使用 DPM 进行 Active Directory 灾难恢复

Mas*_*imo 8 disaster-recovery active-directory scdpm system-state restore

我在这里有一个 catch-22 问题。

假设我正在使用 Microsoft System Center Data Protection Manager(2010 或 2012,它的工作方式相同)来备份我的 Active Directory 环境(如“我的域控制器的系统状态”)等。

然后,一个完整的数据中心丢失了。我必须在新硬件上重新开始,我只有我的磁带备份可用,因为它们是异地存储的。所以我购买了一些新服务器、一个新磁带库、新存储等等。

现在,每个人都知道(或应该知道)为了执行 Active Directory 灾难恢复,我至少需要恢复域控制器的系统状态;当然,如果我需要在与原始服务器不同的硬件上恢复它,这可能会变得……棘手,但我们也假设这一点已涵盖。

然而,这里有一个问题,DPM 需要 Active Directory 才能工作;它甚至不会安装在独立服务器上。但是,当然,需要一个工作的 DPM 服务器才能从磁带中取回这些备份。

如何仅从新服务器和 DPM 磁带备份开始还原我的 Active Directory 环境?

注意 使用虚拟域控制器并备份完整的 VM 可以使还原更容易,但实际上根本不会改变问题:为了安装DPM,仍然需要一个工作的 AD 环境。

Mas*_*imo 5

到目前为止,我已经能够提出以下程序,但我真的希望有一些更简单的方法:

  • 在新服务器上安装操作系统
  • 创建一个新的“虚拟”域并使服务器成为域控制器
  • 在第二台服务器上安装操作系统
  • 将服务器加入“虚拟”域
  • 在第二台服务器上安装 DPM 并将其连接到磁带库
  • 还原 DPM 数据库(*)
  • 查找带有域控制器系统状态备份的磁带
  • 将系统稳定备份还原到网络位置
  • 扔掉除了恢复的备份之外的所有东西
  • 在新域控制器上安装操作系统
  • 在新域控制器上恢复系统状态备份
  • 验证还原的 AD 是否正常工作
  • 在新的 DPM 服务器上安装操作系统
  • 将新的 DPM 服务器加入还原的域
  • 在新的 DPM 服务器上安装 DPM 并将其连接到磁带库
  • 还原 DPM 数据库
  • 根据您的 DR 计划开始恢复其他所有内容

这个解决方案笨拙、冗长且有点笨拙,但它应该有效;我唯一担心的是第一次恢复 DPM 数据库(列表中标有(*)的步骤),因为我不知道这在不同的 AD 域上运行时是否可行。如果这不起作用,那么唯一的解决方案是手动导入包含 DC 系统状态备份的磁带……如果您有大小合适的备份,祝您好运。
但是当然,这也适用于首先查找 DPM 数据库的备份...

  • 关于“恢复 DPM 数据库”是否在另一个域中工作的问题:“完全支持从不同的 dpm 服务器读取磁带,无论域或 dpm 版本如何。” ([来源](http://social.technet.microsoft.com/Forums/en-US/7975777a-29f9-45d8-b61f-a24e9fb91c3b/restoring-data-from-a-different-dpm-server?forum=dpmtapebackuprecovery )) 您只需要手边有用于加密磁带的证书。 (2认同)