Chinaunix首页 | 论坛 | 博客
  • 博客访问: 1262354
  • 博文数量: 1211
  • 博客积分: 10010
  • 博客等级: 上将
  • 技术积分: 14340
  • 用 户 组: 普通用户
  • 注册时间: 2008-06-09 11:20
文章分类

全部博文(1211)

文章存档

2011年(1)

2008年(1210)

我的朋友

分类: 服务器与存储

2008-06-12 23:19:30

备份公司网络中的主域控制器,以备出现故障时及时恢复。

  备份域控制器以确保它们的可用性是很重要的。备份域控制器与备份Exchange成员服务器类似,它们的主要区别仅在于,在备份域控制器时是否考虑Exchange数据库。用于备份域控制器的方法取决于所选择的灾难恢复策略。

  1.备份域控制器的系统状态数据
  使用"备份"备份域控制器的系统状态数据的同时,还备份了Active Directory数据库。备份运行Active Directory的域控制器的系统状态数据,可以使用与非域控制器服务器的系统状态数据备份相同的系统状态备份方法,在此不再赘述。但是,用户还必须备份其他文件,例如Active Directory数据库和日志文件,以及所有其他Active Directory所依赖的系统组件和服务的文件。

  表9-5所示的Active Directory文件是域控制器的系统状态数据备份的一部分。在默认情况下,这些文件位于Active Directory文件夹%SystemRoot%\Ntds下。

  除系统状态数据外,在执行域控制器的Windows备份或完整计算机备份时,还必须备份Windows启动分区和系统分区。

  2.备份域控制器的建议
  请在备份域控制器之前考虑以下建议。
  (1)至少创建一个完整的域控制器Windows备份集,以保存对系统及所有类似Exchange数据库服务器来说至关重要的Active Directory信息。

  如果用户的Exchange组织有所更改,例如(但不限于)添加新服务器、移动用户或添加新存储组和数据库,则强烈建议再次备份域控制器以保存Active Directory的这些更改。可以使用域控制器的备份来还原域控制器,并还原备份域控制器时位于该域控制器上的Active Directory的版本。此外,可以选择此Active Directory信息是否复制到其他域控制器中。在默认情况下,Windows Server 2003的备份工具("备份")执行Active Directory信息的非授权还原。作为授权还原一部分的Active Directory对象会从已还原的域控制器复制到网络上的其他域控制器中。来自备份的Active Directory对象将替换域中的Active Directory对象,而与更新序号(USN)无关。

  (2)经常创建Windows备份以确保它们是有效的备份。如果系统状态数据的备份日期超出了Active Directory中设置的最长期限,则此备份无效,且Windows Server 2003操作系统会阻止用户还原Active Directory。

  (3)尽可能采用从组织中未受影响的域控制器中进行复制,而不是从备份中还原数据,来重新创建出故障的域控制器,并填充其Active Directory副本。

  (4)建议从备份中执行Active Directory的非授权还原,然后允许网络中其他域控制器更新已还原的域控制器。在通过低速链接复制数据、大型Active Directory数据库或同时复制二者时,这种方法尤其有用。

阅读(400) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~