Uma plataforma de computação em nuvem e uma infraestrutura para criar, implantar e gerenciar aplicativos e serviços por meio de uma rede mundial de datacenters gerenciados pela Microsoft.
Olá
Bem vindo à Comunidade Microsoft Azure
Tudo bem, ? Sua iniciativa de testar a recuperação do Active Directory (AD) em ambiente isolado é uma prática recomendada para atender aos requisitos de continuidade de negócios (PCN) e cenários de ransomware. Para que o processo funcione corretamente, é importante observar alguns pontos-chave:
- Backups consistentes do AD
- Utilize soluções compatíveis com bare-metal recovery e system state, como o Azure Backup ou ferramentas de parceiros certificadas.
- Sempre garanta que o backup seja realizado com o AD desligado de forma consistente ou com suporte a VSS para evitar corrupção de dados.
- Recuperação em ambiente isolado
- Ao restaurar a VM com FSMO roles, execute a inicialização em Directory Services Restore Mode (DSRM) e utilize o NTDSUTIL para definir se a restauração será autoritativa ou não, dependendo do cenário.
- Verifique as zonas de rede/DNS do laboratório para evitar conflitos com o ambiente produtivo.
- FSMO e replicação
- Se a VM restaurada perde as FSMO, use ntdsutil para transferi-las ou apreendê-las corretamente (Transfer or seize FSMO roles).
- Ajuste o DFS/FRS/DFSR para autoritativo quando necessário (DFSR Authoritative Restore).
- Boas práticas de laboratório
- Use uma rede totalmente isolada ou um vNet separado no Azure, sem roteamento para o ambiente produtivo.
- Considere o uso de snapshots para agilizar novos testes.
- Documente todas as dependências do AD (DNS, DHCP, certificados) para garantir que tudo esteja restaurado.
- Considere o uso de snapshots para agilizar novos testes.
- Use uma rede totalmente isolada ou um vNet separado no Azure, sem roteamento para o ambiente produtivo.
- Se a VM restaurada perde as FSMO, use ntdsutil para transferi-las ou apreendê-las corretamente (Transfer or seize FSMO roles).
- Ao restaurar a VM com FSMO roles, execute a inicialização em Directory Services Restore Mode (DSRM) e utilize o NTDSUTIL para definir se a restauração será autoritativa ou não, dependendo do cenário.
- Utilize soluções compatíveis com bare-metal recovery e system state, como o Azure Backup ou ferramentas de parceiros certificadas.
A Microsoft também mantém uma referência completa para recuperação de floresta do Active Directory, com roteiros validados para diferentes cenários de desastre.
Se o problema persistir mesmo seguindo as práticas acima, é recomendável abrir um chamado no Suporte Microsoft para análise detalhada do seu ambiente.