Fazendo backup de DC para um caso catastrófico

9

Estou configurando backups externos para os elementos mais críticos da empresa em que trabalho. Um desses elementos críticos é o CD.

Agora, a empresa é bastante pequena, portanto, possui apenas uma floresta e dois servidores DC em máquinas físicas separadas (uma virtualizada, no entanto). Dito isto, uma falha crítica na sala do servidor pode destruir essas duas máquinas.

Então, estou tentando criar um backup de DC para um cenário de caso crítico. Continuo lendo online que o backup do estado do sistema é suficiente, mas sinto que isso só é válido se você quiser restaurar o controlador de domínio no mesmo servidor em que o backup foi realizado. Tentei fazer um backup do estado do sistema e restaurá-lo em uma VM isolada (mesmo servidor, mesmas atualizações), e isso ... não correu tão bem; a restauração foi boa, mas não pude entrar em contato com o controlador de domínio local, mesmo se eu garantisse que a VM tivesse o mesmo IP de antes (ainda isolado, é claro). Nenhum dos consoles administrativos relacionados ao controlador de domínio também funcionou. Houve até um aviso durante a restauração de que a restauração de um estado do sistema de outra máquina não é sugerida.

Portanto, sinto que essa é a abordagem errada. Então ... qual é a abordagem correta, se eu quiser fazer backup de nosso DC fora do local, para cobrir uma falha crítica? Um backup completo da unidade C: + Estado do sistema ou eu poderia apenas fazer backup de toda a unidade para esse controlador de domínio virtualizado, mas estou tentando fazer o backup o menor possível.

EDIT: Estou tentando fazer o backup o menor possível, para não pular custos, mas nos tempos de upload.

PS. Estou usando o aplicativo de Backup do Azure, mas não acho que seja relevante. Atualmente, todos os nossos controladores de domínio estão executando o Windows Server 2016.

Shaamaan
fonte
7
+1 para realmente testar a recuperação crítica;). Ainda não uso o Backup do Azure, mas o Estado do sistema deve ser suficiente (não importa qual solução de backup você use). Você leu o artigo da Technet , presumo? Esp. a peça para um servidor diferente .
Lenniey 18/01/19
1
@Lenniey Sim, eu li esse artigo. Mas, depois de alguma reflexão, eu possa ter perdido uma parte crítica dele (especificamente o bit de seguir mais etapas de recuperação pós AD descritos aqui estou testando isso agora..
Shaamaan
Montamos um truque para isso. O site de backup externo possuía um controlador de domínio para o domínio.
joshudson

Respostas:

7

Estou tentando fazer o backup o menor possível ...

Essa é uma abordagem comum e incorreta.

Você está protegendo um dos ativos de tecnologia da informação mais importantes da empresa. Trate-o como tal. Nada menos que um backup completo do controlador de domínio é aceitável. Você pode usar o Backup do Windows Server interno para fazer um backup completo e sem recuperação do controlador de domínio.

Os CDs são tipicamente pequenos. Provavelmente, você pode ajustar a totalidade de um backup completo do controlador de domínio em uma unidade USB de US $ 20,00. Não economize.

Entendo ... software e armazenamento de backup podem ser caros ... especialmente com o tempo. Não ouço muitos administradores de TI falando sobre maneiras de reduzir esses custos. Não negocie sua capacidade de recuperar qualquer coisa e / ou tudo simplesmente para reduzir custos. Você precisa determinar quanta proteção (na forma de backups) você precisa e como equilibrar essa necessidade com o que você tem disponível no seu orçamento de TI. Os backups são como seguros. Quanto seguro você deseja / precisa e quanto está disposto a pagar por ele?

Não quero ser a pessoa que precisa explicar ao CEO que não podemos recuperar uma parte crítica da infraestrutura de TI porque estávamos tentando economizar alguns dólares.

Minha abordagem aos backups é que é melhor tê-los e não precisar deles do que precisar deles e não tê-los.

De uma perspectiva operacional e técnica, prefiro restaurar um backup completo da BMR de um controlador de domínio, em seguida, tentar restaurar o estado do sistema do controlador de domínio em uma nova máquina.

joeqwerty
fonte
Eu preciso -1 como esta resposta se concentra na coisa errada. Eu editei minha pergunta para salientar que a ATTEMPT para fazer o backup o menor possível é decorrente da necessidade de fazer o upload desse backup fora do local e NÃO porque somos um preço baixo e não podemos pagar por uma unidade. Além disso, isso é apenas uma tentativa - caso seja impossível manter o estado do sistema, é bom aumentar. Em nenhum lugar da minha pergunta eu disse que este é um requisito absoluto.
Shaamaan 18/01/19
OK, então os motivos são diferentes do que eu supus, mas minha resposta permanece no que se refere ao backup de um CD. A Microsoft diz que você pode fazer backup do estado do sistema de um controlador de domínio usando o Backup do Azure. Isso é suficiente? Não é o suficiente para mim, mas se você precisar seguir esse caminho, sugiro que você teste um backup e recuperação com um DC de teste para garantir que funcione e para que você possa documentar o processo de recuperação.
joeqwerty
-1 de mim também. Se levar três dias para carregar um backup, é provável que nunca chegue um backup completo no local do backup.
AndreKR
1
Você recusou minha resposta por causa do tempo necessário para concluir um backup completo? Isso é estranho. Portanto, você correria o risco de não conseguir restaurar completamente o controlador de domínio em vez de encontrar uma solução de backup aceitável que garanta que você será capaz de restaurar completamente o controlador de domínio?
joeqwerty