Active Directory 中的 CA 恢复
我想我明白了,但我想确定一下。 我们正在运行两个 Windows 2016 域控制器 (VM),其中一个充当证书服务器的角色。我们每天执行系统状态备份并将其卸载到远程位置。如果出于某种原因,需要完全重建具有 CA 的域控制器,我假设我可以使用最新的系统状态备份进行非权威性还原以恢复 CA,并且现有域控制器将使用所有其他 AD 信息更新重建的服务器。这是正确的假设吗?还是我应该实施特定于 CA 的恢复计划? 附加信息:我正在为部署在 50 多个断开连接的环境中的系统制定基准。目前,为每个站点添加另一台服务器对我来说不是一个选择。我计划实施系统状态和 CA 特定...