Перейти из форума на сайт.

НовостиФайловые архивы
ПоискАктивные темыТоп лист
ПравилаКто в on-line?
Вход Забыли пароль? Первый раз на этом сайте? Регистрация
Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Бэкап (backup) Active directory

Модерирует : lynx, Crash_Master, dg, emx, ShriEkeR

 Версия для печати • ПодписатьсяДобавить в закладки
Страницы: 1 2

Открыть новую тему     Написать ответ в эту тему

Song_Jiang

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Появилась потребность в бэкапе active directory. Полез в инет глядеть софтины. Erdisk - около $4000, майкрософтовский аналог дешевле, но всё равно много :-] Может существует пристойный софт, выполняющий сабж, фриварный или хотя бы не шибко дорогой? Как-то ведь народ обходится, кто чего посоветует?
 
 


см. также

Всего записей: 9 | Зарегистр. 14-11-2003 | Отправлено: 10:33 14-11-2003 | Исправлено: Paromshick, 13:32 12-09-2016
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
 У меня есть 2 DC,и еженедельно делаю бэкап.Вот когда бэкап заканчивается,то в статусе пишет:
 Status: Complited with skipped files.
Можно узнать,че за скиппед и почему было скипед.И при поднятии DC из .bkf файла,проблемы не возникнут ли?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 12:13 25-09-2008
Labigo4you

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
бэк ап ад можно делать и встроеной утилитой мелкософта... одеш в расширеный режим и ставиш галочку systemstate и все он тебе замечательно делает....

Всего записей: 94 | Зарегистр. 22-03-2007 | Отправлено: 17:56 25-09-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Labigo4you
 имеешь виду ntback? если да,то я пользуюсь им.И не встречал я режим - "Расширенный"...

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 09:20 26-09-2008
RomanLV

Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
бэк ап ад можно делать и встроеной утилитой мелкософта... одеш в расширеный режим и ставиш галочку systemstate и все он тебе замечательно делает

а как на счет  

Цитата:
П.С.: Этот метод работает, если у вас один контроллер. Если несколько - не знаю будет работать или нет.
- сработает это если бекапить дочерний домен (а потом выкинуть сервак с 20-го этажа ). А то проверять самому нехочется

Всего записей: 158 | Зарегистр. 16-07-2007 | Отправлено: 15:35 28-09-2008
YasenPepper



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Уважаемые гуру!
В ntbackup, когда лезу в System State, нет возможности поставить отдельную галочку "Active Directory", можно бэкапить только System State целиком (AD + Boot Files + COM+Class Reg.DB + Registry + SYSVOL).
 
В связи с этим возникают сомнения... Не порушит ли потом рестор новый сервак, если рестор будет содержать в себе такую кучу всего? Ведь при восстановлении данных тоже нет возможности оставить одну только галку AD.

Всего записей: 50 | Зарегистр. 30-03-2005 | Отправлено: 09:58 28-10-2008 | Исправлено: YasenPepper, 10:00 28-10-2008
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Не подскажите в чем может быть причина.В сети есть 2 DC на одном все роли,и каждую брал бэкап только этой машины.Теперь машина не пашет, хотел поднимать из backupa DC. Установил ОСку и все вещи на локальную машину, не подключаюсь к сети через режим восстановление АД поднял AD, после перезагрузки хотел зайти на консоль AD Users and Computers, но он мне выдает ошибку:
Naming information can't be located because:
The specified domain either doesnt exist or could not located.

Что это за ошибка не подскажите? Или мне уже пора его подключать к сети и пусть с другими КД реплицируется?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 11:30 13-01-2009 | Исправлено: rkhodjaev, 11:39 13-01-2009
slay1212

Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
А кто хозяин ролей - тот дс что полетел или? Если он был хозяином, то предварительно нужно принудительно хапнуть оставшимся ДС все роли а потом ввести вновь поднятый в домен

Всего записей: 336 | Зарегистр. 28-05-2008 | Отправлено: 15:57 13-01-2009
Ka1n1



Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
теперь машина не пашет, хотел поднимать из backupa DC. Установил ОСку и все вещи на локальную машину, не подключаюсь к сети через режим восстановление АД поднял AD

 
rkhodjaev я так понял ты занова поставил ОС на сервер (тот же или другой) и пыташся через режим восстановления КД затолкать туда АД из бекапа, сделанного ntbackup? И хочеш чтобы все таким образом поднялось?  
 
Если ты действительно поставил заново ОС на один из КД, то я думаю будет в данной ситуации правильнее сделать следующее: оставшимся КД захватить все роли и ГБ; почистить АД и ДНС от старых и не нужных записей; вновь развернутый сервер заново ввести в домен и потом сделать его  резервным или основным КД.

Всего записей: 214 | Зарегистр. 27-06-2007 | Отправлено: 16:09 13-01-2009
rkhodjaev



Advanced Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
slay1212
 Да полител тот, где было все.
 
Ka1n1
Да заново на другую тачку поставил ОС и поднял там бэкап.Но как я сказал выдает ту ошибку, что я написал предыдущем посте.
Значит думаете, лучше туда ничего не поднимать из бэкапа,а просто подключить как новый КД в существующий сеть и взять роли обратно?

