Membuat cadangan DC untuk kasus bencana

9

Saya telah menyiapkan cadangan di luar situs untuk elemen paling penting dari perusahaan tempat saya bekerja. Salah satu elemen penting ini adalah DC.

Sekarang, perusahaan ini cukup kecil, sehingga hanya memiliki satu hutan, dan dua server DC pada mesin fisik yang terpisah (namun satu divirtualkan). Yang mengatakan, kesalahan kritis di ruang server dapat menghancurkan kedua mesin ini.

Jadi, saya mencoba membuat cadangan DC untuk skenario kasus kritis. Saya terus membaca online bahwa mencadangkan Sistem Negara sudah cukup, tetapi saya merasa ini hanya valid jika Anda ingin dapat memulihkan DC di server yang sama di mana cadangan diambil. Saya sudah mencoba mengambil cadangan Status Sistem dan kemudian memulihkannya pada VM yang terisolasi (server yang sama, pembaruan yang sama), dan ini ... tidak berjalan dengan baik; pemulihan berjalan dengan baik, tetapi kemudian saya tidak dapat menghubungi DC lokal, bahkan jika saya memastikan VM memiliki IP yang sama seperti sebelumnya (masih terisolasi, tentu saja). Tidak ada satu pun dari konsol administratif terkait DC yang bekerja dengan baik. Bahkan ada peringatan selama pemulihan bahwa memulihkan Status Sistem dari mesin lain tidak disarankan.

Jadi, saya merasa ini adalah pendekatan yang salah. Jadi ... apa pendekatan yang tepat, jika saya ingin mencadangkan DC off-site kami, untuk menutupi kegagalan kritis? Cadangan lengkap drive C: + Sistem Negara atau saya bisa mencadangkan seluruh drive untuk DC tervirtualisasi, tetapi saya mencoba membuat cadangan sekecil mungkin ...

EDIT: Saya mencoba membuat cadangan sekecil mungkin TIDAK untuk melewatkan biaya, tetapi pada waktu unggah.

PS. Saya menggunakan aplikasi Azure Backup, tapi saya pikir itu tidak relevan. Semua DC kami saat ini menjalankan Windows Server 2016.

Shaamaan
sumber
7
+1 untuk benar-benar menguji pemulihan kritis;). Saya belum pernah menggunakan Azure Backup, tetapi Status Sistem harus cukup (tidak peduli solusi cadangan yang Anda gunakan). Anda memang membaca artikel Technet , saya kira? Esp. bagian untuk server yang berbeda .
Lenniey
1
@Lenniey Ya, saya membaca artikel itu. Tetapi, setelah refleksi, saya mungkin telah melewatkan bagian yang kritis darinya (khususnya bagian untuk mengikuti lebih banyak langkah setelah pemulihan AD yang dijelaskan di sini . Saya sedang menguji ini sekarang.
Shaamaan
Kami mengatur aksi untuk ini. Situs cadangan luar kantor memiliki DC untuk domain di dalamnya.
joshudson

Jawaban:

7

Saya mencoba membuat cadangan sekecil mungkin ...

Ini adalah pendekatan umum dan ini pendekatan yang salah.

Anda melindungi salah satu aset teknologi informasi terpenting perusahaan. Perlakukan itu seperti itu. Tidak kurang dari cadangan lengkap DC dapat diterima. Anda dapat menggunakan Cadangan Server Windows bawaan untuk membuat cadangan pemulihan DC yang penuh dan tanpa logam.

DC biasanya kecil. Anda mungkin bisa memasukkan keseluruhan cadangan lengkap DC pada drive USB $ 20,00. Jangan berhemat.

Saya mengerti ... perangkat lunak cadangan dan penyimpanan bisa mahal ... terutama seiring waktu. Saya mendengar tidak ada habisnya admin TI yang berbicara tentang cara untuk mengurangi biaya tersebut. Jangan menukar kemampuan Anda untuk memulihkan apa pun dan / atau segalanya hanya untuk mengurangi biaya. Anda perlu menentukan berapa banyak perlindungan (dalam bentuk cadangan) yang perlu Anda miliki dan bagaimana menyeimbangkan kebutuhan itu dengan apa yang Anda miliki dalam anggaran TI Anda. Cadangan seperti asuransi. Berapa banyak asuransi yang Anda inginkan / perlu miliki dan berapa banyak yang bersedia Anda bayar untuk itu?

Saya tidak ingin menjadi orang yang harus menjelaskan kepada CEO bahwa kami tidak dapat memulihkan infrastruktur TI yang kritis karena kami berusaha menghemat beberapa dolar.

Pendekatan saya terhadap cadangan adalah bahwa lebih baik memilikinya dan tidak membutuhkannya daripada membutuhkannya dan tidak memilikinya.

Dari perspektif operasional dan teknis, saya lebih suka mengembalikan cadangan BMR penuh DC kemudian mencoba dan mengembalikan Status Sistem DC ke mesin baru.

joeqwerty
sumber
Saya perlu -1 ini karena jawaban ini berfokus pada hal yang salah. Saya telah mengedit pertanyaan saya untuk menunjukkan bahwa ATTEMPT untuk membuat cadangan sekecil mungkin berasal dari kebutuhan untuk memiliki cadangan ini diunggah ke luar situs dan BUKAN karena kami pelit dan tidak mampu membeli drive. Juga, ini hanya sebuah PERCOBAAN - jika tidak mungkin untuk tetap pada Status Sistem, tidak apa-apa untuk menjadi lebih besar. Tidak ada dalam pertanyaan saya yang saya katakan ini adalah persyaratan mutlak.
Shaamaan
OK, jadi alasannya berbeda dari apa yang saya duga tetapi jawaban saya tetap terkait dengan membuat cadangan DC. Microsoft mengatakan Anda dapat membuat cadangan Status Sistem DC menggunakan Cadangan Azure jadi apakah itu cukup? Itu tidak cukup bagi saya, tetapi jika Anda harus melalui jalan ini maka saya akan menyarankan Anda menguji cadangan dan pemulihan dengan tes DC untuk memastikan bahwa itu berfungsi dan sehingga Anda dapat mendokumentasikan proses pemulihan.
joeqwerty
-1 dari saya juga. Jika perlu tiga hari untuk mengunggah cadangan, kemungkinan tidak akan pernah ada cadangan lengkap di lokasi cadangan.
AndreKR
1
Anda menurunkan jawaban saya karena jumlah waktu yang diperlukan untuk menyelesaikan pencadangan penuh? Itu aneh. Jadi, Anda berisiko tidak dapat memulihkan DC sepenuhnya daripada menemukan solusi cadangan yang dapat diterima yang memastikan Anda dapat memulihkan DC sepenuhnya?
joeqwerty