我正在学习一些系统管理员功能并配置 AD。我突然想到,在实时/热环境中,系统管理员如何在不关闭实时环境的情况下将更改应用于 AD 服务器?
例如...假设我的域中有 2 个 AD 服务器同步...假设我想对 AD 进行更改。我直接的示例是添加一个属性,但这可能不是一个很好的示例。另一个更好的示例可能是简单地应用 Windows 更新,这有时会对系统产生负面影响。
底线是,如果出现严重问题,尤其是在实时环境中(即您的更改导致中断,任何类型的恢复也会导致中断),几乎不可能返回到 AD 的快照或备份。我听说有些组织使用第二个域(充当 AD 的测试系统)来做这种事情……或者,也许“关闭”这种维护方式是可行的(?)也许我把这件事复杂化了,但我也看到需要非常小心……