Mengapa Anda tidak mengembalikan DC yang didukung 6 bulan lalu?
Ketika saya belajar Layanan Domain Direktori Aktif, saya menemukan pertanyaan ini di salah satu blog tetapi saya tidak dapat menemukan jawaban yang terperinci. Jadi tolong adakah yang bisa menjelaskan konsep ini kepada saya.
active-directory
domain-controller
azure-active-directory
pengguna416535
sumber
sumber
Jawaban:
Ada sesuatu yang disebut
tombstone lifetime
di Active Directory. Ketika Anda menghapus objek di Active Directory itu tidak segera hilang, itu dikonversi ke batu nisan dan informasi ini direplikasi ke DC lain. Ketika umur batu nisan tercapai, objek akan dibersihkan. Jika Anda memulihkan sebelum keadaan sebelum penghapusan dan tomsbtone tidak direplikasi ke DC yang dipulihkan sebelum berakhir, objek akan tetap ada di DC Anda yang dipulihkan tetapi tidak di DC lain. Sekarang Anda memiliki data yang tidak konsisten. Masa hidup tomsbtone default untuk Server 2008 dan seterusnya adalah 180 hari (= 6 bulan).sumber
Bukan hanya objek yang dihapus.
Mari kita asumsikan untuk sementara waktu bahwa beberapa server telah dikonfigurasi IIS, Server sertifikat (PKI), kebijakan telah diterapkan pada OU, delegasi telah diberikan kepada beberapa pengguna, Otentikasi telah dilakukan pada beberapa pengguna AD seperti akses VPN, dll.
Semua perubahan ini akan diganti dengan Active Directory lama. Tindakan ini sama sekali tidak dapat diterima.
sumber