Active-Directory
從 VM 檢查點恢復只讀域控制器
我在遠端站點上有多個 RODC,有時電源故障會損壞 ADDS 數據庫,這需要一些時間才能恢復。我想將 RODC 移動到虛擬機(在同一台伺服器上),以便在發生故障時能夠回滾到以前的檢查點。我知道在可寫 DC 的情況下不應該這樣做,但找不到任何關於 RODC 的提及。
作業系統:Windows 2008R2 標準
虛擬機:Hyper-V
摘要:RODC 可以回滾到 hyper-v 上的保存狀態嗎?在這種回滾後我應該怎麼做才能強制同步?
Windows Server 2012 支持 IIRC Hyper-V 快照。在所有情況下,快照都相當於“從備份還原”。因此,您應該遵守從備份恢復 AD 的一般規則。最重要的參數是 TSL(Tombstone Life Time)。即恢復比 TSL 更早的快照會帶來很多麻煩。在這種情況下,重建 RODS 會更好也更容易。
更新:
微軟的一些建議:
“…不要將快照功能用作備份來還原配置為域控制器的虛擬機。當您將虛擬機還原到早期狀態時,複製會出現問題。有關詳細資訊,請參閱 USN 和 USN回滾。雖然使用快照恢復只讀域控制器(RODC)不會導致複製問題,但仍然不推薦這種恢復方法……”
可在以下位置找到:要避免的備份和恢復做法