如果您有多个域控制器,是否有任何理由备份 Active Directory?

Row*_*ell 9 windows-server-2008 active-directory

在一个站点中有 3 个域控制器。3 个远程站点还有额外的 3 个域控制器。

我的问题:是否有任何理由仍应备份 Active Directory?

如果其中一个域控制器出现故障,您可以部署另一台服务器并允许它与其他服务器进行复制。

Zor*_*che 21

绝对地。如果有人做了一些愚蠢的事情并删除了所有帐户,或者删除了一个关键 OU,或者使用脚本对某些属性进行了大规模重置并出错,会发生什么情况?

您实际上可能只是将 AD 的状态恢复到以前的某个时间点。这被称为权威还原

通常不需要完整备份来获取 AD 数据。Active Directory 是系统状态备份的一部分。您可能不需要备份每个域控制器,要获得 AD 的良好备份,您只需要备份其中一个域控制器即可。如果您需要仅在单个服务器上的事件日志数据或其他内容,那么您可能希望获得这些数据。

人们还通常在域成员上安装其他服务,如 DHCP。您几乎肯定希望能够恢复它。如果您只有 3 台服务器,我怀疑您的情况确实如此。您似乎还有一些其他看似次要的服务也在这些机器上运行。如果您没有将它们复制到其他地方,您也会想要备份它们。

  • +1 域管理员所做的更改 [即使是糟糕的更改] 不会被 DC 猜测,他们只会尽职尽责地为您复制它们。没有理由诱惑命运,只需进行备份,如果您永远不需要将它们恢复到生产环境,就很高兴。 (3认同)
  • +1 - 我曾经不小心禁用了我们域中的每个帐户,包括我自己的和所有其他管理员(不要问),您需要这些备份! (2认同)
  • +1 表示我们没有人犯过的所有愚蠢错误;) (2认同)
  • 我从不犯愚蠢的错误。它们是“主动学习体验”。 (2认同)