Saya punya semacam pertanyaan catch-22 di sini.
Misalkan saya menggunakan Manajer Perlindungan Data Pusat Sistem Microsoft (2010 atau 2012, ia bekerja dengan cara yang sama) untuk membuat cadangan, di antara berbagai hal lain, lingkungan Direktori Aktif saya (seperti dalam "Status Sistem pengontrol domain saya").
Kemudian, pusat data lengkap hilang terjadi. Saya harus memulai dengan perangkat keras baru, saya hanya memiliki backup tape saya karena disimpan di luar situs. Jadi saya membeli beberapa server baru, perpustakaan tape baru, penyimpanan baru, dan sebagainya.
Sekarang, semua orang tahu (atau harus tahu) bahwa untuk melakukan pemulihan bencana Direktori Aktif saya harus setidaknya mengembalikan keadaan sistem pengontrol domain; tentu saja, ini bisa menjadi ... rumit jika saya perlu mengembalikannya pada perangkat keras yang berbeda dari server asli, tetapi mari kita juga asumsikan titik ini dibahas.
Bagaimana pun, dan inilah masalahnya, DPM membutuhkan Direktori Aktif agar dapat berfungsi ; bahkan tidak akan menginstal pada server mandiri. Namun, tentu saja, server DPM yang berfungsi diperlukan untuk mendapatkan kembali cadangan tersebut dari kaset.
Bagaimana saya bisa mengembalikan lingkungan Active Directory saya mulai dengan hanya server baru dan cadangan DPM tape?
NB Menggunakan pengontrol domain virtual dan membuat cadangan VM penuh bisa membuat pemulihan lebih mudah, tetapi sebenarnya tidak mengubah pertanyaan sama sekali: lingkungan AD yang berfungsi masih diperlukan untuk menginstal DPM.
Jawaban:
Sejauh ini, saya sudah dapat menemukan prosedur berikut, tetapi saya sangat berharap ada beberapa cara yang lebih sederhana:
Solusi ini kikuk, panjang dan agak canggung, tetapi seharusnya berhasil; satu-satunya kekhawatiran saya adalah tentang mengembalikan database DPM untuk pertama kalinya (langkah ditandai dengan (*) dalam daftar), karena saya tidak tahu apakah ini bisa berfungsi ketika berjalan pada domain AD yang berbeda. Jika ini tidak berhasil, maka satu-satunya solusi akan secara manual mengimpor rekaman yang berisi cadangan status sistem DC ... dan semoga berhasil menemukannya jika Anda memiliki cadangan berukuran layak.
Tapi tentu saja, ini juga berlaku untuk menemukan cadangan database DPM di tempat pertama ...
sumber
Kami mencadangkan server DPM secara terpisah (melalui tugas baris perintah schedeuled) Weeklyt, dan basis data DPM setiap hari.
Dengan begitu kita bisa mem-bootstrap server DPM dari cadangan yang tidak dikelola DPM, dan masuk berfungsi dengan kredensial domain yang di-cache. Lalu saya bisa mulai mengembalikan backup "asli" dari perpustakaan tape virtual kami.
Ini berfungsi karena server DPM menggunakan database lokal dengan log masuk lokal, karena kami ingin unit menjadi mandiri. Jika server Anda menggunakan basis data jauh, ini mungkin tidak berfungsi untuk Anda.
sumber
Cadangkan DC Anda ke Azure. Ini sangat murah (100GB biaya $ 10 / bulan) dan super mudah digunakan. Maka pemulihan AD hanya membutuhkan yang berikut:
Kemudian Anda dapat memulihkan pada Windows Server sementara yang sama sekali baru tanpa melibatkan domain (baru atau yang sudah ada). Itu benar, Anda tidak perlu bergabung ke domain apa pun. Prosedurnya terlihat seperti ini:
Buka Layanan Azure / Pemulihan
Buka Cadangan Cadangan yang sesuai
Instal agen di server temp
Daftarkan Server Wizard
Mulai / Microsoft Azure Backup / Pulihkan Data
Pulihkan Wisaya Data
Dan itu saja. Saya sudah mengujinya, ia bekerja :)
sumber