Apakah ada alasan untuk membuat cadangan Direktori Aktif jika Anda memiliki lebih dari satu pengontrol domain?

9

Di satu situs ada 3 pengontrol domain. Ada 3 pengontrol domain tambahan untuk 3 situs jarak jauh.

Pertanyaan saya: Apakah ada alasan mengapa Anda masih harus mencadangkan Active Directory?

Jika salah satu pengontrol domain gagal, Anda bisa menggunakan server lain dan memperbolehkannya untuk meniru.

Rowell
sumber

Jawaban:

21

Benar. Apa yang terjadi jika seseorang melakukan sesuatu yang konyol dan menghapus semua akun, atau menghapus OU yang kritis, atau melakukan set-ulang atribut secara massal dengan sebuah skrip dan salah?

Anda mungkin benar-benar mengembalikan keadaan AD ke beberapa titik waktu sebelumnya. Ini dikenal sebagai Pemulihan Resmi .

Biasanya cadangan penuh tidak diperlukan untuk mendapatkan data AD. Direktori Aktif adalah bagian dari cadangan Status Sistem. Anda mungkin tidak perlu membuat cadangan setiap pengontrol domain tunggal, untuk mendapatkan cadangan AD yang baik, Anda hanya perlu mencadangkan salah satu pengontrol Domain. Jika Anda memerlukan data log peristiwa atau hal-hal lain yang hanya ada di server individual, maka Anda mungkin ingin mendapatkannya.

Orang-orang juga biasanya menginstal layanan lain seperti DHCP pada anggota domain. Anda hampir pasti ingin dapat memulihkannya. Jika Anda hanya memiliki 3 server, saya curiga ini benar dalam kasus Anda. Tampaknya Anda memiliki beberapa layanan lain yang tampaknya kecil juga berjalan di kotak-kotak itu. Anda juga ingin mencadangkannya jika tidak ditiru di tempat lain.

Sakit kepala
sumber
3
+1 Perubahan [bahkan yang buruk] yang dilakukan oleh Admin Domain tidak dapat ditebak oleh DC, mereka hanya akan meniru mereka untuk Anda. Tidak ada alasan untuk menggoda nasib, hanya membuat cadangan dan bahagia jika Anda tidak perlu mengembalikannya ke produksi.
jscott
2
+1 - Saya pernah secara tidak sengaja menonaktifkan setiap akun di domain kami, termasuk milik saya dan semua administrator lainnya (jangan tanya), Anda memerlukan cadangan ini!
Matt
Poin bagus tentang kesalahan yang dibuat dalam AD. Pertanyaan muncul di kepala saya ketika melakukan diskusi tentang redundansi di sekitar DC - yang bahkan tidak berlaku untuk perubahan yang dibuat dalam AD.
Rowell
2
Memberi +1 untuk semua kesalahan bodoh yang tidak pernah kita lakukan;)
Robin Gill
2
Saya tidak pernah membuat kesalahan bodoh. Itu adalah "Pengalaman Belajar Aktif."
Bart Silverstrim