小型企业中的 Active Directory 灾难恢复

小型企业中的 Active Directory 灾难恢复

这是一个假设性问题,但我确信肯定有人曾经遇到过或考虑过。

情况: 假设一家小型企业正在运行 Active Directory 域,并且在其办公室中拥有两个域控制器。这两个域控制器都是物理服务器(无虚拟化)。

每天都会运行域控制器的系统状态备份。

公司遭遇灾难(火灾或洪水),导致服务器损坏且无法修复。

该公司希望使用备份重建域控制器,但他们无法获得相同品牌和型号的服务器(因为它们已经使用几年了)。这给他们带来了问题,因为 Active Directory 是作为“系统状态”的一部分进行备份的,这意味着它与原始硬件紧密相关。

概括: 除非小型企业有能力在异地托管一个域控制器(以防止潜在的灾难损坏其办公室的所有服务器),否则必须将至少一个域控制器虚拟化,以使恢复过程与硬件无关(因此不需要他们购买完全相同型号的服务器)。你同意吗?

答案1

不,我不同意。事实上,即使是 Win 2003 DC 也可以恢复到不同的硬件并挽救 AD。现在,您可能希望在恢复后在另一个机器上重新安装 Windows 以复制 AD,然后降级恢复的机器,因为它可能不是最稳定的系统,但它有效。谷歌搜索“活动目录备份和恢复”,第一个链接是http://technet.microsoft.com/en-us/library/bb727048.aspx。以下是您需要关注的部分:

恢复到不同硬件时的注意事项

可以将域控制器还原到不同的硬件上。但是,您应该考虑以下问题:

不同的硬件抽象层 (HAL)。默认情况下,Hal.dll 不会作为系统状态的一部分进行备份,但 Kernel32.dll 会。因此,如果您尝试将备份还原到需要不同 HAL 的计算机上(例如,为了支持多处理器环境),新 HAL 和原始 Kernel32.dll 之间存在兼容性问题。要解决此不兼容性,请从原始计算机手动复制 Hal.dll 并将其安装在新计算机上。限制是新计算机只能使用单个处理器。

不兼容的 Boot.ini 文件。如果您备份并恢复 boot.ini 文件,则可能会与新硬件配置不兼容,从而导致启动失败。在恢复之前,请确保 boot.ini 文件适合您的新硬件环境。

不同的网络或视频卡。如果您的新硬件具有不同的视频适配器或多个网络适配器,请在恢复数据之前卸载它们。重新启动计算机时,正常的即插即用功能会进行必要的更改。

磁盘空间和分区配置。新计算机上的分区必须与原始计算机上的分区相匹配。具体而言,所有驱动器映射必须相同,并且分区大小必须至少等于原始计算机上的分区大小。

答案2

Windows Server 2008 及更高版本支持使用内置备份实用程序将裸机还原到不同的硬件。这不是问题。

相关内容