从虚拟机检查点恢复只读域控制器

从虚拟机检查点恢复只读域控制器

我在远程站点上有几个 RODC,有时电源故障会损坏 ADDS 数据库,需要一些时间才能恢复。我想将 RODC 移动到虚拟机(在同一台服务器上),以便在发生故障时能够回滚到上一个检查点。我知道在可写 DC 的情况下不应该这样做,但找不到有关 RODC 的任何提及。

操作系统:Windows 2008R2 标准版

虚拟机:Hyper-V

摘要:RODC 可以在 hyper-v 上回滚到已保存状态吗?回滚后我应该怎么做才能强制同步?

答案1

据我所知,Windows Server 2012 支持 Hyper-V 快照。在所有情况下,快照都相当于“从备份还原”。因此,您应该遵守从备份还原 AD 的一般规则。最重要的参数是 TSL(墓碑寿命)。即,还原比 TSL 更旧的快照可能会导致很多麻烦。在这种情况下,重建 RODS 更好、更容易。

更新:

微软的一些建议:

“……”不要使用快照功能作为备份来还原配置为域控制器的虚拟机。将虚拟机恢复到较早状态时,复制将出现问题。有关详细信息,请参阅 USN 和 USN 回滚。虽然使用快照恢复只读域控制器 (RODC) 不会导致复制问题,但仍不建议使用这种恢复方法“……”

发现于:要避免的备份和恢复做法

相关内容