Active Directory 备份是否与 OpenLDAP 或 389-ds 一样灵活?

Active Directory 备份是否与 OpenLDAP 或 389-ds 一样灵活?

使用 389-ds,我可以导出我的整个目录db2ldif并将其导入到新的目录服务器中,ldif2db不会出现任何问题;即使在发生灾难性故障的情况下。

现在,问题在于 Active Directory;我可以不进行完整系统备份就做同样的事情吗?我想备份目录,仅此而已。停止所有 AD 服务并复制 NTDS 文件是否足够?

答案1

这是一个很棒的主意!太棒了坏的!

您需要备份注册表、SYSVOL 文件夹、Ntds.dit、Edb.chk、Edb*.log、Res1.log 和 Res2.log。哦,但这还不是全部!如果域中还有其他域控制器,您将不得不担心非权威性与权威性还原。尝试在没有适当的“Microsoft 认可”备份的情况下执行此操作。

让我们玩得开心一点吧!

因为没有人会认为他们的备份足够好,除非他们执行了完全有效的恢复,所以您可以按照上面建议的方式备份您的 Active Directory。然后,尝试恢复它。告诉我们结果如何。

我的意思是,你将进行全面的测试恢复反正, 正确的?

我们将等你回来。

答案2

为什么不直接使用内置备份实用程序来备份系统状态呢?这样可以获取您需要的所有关键文件。这不是完整的系统备份,而且备份量不应该太大。

相关内容