C'è qualche motivo per eseguire il backup di Active Directory se si dispone di più di un controller di dominio?


9

In un sito ci sono 3 controller di dominio. Esistono altri 3 controller di dominio per 3 siti remoti.

La mia domanda: c'è qualche motivo per cui dovresti ancora eseguire il backup di Active Directory?

Se uno dei controller di dominio fallisce, è possibile distribuire un altro server e consentirne la replica con gli altri.

Risposte:


21

Assolutamente. Cosa succede se qualcuno fa qualcosa di stupido ed elimina tutti gli account, o elimina un'unità organizzativa critica, o fa un ripristino di massa di alcuni attributi con uno script e lo sbaglia?

Potresti semplicemente ripristinare lo stato dell'AD in un momento precedente. Questo è noto come un ripristino autorevole .

Di solito non è necessario un backup completo per ottenere i dati AD. Active Directory fa parte di un backup dello stato del sistema. Probabilmente non è necessario eseguire il backup di ogni singolo controller di dominio, per ottenere un buon backup di AD dovresti davvero eseguire il backup di uno dei controller di dominio. Se sono necessari dati del registro eventi o altre cose che si trovano solo su un singolo server, è possibile che si desideri ottenerli.

Le persone installano comunemente anche altri servizi come DHCP sui membri del dominio. Quasi sicuramente vorrai riuscire a recuperarlo. Se hai solo 3 server, sospetto che ciò sia vero nel tuo caso. Sembra probabile che tu abbia alcuni altri servizi apparentemente minori anche in esecuzione su quelle scatole. Ti consigliamo di eseguire il backup anche se non li hai replicati da qualche altra parte.


3
+1 Le modifiche [anche sbagliate] apportate da un Domain Admins non vengono indovinate dai DC, ma le replicheranno debitamente per te. Nessun motivo per tentare il destino, fai semplicemente i backup e sii felice se non hai mai bisogno di ripristinarli in produzione.
jscott

2
+1: una volta ho disabilitato accidentalmente ogni singolo account nel nostro dominio, compresi il mio e tutti gli altri amministratori (non chiedere), sono necessari questi backup!
Matt

Ottimi punti sugli errori commessi in AD. La domanda mi è venuta in mente quando ho avuto una discussione sulla ridondanza attorno ai controller di dominio, che non si applica nemmeno alle modifiche apportate all'interno di AD.
Rowell

2
+1 per tutti gli stupidi errori che nessuno di noi ha mai fatto;)
Robin Gill

2
Non faccio mai errori stupidi. Sono "Esperienze di apprendimento attivo".
Bart Silverstrim,
Utilizzando il nostro sito, riconosci di aver letto e compreso le nostre Informativa sui cookie e Informativa sulla privacy.
Licensed under cc by-sa 3.0 with attribution required.