Всего записей: 1002 | Зарегистр. 05-05-2006 | Отправлено: 16:29 13-01-2009
cobion



Junior Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Добрый день ребят!
Recovery Manager for Active Directory  
А вообще что ни будь на русском, может мануалы какие ни будь, либо инструкции по настройке--есть ??
 
Спасибо!

Всего записей: 95 | Зарегистр. 29-01-2010 | Отправлено: 17:06 24-08-2011 | Исправлено: cobion, 17:07 24-08-2011
Reaper666

Newbie
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Недавно озаботился я бэкапом контроллера домена. В конторе имеются два КД, из них я бэкаплю только тот, на котором роли FSMO. Так как он виртуальный (VmWare ESXi), то я попросту копирую диск виртуального сервера. В случае, если у меня лягут оба КД, то я восстанавливаю копию и запускаю сервер, как ни в чем не бывало. Вопрос, насколько оправдано так делать и надо ли вообще? Какие подводные камни могут быть при восстановлении?

Всего записей: 29 | Зарегистр. 15-03-2015 | Отправлено: 12:46 12-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
При восстановлении одного из контроллеров с образа VM, при том, что второй контроллер жив, наверняка возникнет проблема USN. Гуглим на эту тему. Гуглим стратегия резервного копирования AD, гуглим восстановление AD (например, вот здесь неплохо http://www.osp.ru/winitpro/2011/05/13009845/ ) - получаем общую картину и ссылки в мемориз
 
Добавлено:

Цитата:
Программы резервного копирования, в которых применяются образы дисков или моментальные снимки виртуальных машин, как правило, несовместимы с AD. Восстановление резервной копии с помощью одного из этих инструментов может привести к серьезным проблемам репликации, известным как возврат номера последовательного обновления (USN).

 
Добавлено:
По поводу ролей FSMO, наверняка вы знаете, что хозяин роли нужен для внесения изменений в ту часть, хозяином которой он является. А так, база идентична.
Следовательно, если у вас упадут оба, то можно восстановить один из образа, затем ntdsutil'ом вычистить "память" о втором. Если упадет один и на нем все роли, то, видимо номер USN останется неизменным, а след. можно попытаться успешно восстановиться после отказа. Но вообще, рекомендуется разносить роли FSMO и грамотнее всего иметь три контроллера, но можно обойтись и двумя.
 
Размещение и оптимизация FSMO на контроллерах домена Active Directory
Все что вы хотели знать о мастерах операций, но боялись спросить
 
В последней статье, в самом конце, есть сухой остаток. Если у вас GC на всех контроллерах - то можно обойтись и двумя, если хотите, чтобы только на одном, то лучше три (это от себя)
Надеюсь, чтива достаточно

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 13:12 12-09-2016 | Исправлено: Paromshick, 13:25 12-09-2016
igor me v2

BANNED
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору

Цитата:
грамотнее всего иметь три контроллера, но можно обойтись и двумя.  

Чем дальше в лес - тем толще партизаны На одну операцию аж три сервера... Не перестаю удивляться, что это вражьек изобретение и даёт лишь больше напряга, чем пользы...

Всего записей: 7213 | Зарегистр. 27-03-2016 | Отправлено: 16:26 12-09-2016
Paromshick



Silver Member
Редактировать | Профиль | Сообщение | Цитировать | Сообщить модератору
Та не. В малой конторе можно и на одном всё держать. И даже инстр. бухше оставить с номером телефона, где лежат бэкапы, что делать. По тлф и восстановить, а при наличии teamviewer или т.п. просто что запустить и куда звонить.
Три контроллера, это когда есть возможность и почему-то желание иметь только один GC и чтоб снизить нагрузку. Большая сеть короче, частые аутенфикации, изменения и т.п.
[offtop]
Потом, это ни разу не одна операция, достаточно посмотреть лог.
Любое обращение к любому ресурсу сети уже влечет проверку тикета, а обращение это вовсе не значит, что пользователь тыцкает маусом куда-то, он может просто сёрфить. Я уж не говорю, про современные сервисы, достаточно чунго-чангу иметь, чтобы подгрузить GC прилично. Опять же от количества юзаемых боксов зависит.
А SharePoint, личные сайты... А облачные хранилища аля OneDrive, мессенджеры типа Skype for Business... далее - везде, ага.
Тут таки да, тут партизаны ожиревшие бывают. И грамотно спланировать AD... где-то четверть толстого учебника по нему занимает Planing, токмо никто не читает и я ниасилил весь то. Приходилось потом граблями получать, и крайне нелегко и долго вытаскивать их из буйных зарослей
[/offtop]

----------
Скучно

Всего записей: 3019 | Зарегистр. 12-04-2013 | Отправлено: 17:27 12-09-2016
Открыть новую тему     Написать ответ в эту тему

Страницы: 1 2

Компьютерный форум Ru.Board » Компьютеры » В помощь системному администратору » Бэкап (backup) Active directory


Реклама на форуме Ru.Board.

Powered by Ikonboard "v2.1.7b" © 2000 Ikonboard.com
Modified by Ru.B0ard
© Ru.B0ard 2000-2024

BitCoin: 1NGG1chHtUvrtEqjeerQCKDMUi6S6CG4iC

Рейтинг.ru