การสำรอง DC สำหรับกรณีภัยพิบัติ


9

ฉันได้ทำการสำรองข้อมูลนอกสถานที่สำหรับองค์ประกอบที่สำคัญที่สุดของ บริษัท ที่ฉันทำงานอยู่ หนึ่งในองค์ประกอบที่สำคัญเหล่านี้คือ DC

ตอนนี้ บริษัท มีขนาดค่อนข้างเล็กดังนั้นจึงมีเพียงฟอเรสต์เดียวและเซิร์ฟเวอร์ DC สองเครื่องที่แยกจากกันบนเครื่องจริง ที่กล่าวว่าความผิดพลาดร้ายแรงในห้องเซิร์ฟเวอร์สามารถทำลายเครื่องทั้งสองนี้ได้

ดังนั้นฉันกำลังพยายามสร้างการสำรองข้อมูล DC สำหรับสถานการณ์ที่สำคัญ ฉันอ่านออนไลน์ที่สำรองข้อมูลสถานะระบบก็เพียงพอแล้ว แต่ฉันรู้สึกว่ามันจะถูกต้องก็ต่อเมื่อคุณต้องการคืนค่า DC บนเซิร์ฟเวอร์เดียวกันที่มีการสำรองข้อมูล ฉันได้ลองทำการสำรองข้อมูลสถานะระบบแล้วคืนค่าบน VM ที่แยกต่างหาก (เซิร์ฟเวอร์เดียวกันการปรับปรุงเดียวกัน) และสิ่งนี้ ... ไม่เป็นไปด้วยดี; การกู้คืนเป็นไปด้วยดี แต่จากนั้นฉันไม่สามารถติดต่อ DC ท้องถิ่นได้แม้ว่าฉันจะมั่นใจว่า VM มี IP เหมือนเดิมเหมือนเดิม (แน่นอนยังอยู่โดดเดี่ยว) ไม่มีคอนโซลการจัดการที่เกี่ยวข้องกับ DC ทำงานเช่นกัน แม้จะมีคำเตือนในระหว่างการกู้คืนที่ไม่แนะนำให้เรียกคืนสถานะระบบจากเครื่องอื่น

ดังนั้นฉันรู้สึกว่านี่เป็นวิธีที่ผิด ดังนั้น ... วิธีการที่เหมาะสมคืออะไรถ้าฉันต้องการสำรอง DC นอกสถานที่ของเราเพื่อครอบคลุมความล้มเหลวที่สำคัญ? การสำรองข้อมูลที่สมบูรณ์ของ C: ไดรฟ์ + สถานะระบบหรือฉันสามารถสำรองข้อมูลไดรฟ์ทั้งหมดสำหรับ DC เสมือนจริง แต่ฉันกำลังพยายามสำรองข้อมูลให้มีขนาดเล็กที่สุดเท่าที่จะเป็นไปได้ ...

แก้ไข: ฉันกำลังพยายามสำรองข้อมูลให้มีขนาดเล็กที่สุดเท่าที่จะเป็นไปได้อย่าข้ามค่าใช้จ่าย แต่ใช้เวลาในการอัปโหลด

PS ฉันใช้แอปพลิเคชัน Azure Backup แต่ฉันไม่คิดว่ามันเกี่ยวข้องกัน DCs ทั้งหมดของเรากำลังเรียกใช้ Windows Server 2016


7
+1 สำหรับการทดสอบการกู้คืนที่สำคัญจริง ๆ ;) ฉันยังไม่ได้ใช้ Azure Backup แต่สถานะของระบบควรจะเพียงพอ (ไม่ว่าคุณจะใช้โซลูชันสำรองข้อมูลใด) คุณอ่านบทความ Technetแล้วฉันถือว่า? Esp ส่วนหนึ่งสำหรับเซิร์ฟเวอร์ที่แตกต่างกัน
Lenniey

1
@ Lenniey ใช่ฉันอ่านบทความนั้น แต่เมื่อไตร่ตรองฉันอาจพลาดส่วนสำคัญของมัน (โดยเฉพาะเล็กน้อยที่จะทำตามขั้นตอนเพิ่มเติมหลังการกู้คืน AD ที่อธิบายไว้ที่นี่ฉันกำลังทดสอบอยู่ตอนนี้
Shaamaan

เราตั้งค่าการแสดงความสามารถค่อนข้างนี้ ไซต์สำรองนอกสถานที่มี DC สำหรับโดเมนในนั้น
joshudson

คำตอบ:


7

การคืนค่าสถานะระบบสามารถทำงานได้ แต่วิธีเดียวที่ได้รับการสนับสนุนโดย Microsoft คือการกู้คืนอิมเมจระบบแบบเต็ม ซึ่งรวมถึงสถานะของระบบ

การกู้คืนฟอเรสต์ที่สมบูรณ์นั้นซับซ้อนดังนั้นคุณต้องตรวจสอบเอกสารต่อไปนี้และสร้างเอกสารของคุณเองด้วยขั้นตอนที่จำเป็น:

https://docs.microsoft.com/en-us/windows-server/identity/ad-ds/manage/ad-forest-recovery-guide


7

ฉันพยายามสำรองข้อมูลให้เล็กที่สุดเท่าที่จะเป็นไปได้ ...

