Y a-t-il une raison de sauvegarder Active Directory si vous avez plusieurs contrôleurs de domaine?

9

Dans un site, il y a 3 contrôleurs de domaine. Il existe 3 contrôleurs de domaine supplémentaires pour 3 sites distants.

Ma question: y a-t-il une raison pour laquelle vous devriez toujours sauvegarder Active Directory?

Si l'un des contrôleurs de domaine échoue, vous pouvez déployer un autre serveur et lui permettre de se répliquer avec les autres.

Rowell
la source

Réponses:

21

Absolument. Que se passe-t-il si quelqu'un fait quelque chose de stupide et supprime tous les comptes, ou supprime une unité d'organisation critique, ou effectue une réinitialisation en masse d'un attribut avec un script et se trompe?

Vous pouvez simplement restaurer l'état de l'AD à un moment antérieur. Il s'agit d'une restauration faisant autorité .

Habituellement, une sauvegarde complète n'est pas nécessaire pour obtenir les données AD. Active Directory fait partie d'une sauvegarde de l'état du système. Vous n'avez probablement pas besoin de sauvegarder chaque contrôleur de domaine, pour obtenir une bonne sauvegarde de l'AD, vous ne devriez vraiment avoir à sauvegarder qu'un des contrôleurs de domaine. Si vous avez besoin de données de journal des événements ou d'autres éléments qui ne se trouvent que sur un serveur individuel, vous souhaiterez peut-être les obtenir.

Les gens installent également couramment d'autres services comme DHCP sur les membres du domaine. Vous voudrez presque certainement pouvoir récupérer cela. Si vous n'avez que 3 serveurs, je soupçonne que cela est vrai dans votre cas. Il semble probable que d'autres services apparemment mineurs soient également exécutés sur ces boîtes. Vous voudrez également les sauvegarder si vous ne les avez pas reproduits ailleurs.

Zoredache
la source
3
+1 Les modifications [même les plus mauvaises] apportées par un administrateur de domaine ne sont pas devinées par les contrôleurs de domaine, ils les reproduiront juste consciencieusement. Aucune raison de tenter le destin, faites simplement des sauvegardes et soyez heureux si vous n'avez jamais besoin de les restaurer en production.
jscott
2
+1 - Une fois, j'ai accidentellement désactivé tous les comptes de notre domaine, y compris le mien et tous les autres administrateurs (ne demandez pas), vous avez besoin de ces sauvegardes!
Matt
Excellents points sur les erreurs commises dans AD. La question m'est venue à l'esprit lors d'une discussion sur la redondance autour des contrôleurs de domaine - qui ne s'applique même pas aux modifications apportées dans AD.
Rowell
2
+1 pour toutes les erreurs stupides qu'aucun de nous n'a jamais commises;)
Robin Gill
2
Je ne fais jamais d'erreurs stupides. Ce sont des «expériences d'apprentissage actives».
Bart Silverstrim