
Shaamaan

Chúng tôi thiết lập khá đóng thế cho việc này. Trang web sao lưu ngoại vi có một DC cho tên miền trong đó.
joshudson

Câu trả lời:


7

Khôi phục trạng thái hệ thống có thể hoạt động, nhưng phương pháp duy nhất được Microsoft hỗ trợ là khôi phục hình ảnh toàn hệ thống. Điều này bao gồm trạng thái hệ thống.

Việc khôi phục rừng hoàn chỉnh rất phức tạp, vì vậy bạn cần xem lại tài liệu sau và tạo tài liệu của riêng mình với các bước cần thiết:

https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-guide


7

Tôi đang cố gắng tạo bản sao lưu nhỏ nhất có thể ...

Đây là một cách tiếp cận phổ biến và đó là cách tiếp cận sai.

Bạn đang bảo vệ một trong những tài sản công nghệ thông tin quan trọng nhất của công ty. Đối xử với nó như vậy. Không có gì ít hơn một bản sao lưu đầy đủ của DC là chấp nhận được. Bạn có thể sử dụng Sao lưu Windows Server tích hợp để tạo bản sao lưu khôi phục hoàn toàn bằng kim loại của DC.

DC thường nhỏ. Bạn có thể có thể phù hợp với toàn bộ bản sao lưu đầy đủ của DC trên ổ USB $ 20,00. Đừng bỏ qua.

Tôi hiểu rồi ... phần mềm sao lưu và lưu trữ có thể tốn kém ... đặc biệt là theo thời gian. Tôi nghe thấy không có quản trị viên CNTT nào nói về những cách để giảm chi phí đó. Đừng đánh đổi khả năng của bạn để phục hồi bất cứ thứ gì và / hoặc mọi thứ chỉ đơn giản là để giảm chi phí. Bạn cần xác định mức độ bảo vệ (dưới dạng sao lưu) bạn cần có và cách cân bằng nhu cầu đó với những gì bạn có sẵn trong ngân sách CNTT của mình. Sao lưu giống như bảo hiểm. Bạn muốn / cần bao nhiêu bảo hiểm và bạn sẵn sàng trả bao nhiêu cho nó?

Tôi không muốn trở thành người phải giải thích với CEO rằng chúng tôi không thể phục hồi một phần cơ sở hạ tầng CNTT quan trọng vì chúng tôi đang cố gắng tiết kiệm một vài đô la.

Cách tiếp cận của tôi để sao lưu là tốt hơn là có chúng và không cần chúng hơn là cần chúng và không có chúng.

Từ góc độ vận hành và kỹ thuật, tôi muốn khôi phục lại bản sao lưu BMR đầy đủ của DC sau đó để thử và khôi phục Trạng thái hệ thống của DC sang một máy mới.


Tôi cần -1 điều này vì câu trả lời này tập trung vào điều sai. Tôi đã chỉnh sửa câu hỏi của mình để chỉ ra rằng ATTEMPT để tạo bản sao lưu nhỏ nhất có thể xuất phát từ nhu cầu sao lưu dự phòng này được tải lên ngoài trang web và KHÔNG phải vì chúng tôi rẻ tiền và không đủ tiền mua ổ đĩa. Ngoài ra, đây chỉ là một ATTEMPT - nếu không thể dính vào Trạng thái hệ thống, sẽ tốt hơn nếu bạn lớn hơn. Không ở đâu trong câu hỏi của tôi, tôi đã nói đây là một yêu cầu tuyệt đối.
Shaamaan

OK, vì vậy những lý do khác với những gì tôi phỏng đoán nhưng câu trả lời của tôi là vì nó liên quan đến việc sao lưu một DC. Microsoft cho biết bạn có thể sao lưu Trạng thái hệ thống của DC bằng Azure Backup vậy là đủ? Nó không đủ cho tôi, nhưng nếu bạn cần đi theo con đường này thì tôi khuyên bạn nên kiểm tra bản sao lưu và phục hồi với DC kiểm tra để đảm bảo rằng nó hoạt động và để bạn có thể ghi lại quá trình khôi phục.
joeqwerty

-1 từ tôi cũng vậy. Nếu phải mất ba ngày để tải lên bản sao lưu, rất có thể sẽ không bao giờ đến bản sao lưu hoàn chỉnh tại vị trí sao lưu.
AndreKR

1
Bạn đánh giá thấp câu trả lời của tôi vì lượng thời gian cần thiết để hoàn thành một bản sao lưu đầy đủ? Thật ki quặc. Vì vậy, bạn có nguy cơ không thể khôi phục hoàn toàn DC thay vì tìm một giải pháp sao lưu chấp nhận được để đảm bảo bạn có thể khôi phục hoàn toàn DC?
joeqwerty
Khi sử dụng trang web của chúng tôi, bạn xác nhận rằng bạn đã đọc và hiểu Chính sách cookieChính sách bảo mật của chúng tôi.
Licensed under cc by-sa 3.0 with attribution required.