执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。 首先,管理员应该明确需要备份的域控制器。至少,主域控制器和其他与域控制器应该分别备份。如果每个域有两个以上的域控制器,那么要确保每个备份的正确性。
AD和其他系统状态数据是与服务器硬件相关的,所以一台服务器上的备份不能在另一台AD服务器上恢复。 接下来,对所有的域控制器制定定期的备份计划。在“tombstone lifetime”期间通常需要至少执行两次AD备份。在Windows Server 2008及之后的版本中,默认的tombstone生存时间是90天。
这期间足以会发生一些变化,如删除,跨越其他域控制器进行复制等等,因此所以……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。
首先,管理员应该明确需要备份的域控制器。至少,主域控制器和其他与域控制器应该分别备份。如果每个域有两个以上的域控制器,那么要确保每个备份的正确性。AD和其他系统状态数据是与服务器硬件相关的,所以一台服务器上的备份不能在另一台AD服务器上恢复。
接下来,对所有的域控制器制定定期的备份计划。在“tombstone lifetime”期间通常需要至少执行两次AD备份。在Windows Server 2008及之后的版本中,默认的tombstone生存时间是90天。这期间足以会发生一些变化,如删除,跨越其他域控制器进行复制等等,因此所以平均备份计划大概是一个月。然而,根据tombstone生存时间和环境变更的复杂性和频率,实际的备份计划更加复杂。常见的做法是对唯一的数据和关键卷进行日常备份。
备份应该标识清楚,这样管理员可以很容易区分每个服务器的最新备份。保留AD备份也应该是一个主要的考虑因素。AD不允许恢复超过tombstone生存时间的目录对象,这是为了防止AD数据库崩溃。但这也意味着备份很快就会过时。由于每个AD备份可能体积较大,会轻松占用大量的存储空间。移除不必要的AD备份可以让组织的存储和成本变轻松。
最低限度地执行系统状态备份。系统状态备份包括AD内容、引导文件、系统注册表、公共对象模型数据库和系统卷数据以及其他域控制器组件。完整的服务器备份可以实现域控制器裸机恢复。
在生产环境中,千万不要将AD备份与AD组件存放到相同的磁盘之上。相反,可以将备份存放到相同的本地服务器、存储阵列甚至连接到备份服务器的外部磁盘上。实际的备份存储选择取决于备份软件的支持选项,但通过保存到不同的磁盘或其他媒体上可以避免潜在的单点故障,这一点是至关重要的。虽然总是建议进行离线备份,但最佳实践是在线备份域控制器,以确保可用性和避免潜在的恢复延迟。
相关推荐
-
活动目录备份和恢复的工具与技巧 TOP5
活动目录允许管理员通过实施和执行安全策略对用户和计算机进行管理。这里的TOP5活动目录工具与技巧可以帮助企业简化活动目录的备份和恢复过程。
-
我可以用第三方工具备份活动目录吗?
我可以用第三方工具备份活动目录吗?答案是可以的。除了原生Windows Server备份工具,一些第三方工具也可以帮助管理员来备份活动目录。
-
我可以将活动目录恢复到其他硬盘吗?
我需要将活动目录恢复到其他不同的硬件平台,例如在A服务器上创建的备份A能否恢复到B服务器上?我应该使用哪种备份方法呢?