У меня здесь своего рода вопрос-уловка.
Предположим, я использую Microsoft System Center Data Protection Manager (2010 или 2012, он работает таким же образом) для резервного копирования, помимо прочего, моей среды Active Directory (как в «Состояние системы моих контроллеров домена»).
Затем происходит полная потеря центра обработки данных. Мне нужно начинать заново на новом оборудовании, у меня есть только резервные копии на магнитной ленте, потому что они хранились вне офиса. Поэтому я покупаю новые серверы, новую ленточную библиотеку, новое хранилище и так далее.
Теперь все знают (или должны знать), что для выполнения аварийного восстановления Active Directory мне нужно как минимум восстановить системное состояние контроллера домена; конечно, это может быть ... хитрый если мне нужно восстановить его на другом оборудовании, отличном от исходного сервера, но давайте также предположим, что эта точка уже покрыта.
Но вот и загвоздка, DPM нуждается в Active Directory для нормальной работы; это даже не будет установить на автономном сервере. Но, конечно, необходим рабочий DPM-сервер, чтобы получать резервные копии с лент.
Как восстановить среду Active Directory, начиная только с новых серверов и резервных копий на магнитной ленте DPM?
N.B. Использование контроллеров виртуального домена и резервное копирование полных виртуальных машин может упростить восстановление, но на самом деле это не меняет вопрос: рабочая среда AD по-прежнему необходима, чтобы даже установить ДПМ.
Пока что мне удалось придумать следующую процедуру, но я очень надеюсь, что есть более простой способ:
Это решение неуклюже, долго и несколько неудобно, но оно должен работай; меня беспокоит только восстановление базы данных DPM в первый раз (шаг, отмеченный (*) в списке), потому что я не знаю, может ли это сработать при работе в другом домене AD. Если это не сработает, то единственным решением будет вручную импортировать ленту, содержащую резервную копию состояния системы контроллера домена ... и удачи в ее поиске, если у вас есть резервные копии приличного размера.
Но, конечно, это в первую очередь относится и к поиску резервной копии базы данных DPM ...
Мы выполняем резервное копирование сервера DPM отдельно (с помощью запланированной задачи в командной строке) еженедельно и базы данных DPM ежедневно.
Таким образом мы можем загрузить сервер DPM из резервных копий, не управляемых DPM, а вход в систему будет работать с кэшированными учетными данными домена. Затем я могу начать восстанавливать «настоящие» резервные копии из нашей виртуальной ленточной библиотеки.
Это работает, потому что сервер DPM использует локальную базу данных с локальным входом в систему, потому что мы хотели, чтобы устройство было как можно более автономным. Если ваш сервер использует удаленную базу данных, это может не сработать.
Сделайте резервную копию своих контроллеров домена в Azure. Это очень дешево (100 ГБ стоит 10 долларов в месяц) и очень простое в использовании. Тогда для восстановления AD потребуется только следующее:
Затем вы можете выполнить восстановление на совершенно новом временном сервере Windows без использования каких-либо доменов (новых или существующих). Правильно, вам не нужно присоединять его к какому-либо домену. Порядок действий выглядит так:
Перейдите в Azure / Recovery Services
Откройте соответствующее хранилище резервных копий
Установить агент на временный сервер
Мастер регистрации сервера
Пуск / Microsoft Azure Backup / Восстановление данных
Мастер восстановления данных
И это все. Протестировал, работает :)