Existe algum motivo para fazer backup do Active Directory se você tiver mais de um controlador de domínio?

9

Em um site, existem três controladores de domínio. Existem 3 controladores de domínio adicionais para 3 sites remotos.

Minha pergunta: Existe algum motivo para você ainda fazer backup do Active Directory?

Se um dos controladores de domínio falhar, você poderá implantar outro servidor e permitir a replicação com os outros.

Rowell
fonte

Respostas:

21

Absolutamente. O que acontece se alguém faz algo bobo e exclui todas as contas, exclui uma UO crítica ou faz uma redefinição em massa de algum atributo com um script e erra?

Você pode realmente restaurar o estado do AD para algum momento anterior. Isso é conhecido como uma restauração autoritativa .

Geralmente, não é necessário um backup completo para obter os dados do AD. O Active Directory faz parte de um backup do estado do sistema. Provavelmente, você não precisa fazer backup de todos os controladores de domínio. Para obter um bom backup do AD, é necessário apenas fazer backup de um dos controladores de domínio. Se você precisar de dados do log de eventos ou outras coisas que estão apenas em um servidor individual, convém obtê-los.

As pessoas também costumam instalar outros serviços como DHCP nos membros do domínio. Você quase certamente desejará recuperar isso. Se você tiver apenas três servidores, suspeito que isso seja verdade no seu caso. Parece provável que você tenha outros serviços aparentemente menores em execução nessas caixas. Você vai querer fazer backup deles também, se não os tiver replicado em outro lugar.

Zoredache
fonte
3
+1 As alterações [mesmo as ruins] feitas pelos Administradores de Domínio não são adivinhadas pelos CDs, elas apenas as replicam para você. Não há razão para tentar o destino, basta fazer backups e ser feliz se você nunca precisar restaurá-los à produção.
Jscott #
2
+1 - Uma vez desabilitei acidentalmente todas as contas do nosso domínio, incluindo o meu e todos os outros administradores (não pergunte), você precisa desses backups!
Matt
Excelentes pontos sobre os erros cometidos no AD. A pergunta surgiu na minha cabeça ao discutir sobre a redundância em torno dos DCs - que nem se aplica às alterações feitas no AD.
Rowell
2
+1 para todos os erros estúpidos que nenhum de nós jamais cometeu;)
Robin Gill
2
Eu nunca cometo erros estúpidos. Eles são "Experiências de Aprendizado Ativas".
Bart Silverstrim