AD备份小技巧

日期: 2015-10-26 作者:Stephen J. Bigelow翻译:杨旭 来源:TechTarget中国 英文

执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。 首先,管理员应该明确需要备份的域控制器。至少,主域控制器和其他与域控制器应该分别备份。如果每个域有两个以上的域控制器,那么要确保每个备份的正确性。

AD和其他系统状态数据是与服务器硬件相关的,所以一台服务器上的备份不能在另一台AD服务器上恢复。 接下来,对所有的域控制器制定定期的备份计划。在“tombstone lifetime”期间通常需要至少执行两次AD备份。在Windows Server 2008及之后的版本中,默认的tombstone生存时间是90天。

这期间足以会发生一些变化,如删除,跨越其他域控制器进行复制等等,因此所以……

我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。

我原创,你原创,我们的内容世界才会更加精彩!

【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】

微信公众号

TechTarget微信公众号二维码

TechTarget

官方微博

TechTarget中国官方微博二维码

TechTarget中国

电子邮件地址不会被公开。 必填项已用*标注

敬请读者发表评论,本站保留删除与本文无关和不雅评论的权力。

执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。

首先,管理员应该明确需要备份的域控制器。至少,主域控制器和其他与域控制器应该分别备份。如果每个域有两个以上的域控制器,那么要确保每个备份的正确性。AD和其他系统状态数据是与服务器硬件相关的,所以一台服务器上的备份不能在另一台AD服务器上恢复。

接下来,对所有的域控制器制定定期的备份计划。在“tombstone lifetime”期间通常需要至少执行两次AD备份。在Windows Server 2008及之后的版本中,默认的tombstone生存时间是90天。这期间足以会发生一些变化,如删除,跨越其他域控制器进行复制等等,因此所以平均备份计划大概是一个月。然而,根据tombstone生存时间和环境变更的复杂性和频率,实际的备份计划更加复杂。常见的做法是对唯一的数据和关键卷进行日常备份。

备份应该标识清楚,这样管理员可以很容易区分每个服务器的最新备份。保留AD备份也应该是一个主要的考虑因素。AD不允许恢复超过tombstone生存时间的目录对象,这是为了防止AD数据库崩溃。但这也意味着备份很快就会过时。由于每个AD备份可能体积较大,会轻松占用大量的存储空间。移除不必要的AD备份可以让组织的存储和成本变轻松。

最低限度地执行系统状态备份。系统状态备份包括AD内容、引导文件、系统注册表、公共对象模型数据库和系统卷数据以及其他域控制器组件。完整的服务器备份可以实现域控制器裸机恢复。

在生产环境中,千万不要将AD备份与AD组件存放到相同的磁盘之上。相反,可以将备份存放到相同的本地服务器、存储阵列甚至连接到备份服务器的外部磁盘上。实际的备份存储选择取决于备份软件的支持选项,但通过保存到不同的磁盘或其他媒体上可以避免潜在的单点故障,这一点是至关重要的。虽然总是建议进行离线备份,但最佳实践是在线备份域控制器,以确保可用性和避免潜在的恢复延迟。

作者

Stephen J. Bigelow
Stephen J. Bigelow

数据中心和虚拟化网站的高级技术编辑,拥有20年的PC和技术写作经验。

相关推荐