如果您有多个域控制器,是否有任何理由备份Active Directory?


9

在一个站点中,有3个域控制器。还有一个3个远程站点的3个域控制器。

我的问题:是否有任何理由仍应备份Active Directory?

如果一个域控制器发生故障,则可以部署另一台服务器,并使其与其他服务器复制。

Answers:


21

绝对。如果某人愚蠢地做某事并删除了所有帐户,或删除了一个关键的OU,或者用脚本对某些属性进行了大规模重置而又弄错了,会发生什么?

您实际上可能只是将AD的状态还原到了先前的某个时间点。这被称为权威还原

通常,不需要完整备份即可获取AD数据。Active Directory是系统状态备份的一部分。您可能不需要备份每个域控制器,要获得良好的AD备份,您实际上只需要备份一个域控制器。如果您需要事件日志数据或仅位于单个服务器上的其他内容,则可能需要获取它。

人们通常还会在域成员上安装其他服务,例如DHCP。您几乎肯定会希望能够恢复这一点。如果您只有3台服务器,我怀疑您的情况是这样。这些盒子上似乎还运行着其他一些看似次要的服务。如果您没有将它们复制到其他地方,则也将需要备份它们。


3
域管理员不会对+1更改域管理员所做的更改(甚至是不良更改),它们只会尽职尽责地为您复制。没有理由诱惑命运,只要进行备份就可以了,如果您永远不需要将其恢复到生产状态就可以开心。
jscott 2012年

2
+1-我曾经不小心禁用了我们域中的每个帐户,包括我自己和所有其他管理员(不要问),您需要这些备份!
马特

关于AD中所犯错误的绝妙观点。在讨论关于DC的冗余时,这个问题突然浮出水面-甚至不适用于在AD中进行的更改。
罗威尔

2
+1是我们没人犯过的所有愚蠢错误;)
Robin Gill 2012年

2
我从不犯愚蠢的错误。他们是“主动学习经验”。
Bart Silverstrim'3
By using our site, you acknowledge that you have read and understand our Cookie Policy and Privacy Policy.
Licensed under cc by-sa 3.0 with attribution required.