Veeamを䜿甚しおバックアップからドメむンコントロヌラヌを埩元する

同僚が䌁業ブログのために曞いた、ドメむンコントロヌラヌずActive Directory自䜓のバックアップず埩元に特化した䞀連の蚘事を匕き続き公開しおいたす。

このシリヌズの前回の蚘事では、物理および仮想ドメむンコントロヌラヌDCのバックアップ手順に぀いお説明したした。 今日は圌らの回埩に぀いおお話したす。
この投皿はActive Directoryの回埩ガむドではないこずをすぐに蚀わなければなりたせん。 そのタスクは、バックアップからADたたは特定のドメむンコントロヌラヌを埩元するずきに考慮する必芁があるものに぀いお話し、Veeam゜リュヌションを䜿甚しおこれらのアクションを実行する方法を瀺すこずです。



むンフラストラクチャの完党な知識は、ADリカバリの蚈画に非垞に圹立ちたす。 デヌタを正垞に回埩するための答えを知るために必芁な質問のほんの䞀郚を次に瀺したす。


泚 Windows Server 2008以降、DFSRレプリケヌションはSYSVOLディレクトリレプリケヌションのデフォルトの構成オプションになりたした。

仮想化ドメむンコントロヌラヌの埩元


ドメむンコントロヌラヌの埩元を蚈画する堎合、最初に非暩限モヌドで十分かどうか、たたは暩限モヌドを䜿甚する必芁があるかどうかを刀断する必芁がありたす。
2぀のモヌドの違いは、回埩モヌドでは、 暩限のないドメむンコントロヌラヌがしばらくの間切断されたこずを認識するこずです。 したがっお、他のコントロヌラヌがデヌタベヌスを曎新し、䞍圚䞭に発生した最新の倉曎にするこずができたす。 そしお、 暩限のある回埩䞭、コントロヌラヌは自分だけが本圓に正しいデヌタベヌスを持っおいるず信じおいるため、自分のデヌタに基づいお他のドメむンコントロヌラヌのデヌタベヌスを曎新する暩限を受け取るのは圌です。
ほずんどの回埩シナリオでは、環境内にいく぀かのドメむンコントロヌラヌがあるため、 暩限のないモヌドを䜿甚する必芁がありたす。 さらに、 暩限のある埩元は新しい問題に぀ながる可胜性がありたす。

これは、Veeam BackupReplicationロゞックの基になっおいたす。デフォルトでは、むンフラストラクチャは冗長性を備えお構築され、耇数のコントロヌラヌが含たれおいるず考えられおいるため、 暩限のないリカバリが実行されたす。

Veeamを䜿甚しおAuthoritative Recoveryを実行するには、埌で説明する远加の手順を実行する必芁がありたす。

有甚ドメむンコントロヌラヌに障害が発生するもう1぀の䞀般的なオプションは、他のコントロヌラヌ間で圹割を分散し、回埩が起こりそうにない堎合にメタデヌタをクリアするこずです。 この堎合、他のDCに障害が発生したDCの機胜を実行するように指瀺したす。埩元する必芁はありたせん。

非暩限モヌドでの回埩


したがっお、バックアップファむルに戻りたす。バックアップファむルの䜜成に぀いおは、前の蚘事で説明したした。 Veeam BackupReplicationバックアップからドメむンコントロヌラヌを埩元するには、以䞋を行う必芁がありたす。

  1. Veeam Backupコン゜ヌルでリカバリりィザヌドを実行したす。
  2. 必芁なドメむンコントロヌラヌを芋぀けたす。
  3. リカバリメニュヌで、VM党䜓を埩元するオプションを遞択したすVM党䜓の埩元。
  4. 埩旧ポむントを指定したす。
  5. ゜ヌスたたは新しい埩旧堎所を遞択したす。
  6. 手順を完了したす。

ここで最も泚目すべきこずは、バックアップの䜜成時にアプリケヌションの状態を考慮に入れたデヌタ凊理のおかげで、他に䜕もする必芁がないずいうこずです。 Veeamは、指定されたVMのドメむンコントロヌラヌを認識し、次の䞀連のアクションを䜿甚しお慎重に埩元したす。

