Active Directory (Server 2012) 的当前状态?

cod*_*fun 5 active-directory windows-server-2012

我过去曾在 2003-2008 时代运行过活动目录。我记得当时我有过多次头痛:

  1. 我想升级将导致重建的域控制器硬件。我不是专业的网络专家,而是一名程序员。我尝试尝试备份/恢复我的活动目录网络,但最终没有成功。

  2. AD 和所有服务都会使机器陷入困境。启动需要很长时间,而且机器很慢。

当时我决定不再运行域,而只运行一个简单的工作组。现在试图不断学习编程中的新东西,我遇到了障碍,因为我需要使用的某些服务仅在 AD 网络上可用。

所以我的问题是:

  1. 将活动目录网络备份和恢复到另一台机器而不是 Windows AD 摇滚明星是否相对简单?如果我丢失机器,如何备份?是不是很直接?

    我记得当我尝试创建虚拟机并尝试尝试将其用作临时域控制器时,以便我可以在启动时将所有内容迁移回新硬件,但它不起作用。我计划在我构建的 esxi 服务器上设置域控制器,希望这将消除

  2. AD(及其所需的服务)是否比以前占用的资源少得多?我希望只分配 1-2 GB 的内存。它不像我会在这个域上有很多用户。可能最多 10 个(MSA 和虚拟帐户)

MDM*_*rra 13

将活动目录网络备份和恢复到另一台机器而不是 Windows AD 摇滚明星是否相对简单?

您只需将第二台服务器提升为域控制器。复制将作为促销的一部分进行。转移 FSMO 角色。运行dcpromo以降级第一个域控制器,您就基本完成了。自 Windows 2000 Server 以来,此过程一直是相同的。

如果我丢失机器,如何备份?

为此,您可以使用 Windows 备份。您将 DC 置于目录服务还原模式并还原备份。然后,您运行几个命令以使其永久化并以正常模式重新启动。这在technet和其他地方有很好的记录。此过程自 2000 服务器以来一直相同,但与 Windows 2008 及更高版本捆绑的备份软件有了很大改进。

是不是很直接?

这完全取决于您的技能/知识。我可以说的是,这一切都有据可查。

AD(及其所需的服务)是否比以前占用的资源少得多?我希望只分配 1-2 GB 的内存。它不像我会在这个域上有很多用户。

它从来都不是资源密集型的。我管理了一个超过 50,000 个对象的 AD 数据库,该数据库大约 500MB。只要您有足够的 RAM 来完全容纳 AD 数据库,就不应该有任何性能问题。我定期部署也运行 DNS 和防病毒客户端的 DC,该客户端具有 1 个 vCPU 和 2GB 的 RAM,没有问题。同样,自 Windows 2000 Server 以来,此概念和数据库大小调整一直是相同的。


在我看来,您过去运行 Active Directory 的糟糕经历是由于Active Directory 生成的正常负载以外的其他原因造成的。