Назад | Перейти на главную страницу

Контроллер домена Windows Server 2019 - резервное копирование с учетом приложений с использованием VSS

Это теоретический вопрос относительно резервных копий с учетом приложений для контроллеров домена Windows Server 2019 (и других виртуальных машин), которые могут быть выполнены с помощью сторонних приложений, таких как Veeam, Nakivo и т. Д. (НЕ спрашивая правильные способы резервного копирования / восстановления. DC!)

В среде с несколькими контроллерами домена, где хотя бы один контроллер домена находится в нормальном рабочем состоянии, предположим, что один контроллер домена выходит из строя на уровне ОС и восстанавливается из резервной копии.

Даже при правильном резервном копировании / восстановлении этой виртуальной машины с учетом приложения невозможно просто восстановить и загрузить контроллер домена. (Если это так, возникнут проблемы с откатом USN и репликация завершится ошибкой). Вместо этого его необходимо загрузить в DSRM и задать ключ реестра, чтобы разрешить непринудительное восстановление. (видеть Вот)

Я могу ошибаться, но нужно ли в этом случае резервное копирование с учетом приложений? Если да, то почему? Казалось бы, в этом нет необходимости, поскольку восстановленный контроллер домена все равно должен передать себе все данные AD. ИЛИ, гарантирует ли использование осведомленности о приложениях, что сама ОС делает правильную резервную копию (и в этом случае все резервные копии виртуальных машин должны использовать ее, независимо от того, есть ли у них AD, базы данных и т. Д.)?

Если в этом сценарии НЕ требуется резервное копирование с учетом приложений (с одним отказом контроллера домена), в каких случаях это будет? Правильно ли я считаю, что это действительно полезно только в том случае, если вам нужно выполнить принудительное восстановление (например, если ВСЕ контроллеры домена выходят из строя или сам AD поврежден и реплицируется)?

Надо было погуглить больше. Оказывается, что резервное копирование с учетом приложений на самом деле важно не только для сохранения состояния AD на контроллере домена.

Резервная копия, НЕ поддерживающая приложения, - это более или менее то, что вы получили бы, если бы резко отключили питание машины без полного выключения, как если бы машина внезапно потеряла питание. Вполне возможно, что был изменен какой-то файл ОС, который может стать поврежденным.

Следовательно, следует попытаться сделать все резервные копии виртуальных машин «с учетом приложений», будь то через MS VSS или через режим стабилизации VMware.

Итак, чтобы ответить на мои вопросы:

  1. Да, резервные копии с поддержкой приложений ВАЖНЫ для резервного копирования DC (и для любого резервного копирования виртуальных машин). Он сохраняет не только состояние AD, но и самой ОС.
  2. Таким образом, я думаю, что авторитетное / неавторизованное восстановление (и восстановление одного контроллера домена в среде с несколькими контроллерами домена) имеет мало общего с резервным копированием с учетом приложений.

Сводка: По возможности делайте резервные копии с учетом приложений, если вы не уверены, что виртуальная машина не выиграет.

Источники: https://helpcenter.veeam.com/archive/backup/95/vsphere/transaction_consistency.html https://helpcenter.veeam.com/docs/backup/vsphere/application_aware_processing.html?ver=95u4