| 执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。 |
执行良好的域控制器活动目录(AD)备份需要管理员掌握一些小技巧。
首先,管理员应该明确需要备份的域控制器。至少,主域控制器和其他与域控制器应该分别备份。如果每个域有两个以上的域控制器,那么要确保每个备份的正确性。AD和其他系统状态数据是与服务器硬件相关的,所以一台服务器上的备份不能在另一台AD服务器上恢复。
接下来,对所有的域控制器制定定期的备份计划。在“tombstone lifetime”期间通常需要至少执行两次AD备份。在Windows Server 2008及之后的版本中,默认的tombstone生存时间是90天。这期间足以会发生一些变化,如删除,跨越其他域控制器进行复制等等,因此所以平均备份计划大概是一个月。然而,根据tombstone生存时间和环境变更的复杂性和频率,实际的备份计划更加复杂。常见的做法是对唯一的数据和关键卷进行日常备份。
备份应该标识清楚,这样管理员可以很容易区分每个服务器的最新备份。保留AD备份也应该是一个主要的考虑因素。AD不允许恢复超过tombstone生存时间的目录对象,这是为了防止AD数据库崩溃。但这也意味着备份很快就会过时。由于每个AD备份可能体积较大,会轻松占用大量的存储空间。移除不必要的AD备份可以让组织的存储和成本变轻松。
最低限度地执行系统状态备份。系统状态备份包括AD内容、引导文件、系统注册表、公共对象模型数据库和系统卷数据以及其他域控制器组件。完整的服务器备份可以实现域控制器裸机恢复。
在生产环境中,千万不要将AD备份与AD组件存放到相同的磁盘之上。相反,可以将备份存放到相同的本地服务器、存储阵列甚至连接到备份服务器的外部磁盘上。实际的备份存储选择取决于备份软件的支持选项,但通过保存到不同的磁盘或其他媒体上可以避免潜在的单点故障,这一点是至关重要的。虽然总是建议进行离线备份,但最佳实践是在线备份域控制器,以确保可用性和避免潜在的恢复延迟。