本地活动目录备份与恢复工具5大缺点

在许多组织中,微软活动目录(AD)是一款重要的网络服务工具;如果没有它,这些组织的整个网络就会戛然而止。正因为如此,AD管理员需要在防御AD受到各种威胁时做好充足准备。微软提供本地解决方案以防域控制器崩溃时迅速恢复。然而,当在AD环境下恢复操作时,有很多注意事项。本篇博客将分析本地工具的常见缺点,告诉您使用中您可能会遇到的问题。

1.?不支持细粒度恢复
微软本地备份与恢复不支持个体对象恢复或者特定对象恢复。这仅可以从裸机备份中恢复全部活动目录(AD)。如果仅是一小部分用户和OUs删除,恢复整个域控制器显然缺乏效率,尽管着同样解决了您的问题。

2.不可增量备份
活动目录本地恢复工具不支持增量备份,这意味着您不可以备份最近一次活动目录(AD)变动内容。这样,您不得不每隔一段时间就将活动目录(AD)完全备份一次,大幅度增加存储备份大小。备份所需容量不断变大,您需要更大的存储空间,直接导致需要更多费用来保证活动目录(AD)域安全性。

  1. 无法恢复所有版本的对象。
    通常而言,组织一月完成一到两次完全备份。虽然对象在备份时经过数次修该,只有备份前最新的一次修改存储上。这让管理员在将活动目录(AD)对象回滚至过去状态时陷入劣势境遇。

4.没有备份保留策略
本地备份与恢复工具无法让管理员系统地删除旧版备份。因为使用本地备份工具是完全备份,管理员不得不定期删除旧版备份来管理存储空间。

5.没有重新启动恢复。
无论什么范围使用本地备份工具进行恢复时,您不得不重启域控制器。直到重启完成前,您的域一直处于离线状态,这大大影响组织的工作效率。?
RecoveryManager Plus是一款基于网络的活动目录备份与恢复解决方案,这款软件可以帮助您克服本地活动目录恢复工具所有的缺点。它可以执行裸机域控制器恢复,也可以细粒度恢复个体对象,甚至是特定属性。 RecoveryManager Plus?也支持增量备份,让您定期捕捉AD对象每个改动,将这些单独存储备份,并且仅轻松一点即可恢复任何对象恢复至过去状态。不相信吗?亲自试用一下吧!

原文地址:http://blog.51cto.com/13802097/2149796

时间: 2024-08-27 23:27:16

本地活动目录备份与恢复工具5大缺点的相关文章

列举活动目录中的管理工具

◆ 活动目录用户和计算机--- ADUC--dsa.msc     用来管理当前域中的对象,委派域的管理权限,提升域的功能级别 ◆ 活动目录域和信任关系--ADDT---domain.msc     用来查看当前林的逻辑结构,提升域和林的功能级别,新建.编辑和查看信任关系, ◆ 活动目录站点和服务---ADSS---dssite.msc     用来查看当前林的物理结构,创建.编辑和删除站点信息,设置或者取消GC ◆ 组策略管理控制台--GPMC---gpmc.msc (在Windows2003

活动目录中的管理工具

● 活动目录用户和计算机--- ADUC--dsa.msc    用来管理当前域中的对象,委派域的管理权限,提升域的功能级别●活动目录域和信任关系--ADDT---domain.msc    用来查看当前林的逻辑结构,提升域和林的功能级别,新建.编辑和查看信任关系● 活动目录站点和服务---ADSS---dssite.msc    用来查看当前林的物理结构,创建.编辑和删除站点信息,设置或者取消GC● 组策略管理控制台--GPMC---gpmc.msc (在Windows2003需要手工下载安装

36. PowerShel -- 活动目录介绍(2)

PowerShel -- 活动目录管理(1) 本系列所有脚本均在Windows Server 2008 R2 DataCenter (PowerShell 2.0) + PowerGUI Script Editor Free Edition x64中测试通过. 活动目录(Active Directory)是Windows操作系统下的一种企业资源解决方案.其体系结构如下: 在Windows Server 2008 R2上安装了活动目录角色后,会有如下一些管理工具: Active Directory

配置Azrue与本地AD目录集成

本文介绍使用Dirsync工具将Azure与本地活动目录进行集成,Dirsync是比较早的一个目录同步工具,现在用基本被Azure AD Connect取代. 登录到Azure管理Portal,在active Directory中,中到"域",然后点击添加 输入域名,点击添加,下一步 下一步 勾选立即转到"目录"集成"页,点击确定 激活目录同步. 以上是在Azure 的Portal中进行配置,接下来要在本地的环境中,找一台额外域控制器(最好是位于DMZ)区

从Exchange 通往Office 365系列(十七)通过活动目录同步创建用户

添加完域名之后我们来看如何在Office 365上创建用户,创建用户的方法可以分为三种 1.手动创建 2.通过活动目录同步工具从本地AD中同步过来 3.通过CSV文件批量创建 手动同步自不用说,通过CSV文件创建下一节中会讲到,现在我们来看如何通过活动目录同步工具DirSync来统一将域内的用户同步和OU等信息过来.首先要确定的是这是一个单向的同步,也就是只能从本地的AD同步到Office 365中,同步到Office 365中后我们可以在本地AD中进行正常的用户管理,这些更改都将会同步到Off

Active Directory 活动目录

Active Directory 活动目录 或者是简称为AD微软针对计算机及用户账号管理两种模式:1. 分散式管理   工作组   每台计算机只负责管理本机的账号    10台以内      SAM 2. 集中式管理    域环境   所有账号信息存放于域控制器 工作组实例: 希望 ys 能够访问  server02 . server03上的  game  文件夹 活动目录: 部署活动目录 :步骤1:准备DNS步骤2:部署活动目录步骤3:创建计算机账号步骤4:创建用户账号 场景1:  Serve

活动目录(AD)

活动目录又称AD, 为什么要学习AD? 微软针对计算机及用户账号的管理俩种模式, 一种为工作组称为分散式管理(工作组模式,没台计算机只负责管理本机的账号.):另一种像AD一样的叫集中式管理.(域环境,所有的账号信息存放于域控制器) 工作组实例: 希望XX能访问 server1,2的game文件夹 活动目录(AD)的定义:活动目录是微软Windows Server中提供的目录服务讲网络资源集中存放于目录数据库中便于管理. Active:活动 规模是扩张:采用DNS层次性的结构 理论上40亿对象 功

本地缓存目录空间不足

本地缓存目录空间不足 在切图的时候,为了提高切图的性能,通常会配置集群,采用多台gis服务器同时执行一个切图任务.这样就有一个问题需要解决,那就是如果这么多gis服务器将自己切好的图,立即同时写入到arcgiscache的目录下.则会导致切图的性能的下降. 因此arcgis server提供了这样的机制: 在每个gis服务器上的临时缓存目录生成一个bundle,然后将一个bundle再拷贝到arcgissserver的arcgiscache目录下 NB: 1. 仅适用于紧凑型缓存 2.arcgi

Active Directory 活动目录(简称AD)的基础架构与使用(一)

今天给大家带来的是AD域服务的基础架构与使用方法,我会通过案例来为大家演示. 场景1:  Server01 作为DNS服务器,Server02 上面部署活动目录,Server03 员工机器 1:准备DNS服务器,具体步骤不在这里一一细说了,上几片中有详细方法,需要的朋友可自行查看.(本案例的域名为zxc.com) 在这里要特别强调一下,新建的DNS一定要允许动态更新,否则在后面会出错的. 修改NS,SOA,粘连A记录. SOA记录 NS记录 粘连A记录 2: 部署活动目录 首先,在Server2