Uwaga
Dostęp do tej strony wymaga autoryzacji. Może spróbować zalogować się lub zmienić katalogi.
Dostęp do tej strony wymaga autoryzacji. Możesz spróbować zmienić katalogi.
Składnik zapisywania usługi Active Directory nie wymaga żadnych specjalnych akcji podczas operacji tworzenia kopii zapasowej. Składnik zapisywania dostarczy żądającemu informacje o składniku i zestawie plików, a obiekt żądający używa tych informacji do decydowania, które pliki mają być kopiami zapasowymi. Do tworzenia kopii zapasowej usługi Active Directory nie ma potrzeby używania żadnych specjalnych interfejsów API.
Sposób wykonywania przywracania zależy od tego, czy usługa Active Directory jest przywracana w ramach operacji odzyskiwania po awarii, czy też przywracania do systemu, w którym działa usługa Active Directory. Ponadto wiek kopii zapasowej stanu usługi Active Directory może być problemem z powodu reliktów usługi Active Directory.
Przywracanie usługi Active Directory po odzyskiwaniu po awarii
Po awarii wymagającej odzyskiwania po awarii można przywrócić usługę Active Directory w ramach przywracania stanu systemu operacyjnego.
Ta operacja przywracania jest zasadniczo przywracaniem bez zapisywania.
Przywracanie usługi Active Directory w systemie, w którym jest uruchomiony
System musi zostać uruchomiony ponownie w trybie przywracania usług katalogowych, jeśli usługa Active Directory jest obecnie uruchomiona na serwerze.
System operacyjny zostanie uruchomiony bez usługi Active Directory, a cała weryfikacja użytkownika odbywa się za pośrednictwem Menedżera kont zabezpieczeń (SAM) w rejestrze. Tylko administrator ma uprawnienia do odzyskania usługi Active Directory.
Po przejściu do trybu przywracania usługi katalogowej przywracanie usługi VSS może przebiegać normalnie. Nie ma powodu, aby przywrócić stan usługi Active Directory przy użyciu interfejsów API usługi Active Directory win32 innych niż VSS.
Przywracanie usługi Active Directory i reliktów usługi Active Directory
Każdy plan odzyskiwania powinien zapewnić, że wiek kopii zapasowej nie powinien przekraczać okresu istnienia reliktu usługi Active Directory (wartość domyślna to 60 dni).
Przywrócenie kopii zapasowej starszej niż tombstone spowoduje, że kontroler domeny będzie miał obiekty, które nie są replikowane do innych serwerów.
Te obiekty, które nie są replikowane, nie zostaną automatycznie usunięte na tym (przywróconym) kontrolerze domeny, ponieważ grobowce tych obiektów w innych replikach zostały już usunięte.
Administrator będzie musiał ręcznie usunąć każdy z obiektów na przywróconym kontrolerze domeny, które nie są replikowane. Przyrostowe kopie zapasowe usługi Active Directory nie są obsługiwane; Wymagana jest pełna kopia zapasowa.