iT邦幫忙

1

關於AD備份還原驗證方法與五大角色

目前我司Windows 2003 AD(VM)有兩台主機分別是AD1、AD2,皆有排程備份,因部門主管要求每年每台主機需演練異機還原一次,因AD已虛擬化,因此異機還原倒沒什麼大問題

只是還原驗證時,例如此次是AD1,我是將線上AD1離線,異機還原之AD1上線,經過三天,再將異機還原之AD1離線,原AD1上線,AD2比照辦理(時間間隔三個月)

去年已經這樣驗證一次,不知如此驗證是否會有其他後遺症?

目前我司AD運作正常,五大角色分別分布如下:

  1. relative identifier master:AD2
  2. PDC emulator master:AD2
  3. infrastructure master:AD1
  4. domain name master:AD1
  5. schema master:AD1

1、2、3印象中上課時老師有提到,應該要集中在同一台AD主機,然後還有建議的五大角色配置,拜Google大神,也沒找到提示,有請各位邦大釋疑,在此先謝了

唬爛 iT邦好手 1 級 ‧ 2016-08-18 09:14:13 檢舉
針對AD備份還原驗證,有一想法,由於目前五大角色分別分布於AD1與AD2

那假如此次是AD1要進行AD備份還原驗證,那我手動將五大角色全部遷移至AD2

再進行線上AD1離線,異機還原之AD1上線,經過三天,再將異機還原之AD1離線,原AD1上線,這樣會不會比較洽當?

至於手動將五大角色全部遷移至AD2,線上主機移轉角色,應該不至於出問題吧?
唬爛 iT邦好手 1 級 ‧ 2016-08-31 14:00:47 檢舉
目前已將五大角色全部遷移至AD2
1
as900
iT邦新手 2 級 ‧ 2016-08-18 13:40:18
最佳解答

这个看你的环境,首先你需要知道每个角色是干嘛的,然后在根据你的环境分配;
分配是大致分两类,一类是 Forest级别的,一类是 Domain 级别的
Forest级别是可以短暂脱机的,而 Domain 级别则不行,不能脱机;
假设单域,多域控:
你可以将:schema master 和 domain name master 放在同一台
其它 3 个放一台,

划分这个,你一定要明白每个角色是干什么的,然后根据作用和实际环境来分配。
可以参考:http://yupeizhi.blog.51cto.com/3157367/1611111

唬爛 iT邦好手 1 級 ‧ 2016-08-18 18:00:14 檢舉

這位邦大,你的回答與補充資料,應該就是我要的答案,這部分再請其他邦大確認,謝謝

2
尼克
iT邦高手 1 級 ‧ 2016-08-15 17:16:12
唬爛 iT邦好手 1 級 ‧ 2016-08-15 19:04:14 檢舉

很棒的文章,可惜不是我要的資訊

我的問題是五大角色配置最佳化?而不是要如何奪取五大角色

1
liupaul
iT邦新手 4 級 ‧ 2016-08-16 15:21:11

我也是將5大角色統一在同一台DC,對我來說單純只是方便管理,五大角色DC掛了,直接同一台5大角色奪取,至於其他人為何建議同一台我也不太知道涵意了。

唬爛 iT邦好手 1 級 ‧ 2016-08-16 22:59:37 檢舉

5大角色統一在同一台DC,這是指單一DC主機狀態,若是複數DC主機,則有建議配置,只是上課筆記不知塞到哪裡了?/images/emoticon/emoticon20.gif

若是單一樹系,複數網域,又多了一個GC角色,很零星的記憶,都還給老師了/images/emoticon/emoticon16.gif

slime iT邦大師 1 級 ‧ 2016-08-18 08:54:24 檢舉

個人印象:

  1. DC 是 AD 相關資料的容器, 而 DC 可以有多台, Client PC 並不一定會連到哪一台 DC .
  2. 如果 Client PC 有異動資料時, 會向目前登記的 DC 上傳更新資料, DC 間再定期複寫, 讓資料一致.
  3. 由於 DC 內的資料可能有時間差, 所以有 5 大角色, 對這些資料進行更新的確認, 如果有資料不一致, 就由 5 大角色判斷.

GC 則有一點快取的意思, 在每個 Site 內有一台 GC 可以對有存取的資料快取, 減低網路流量.

我要發表回答

立即登入回答