นี่เป็นวิธีการทั่วไปและเป็นวิธีการที่ผิด

คุณกำลังปกป้องหนึ่งในสินทรัพย์เทคโนโลยีสารสนเทศที่สำคัญที่สุดของ บริษัท ปฏิบัติต่อมันเช่น ไม่ยอมรับการสำรองข้อมูลเต็มรูปแบบของ DC คุณสามารถใช้ Windows Server Backup ในตัวเพื่อสำรองข้อมูลการกู้คืนโลหะเปลือยทั้งหมดของ DC

DC มักมีขนาดเล็ก คุณอาจจะพอดีกับการสำรองข้อมูลทั้งหมดของ DC บนไดรฟ์ USB $ 20.00 อย่าปล่อยทิ้ง

ฉันได้รับมัน ... ซอฟต์แวร์สำรองข้อมูลและที่เก็บข้อมูลมีราคาแพง ... โดยเฉพาะเมื่อเวลาผ่านไป ฉันไม่ได้ยินว่าผู้ดูแลระบบไอทีพูดถึงวิธีสิ้นสุดเพื่อลดค่าใช้จ่ายเหล่านั้น อย่าแลกเปลี่ยนความสามารถในการกู้คืนสิ่งใดและ / หรือทุกอย่างเพียงเพื่อลดต้นทุน คุณต้องกำหนดจำนวนการป้องกัน (ในรูปแบบของการสำรองข้อมูล) ที่คุณต้องมีและวิธีการสมดุลที่ต้องการกับสิ่งที่คุณมีในงบประมาณด้านไอที การสำรองข้อมูลเหมือนประกัน คุณต้องการ / จำเป็นต้องทำประกันเท่าใดและคุณเต็มใจจ่ายเท่าไร

ฉันไม่ต้องการเป็นคนที่ต้องอธิบายกับ CEO ว่าเราไม่สามารถกู้โครงสร้างพื้นฐานด้านไอทีที่สำคัญได้เพราะเราพยายามประหยัดไม่กี่ดอลลาร์

วิธีการสำรองข้อมูลของฉันคือการมีให้และไม่ต้องการใช้ดีกว่าต้องการและไม่มี

จากมุมมองด้านการปฏิบัติงานและด้านเทคนิคฉันค่อนข้างจะกู้คืนข้อมูลสำรอง BMR เต็มรูปแบบของ DC แล้วลองและเรียกคืนสถานะระบบของ DC ไปยังเครื่องใหม่


ฉันต้องการ -1 นี่เพราะคำตอบนี้เน้นไปที่สิ่งผิด ฉันได้แก้ไขคำถามของฉันเพื่อชี้ให้เห็นว่า ATTEMPT ที่จะทำให้การสำรองข้อมูลมีขนาดเล็กที่สุดเท่าที่จะเป็นไปได้เนื่องจากต้องมีการอัปโหลดสำเนาสำรองนอกสถานที่และไม่ใช่เพราะเราราคาถูกและไม่สามารถซื้อไดรฟ์ได้ นอกจากนี้นี่เป็นเพียงความสนใจ - หากเป็นไปไม่ได้ที่จะยึดติดกับสถานะของระบบ ไม่มีที่ไหนในคำถามของฉันฉันบอกว่านี่เป็นข้อกำหนดที่แน่นอน
Shaamaan

ตกลงดังนั้นเหตุผลแตกต่างจากที่ฉันคาดการณ์ไว้ แต่คำตอบของฉันตั้งอยู่เนื่องจากเกี่ยวข้องกับการสำรอง DC Microsoft กล่าวว่าคุณสามารถสำรองข้อมูลสถานะระบบของ DC โดยใช้ Azure Backup นั่นเพียงพอหรือไม่ มันไม่พอสำหรับฉัน แต่ถ้าคุณต้องลงไปตามถนนสายนี้ฉันขอแนะนำให้คุณทดสอบการสำรองข้อมูลและการกู้คืนด้วยการทดสอบ DC เพื่อให้แน่ใจว่ามันทำงานได้และเพื่อให้คุณสามารถบันทึกกระบวนการกู้คืนได้
joeqwerty

-1 จากฉันด้วย หากใช้เวลาสามวันในการอัปโหลดข้อมูลสำรองอาจเป็นไปได้ว่าจะไม่มีการสำรองข้อมูลทั้งหมดในตำแหน่งสำรอง
AndreKR

1
คุณลงคะแนนโหวตคำตอบของฉันเพราะเวลาที่ใช้ในการสำรองข้อมูลเต็มรูปแบบ? มันแปลกมาก ดังนั้นคุณจึงเสี่ยงที่จะไม่สามารถกู้คืน DC ได้อย่างเต็มที่แทนที่จะค้นหาโซลูชันสำรองข้อมูลที่ยอมรับได้ซึ่งจะทำให้แน่ใจว่าคุณจะสามารถกู้คืน DC ได้อย่างสมบูรณ์หรือไม่
joeqwerty
โดยการใช้ไซต์ของเรา หมายความว่าคุณได้อ่านและทำความเข้าใจนโยบายคุกกี้และนโยบายความเป็นส่วนตัวของเราแล้ว
Licensed under cc by-sa 3.0 with attribution required.