複数のドメインコントローラーがある場合、Active Directoryをバックアップする理由はありますか?


9

1つのサイトには3つのドメインコントローラーがあります。3つのリモートサイト用に追加の3つのドメインコントローラーがあります。

私の質問:Active Directoryをバックアップする必要がある理由はありますか?

ドメインコントローラの1つに障害が発生した場合は、別のサーバーを展開して、他のサーバーとの複製を許可できます。

回答:


21

もちろんです。誰かが愚かなことをしてすべてのアカウントを削除したり、重要なOUを削除したり、スクリプトを使用して一部の属性を一括リセットして間違ったりした場合はどうなりますか?

実際には、ADの状態を以前のある時点に復元するだけかもしれません。これはAuthoritative Restoreとして知られています。

通常、ADデータを取得するために完全バックアップは必要ありません。Active Directoryはシステム状態のバックアップの一部です。おそらく、すべてのドメインコントローラをバックアップする必要はありません。ADの適切なバックアップを取得するには、ドメインコントローラの1つをバックアップするだけで十分です。個々のサーバーにのみ存在するイベントログデータまたはその他のものが必要な場合は、それを取得することをお勧めします。

また、ドメインメンバーにDHCPなどの他のサービスをインストールすることもよくあります。あなたはほぼ確実にそれを回復できるようにしたいと思うでしょう。サーバーが3つしかない場合、これはあなたのケースでは正しいと思います。これらのボックスで他にも一見マイナーなサービスが実行されている可能性があります。他の場所に複製していない場合は、それらもバックアップする必要があります。


3
ドメイン管理者が行った+1の変更(悪い変更も含む)は、DCによって2番目に推測されることはありません。DCは忠実にそれらを複製します。運命を誘惑する理由はありません。バックアップを作成し、本番環境に復元する必要がない場合は喜んでください。
jscott

2
+1-ドメイン内のすべてのアカウントを誤って無効にしたことがあります。自分の管理者や他のすべての管理者を含め(質問しないでください)、これらのバックアップが必要です。
Matt

ADでなされた間違いに関する優れた点。DCの周りの冗長性について議論したとき、私の質問が頭に浮かびました。これは、AD内で行われた変更には当てはまりません。
Rowell

2
誰もがこれまでに行ったことのないすべての愚かな間違いを+1します;)
Robin Gill

2
私は愚かな間違いをすることはありません。それらは「アクティブラーニングエクスペリエンス」です。
Bart Silverstrim 2012年
弊社のサイトを使用することにより、あなたは弊社のクッキーポリシーおよびプライバシーポリシーを読み、理解したものとみなされます。
Licensed under cc by-sa 3.0 with attribution required.