打點員按照勾當目次(Active Directory,AD)對用戶和Windows情況中的電腦舉辦身份驗證。AD通過各類措施輔佐打點員實施和執行安詳措施,如挪用新的軟件更新安裝。由于AD是大大都IT處事的要害,因此對付打點員來說,通過備份對AD陳設提供擔保是一件很是重要的工作,而且確保備份可以舉辦快速而靠得住的規復。
該如何備份勾當目次?應該利用什么備份和規復選項?
Windows Server所提供的備份東西支持利用差異的備份要領對數據舉辦掩護,如正常、復制、增量、微分或逐日備份。然而,AD具有特定的備份需求,需要一個“尺度的”備份范例。
用戶需要經心籌謀勾當目次備份,因為AD不是一個單一的文件或文件夾,,而是勾當目次處事器上的數據薈萃。這包羅系統啟動(啟動)文件、系統注冊表文件、組件工具模子類注冊數據庫、包圍組計策和劇本的系統卷(SYSVOL)數據,以及所有的AD數據庫組件。綜上所述,這些元素組成了AD域節制器的“系統狀態”。
厥后版本的Windows Server,如2008 R2,可以或許備份要害卷,將備份所有包括狀態文件的卷。這包羅卷與引導文件、Windows操縱系統和注冊表、SYSVOL、AD數據庫或AD日志文件。除了備份系統狀態或要害卷,打點員也可以選擇執行一個完整的處事器備份,其包羅一個完整的圖像,有便于處事器支持其他企業處事。
AD規復有多個備選方案。最明明的選擇是完全規復——充實操作處事器備份執行域節制器裸機規復,或利用系統狀態備份規復早期AD系統狀態。打點員也可以抉擇規復是否授權或非授權。對付非授權規復,規復的域節制器將自動查詢并同步其他域節制器副原來確保規復功效可以或許反應最新的AD狀態。對付授權規復,規復的域節制器被認為是最新版本,這將規復處事器復制到其他域節制器。
規復進程凡是需要在目次處事規復模式下從頭啟動陷入逆境的處事器,這會讓處事器處于Windows安詳模式。在這一點上,打點員可覺得授權和非授權規復選擇符合的備份。選擇正確的備份是因為備份媒體上大概包括來自多個域節制器的大量的備份。實際的規復東西和流程可以依據Windows Server版本和發生修復需求的問題的性質確定,因此對詳細的AD備份流程舉辦嚴格審查時至關重要的一件工作。
Windows Server 2008 R2及今后的版本還提供了勾當目次接納站,保存數據工具而且答允快速規復已刪除的數據,而不需要特意從備份舉辦規復。