Active Directory 恢复与备份最佳实操

请问你,AD管理员,你有AD恢复预案吗?当被问到这个问题时,多数AD管理员只会告诉您对象恢复预案。 仅有一少部分管理员会准备充分,并且有域控制器恢复预案。管理员没有将灾难恢复预案放置优先表的一个最主要的原因是,AD作为基础设施服务到底有多稳固?然而,这会造成一种虚假的安全感,让您更加有理由有一份适当的灾难恢复预案。本博客会列出一些保障AD环境安全的实操案例。?
制作灾难恢复预案
在指定灾难恢复预案时,您需要注意以下几点:
每个月至少配置一个域控制器
最新的域控制器恢复不应早于tombstone生命周期的一半。通常,AD tombstone周期是60天,所以您需要每30天至少对域管理器做一次完全备份。
如果管理员修改tombstone生命周期,立刻执行完全备份。
确定您总是在其它位置拷贝了完全备份
?
备份不是问题
?很多时候,恢复备份并不是一个大问题,而重新恢复确却是。除非您已经测试系统确保可以恢复AD备份,不然灾难恢复预案也没有实质意义。
为确保恢复高效进行,您需要定期在测试环境检查恢复软件。另外,总是要确保最新可用的备份可以及时恢复。这至关重要,因为如果不使用最新版备份,上次备份之后创建的所有信息就会丢失。但是,如果您的备份系统可以在完全备份之外,进行增量备份,就可以打消对备份之间丢失信息的顾虑了。
RecoveryManager Plus?是一款强大的恢复和备份解决方案,可以高效保护您的Windows AD 环境。除了可以为您提供AD灾难恢复选项,还可以帮助您恢复个别AD对象或者执行属性级恢复,成为您组织必不可少的工具。

原文地址:http://blog.51cto.com/13802097/2145149

时间: 2024-07-29 05:37:07

Active Directory 恢复与备份最佳实操的相关文章

介绍RecoveryManager Plus几个备份虚拟机的最佳实操

介绍RecoveryManager Plus几个备份虚拟机的最佳实操虚拟机的架构与传统本地环境有很大的不同,并且需要不同的数据备份技术.本篇博客为您介绍几个备份虚拟机的最佳实操. 1.采取增量备份提高备份速度块修改跟踪 (CBT)可以显著加速备份速度.CBT持续跟踪自最后一次备份后数据变动的每一个存储块.您配置的备份申请程序查询虚拟化层,查找修改的块信息,备份改动模块,促进更快的增量备份. 快照没有备份快照不会拷贝所有VM数据.管理程序创建一个不同的磁盘:一个特殊类型的虚拟硬盘,与主虚拟硬盘存在

Xtrabackup2.4.8备份、还原、恢复Mysql5.7.19实操

环境:CentOS 6.7  + Mysql 5.7.19 + Xtraback 2.4.8 innobackupex常用参数: --user=USER 指定备份用户,不指定的话为当前系统用户 --password=PASSWD 指定备份用户密码 --port=PORT 指定数据库端口 --defaults-group=GROUP-NAME 在多实例的时候使用 --host=HOST 指定备份的主机,可以为远程数据库服务器 --apply-log 回滚日志 --database 指定需要备份的数

K8s系列-K8S 日志采集最佳实操

感谢分享原文-http://bjbsair.com/2020-04-03/tech-info/29912.html 日志采集难点: 在 Kubernetes 中,日志采集相比传统虚拟机.物理机方式要复杂很多,最根本的原因是 Kubernetes 把底层异常屏蔽,提供更加细粒度的资源调度,向上提供稳定.动态的环境.因此日志采集面对的是更加丰富.动态的环境,需要考虑的点也更加的多. 例如: 对于运行时间很短的 Job 类应用,从启动到停止只有几秒的时间,如何保证日志采集的实时性能够跟上而且数据不丢?

Active Directory备份与还原

吴玉章 在之前的博文中和大家介绍了如何搭建活动目录域服务,但是大家要知道一个一个企业的AD中可能盛放着上千条用户信息,一旦域控制器出现错误可能会直接导致整个企业的正常运转,下面就给大家介绍一下Active Directory的备份与还原. Active Directory备份与还原需要准备的前提条件: 1. Widows Server Backup:Windows Server Backup是微软自带的一款强大的软件,在这里我就不多做说明,有兴趣的朋友可以自己去百度. 2. 准备一个备份介质:即

学习总结-Active Directory 域服务管理12-灾难恢复

灾难恢复 活动目录备份以及还原的过程 首选使用WS Backup备份系统状态 重启电脑,按F8,选择"目录服务修复模式" 启动WS Backup还原向导,选择"系统状态" 勾选 "对Active Directory 文件执行授权还原"这样,我们的还原是授权还原而不是非授权还原 重启电脑后,查看用户账户已还原回来. 如果某台域服务器突然宕机,我们需要在活动目录当中删除它的相关信息,在这里已删除DC03为例子 步骤如下:

宝塔如何备份自己的网站【具体实操】

在服务器方面,我一直用的是宝塔的操作面板,还是不错的,但是最近服务器被攻击了,而且最严重的服务器中病毒了,前前后后花了两天的时间处理,最后想到需要把网站给备份一下,下面是宝塔如何备份自己的网站的具体实操,其实非常简单. 首先宝塔自己是可以做到自动备份的,特别好用. 宝塔如何备份,下面是具体的实操: 进入后台,找到[计划任务],选择[任务类型],选择备份[所有网站]选择[添加任务] 然后我们就可以看到正在进行的计划任务: 我们点击日志,就可以看到具体的操作细节,如果要自己[手动备份],可以选择后面

理论+实操:深入理解Linux文件系统与日志分析

前言: inode(文件节点)与block(数据块) 硬链接与软连接 恢复误删除的文件 (即rm-rf 的操作,可以先进行备份的操作,然后可以进行恢复ext4和xfs文件系统皆可) 日志文件的分类 用户日志与程序日志 一 :inode和block概述 1.1 概述 文件数据包括元信息与实际数据 文件存储在硬盘上,硬盘最小存储单位是"扇区",每个扇区储存512字节 block(块) 连续的八个扇区组成一个block,一个block单位是4k 是文件存取的最小单位 inode(索引节点)

通过迁移的方式解决Active Directory服务器问题之1-迁移前的准备工作

前言 "重装是最好.最快的解决方法".在使用Windows操作系统一段时间之后,尤其是经常频繁打补丁.升级.添加删除软件后,系统会比较慢,有的可能会出现一些"莫名其妙"的问题,这个时候,果断备份.重装.恢复系统,是我们经常做的方法.但是,企业网络中的服务器,如果使用几年之后出问题,你能下定决心重装吗?如果重装,怎么重装才能不丢失数据.在重装过程中不影响使用.本文通过一个具体的案例,介绍通过迁移的方法彻底解决Active Directory服务器存在问题的方法. 正文

通过迁移的方式解决Active Directory服务器问题之4

(接上一篇) (8)在"Domain Controllers"容器中,可以看到,当前系统有两个域控制器,如图3-9所示. 图3-9 当前有两个域控制器 (9)在"Computers"容器中,当前是实验环境,有两个计算机,如图3-10所示.此时你重新启动这两台计算机,并正常登录到网络,应该是没有问题的.此时D服务器有两个IP地址,其中一个是原来A中使用的IP地址,也是当前网络中DNS服务器的地址. 图3-10 当前域中的工作站 (10)在传递了RID.PDC.基础结构