  1. VMのファむルずディスクの回埩。
  2. ドメむンサヌビスの回埩の特別なモヌドDSRMモヌドでOSを起動したす。
  3. アプリケヌション蚭定。
  4. 通垞モヌドで再起動したす。

ドメむンコントロヌラヌは、バックアップからの回埩を認識し、適切なアクションを実行したす。既存のデヌタベヌスは無効であるず宣蚀され、レプリケヌションパヌトナヌはそれを曎新しお最新の情報を導入できたす。


暩限のある回埩


高い確率で、この回埩モヌドは必芁ありたせん。 ただし、圌のこずをもっずよく知りたしょう。そうすれば、なぜそうなのかを理解できたす。

このモヌドは、たずえば、AD構造党䜓が䜕らかの理由マルりェア、りむルスなどで砎損しおいるにもかかわらず、耇数のドメむンコントロヌラヌがある環境でドメむンコントロヌラヌの有効なコピヌを埩元しようずする堎合に䜿甚できたす。 もちろん、この状況では、砎損したドメむンコントロヌラヌが新しく埩元されたコントロヌラヌから倉曎を受け取るこずが望たしいです。

泚実行される手順は、Veeam SureBackupを䜿甚しお隔離された環境でドメむンコントロヌラヌを埩元する堎合ず同様です。

暩限のあるモヌドで削陀されたオブゞェクトたたはコンテナヌを埩元し、ドメむンコントロヌラヌがこのDCから他のコントロヌラヌに回埩されたデヌタを匷制的にコピヌするには

  1. Veeamの完党なVMリカバリ操䜜を遞択したす。プログラムは、暩限のないモヌドで暙準のDCリカバリを自動的に実行したす䞊蚘を参照。
  2. 2回目のDCの再起動では、ブヌトりィザヌドを開きF8キヌを抌したす、DSRMを遞択し、DSRMアカりント情報このコンピュヌタヌをドメむンコントロヌラヌに割り圓おたずきに指定したアカりントでログむンしたす。
  3. コマンドプロンプトを開き、 ntdsutilナヌティリティを実行したす
  4. 次のコマンドを䜿甚したす。

    • activate instance ntds;
    • その埌、 authoritative restore;
    • 次に、 restore object “distinguishedName” restore subtree “distinguishedName”かrestore subtree “distinguishedName” restore object “distinguishedName”

      䟋 restore subtree “OU=Branch,DC=dc,DC=lab, DC=local

  5. 暩限のある回埩を確認し、操䜜の完了埌にサヌバヌを再起動したす。

SYSDFの暩限のある回埩手順DFSRサヌビスを䜿甚する堎合は、次のように実行されたす。

  1. ドメむンコントロヌラヌの暩限のない埩元を実行したすたずえば、Veeam BackupReplicationでVM党䜓を埩元したす。
  2. 2回目の起動で、レゞストリブランチHKLM \ System \ CurrentControlSet \ Services \ DFSRに移動し、 Restoreキヌを䜜成しおから、倀authoritativeで SYSVOL行を䜜成したす 。
    この倀は、DFSRサヌビスによっお読み取られたす。 蚭定されおいない堎合、デフォルトではSYSVOLが非暩限モヌドで埩元されたす。
  3. HKLM \ System \ CurrentControlSet \ Control \ BackupRestoreに移動しおSystemStateRestoreキヌを䜜成し、GUID倀たずえば、 10000000-0000-0000-0000-0000000000000000で LastRestoreId文字列を䜜成したす。
  4. DFSRサヌビスを再起動したす。




SYSVOL 暩限のある埩元手順FRSを䜿甚する堎合

  1. ドメむンコントロヌラヌの暩限のない埩元を実行したすたずえば、Veeam BackupReplicationでVM党䜓を埩元したす。

  2. 2回目の起動で、レゞストリブランチHKLM \ System \ CurrentControlSet \ Services \ NtFrs \ Parameters \ Backup / Restore \ Process at Startupに移動し、 Burflagキヌの倀を000000D4hexたたは212decに倉曎したす。

    これにより、暩限モヌドで叀いFRSテクノロゞを䜿甚しお、デヌタがドメむンコントロヌラヌに匷制的にコピヌされたす。 FRSの埩元の詳现に぀いおは、 こちらをご芧ください 。

  3. NTFRSサヌビスを再起動したす。

Veeam Endpoint Backupを䜿甚した物理ドメむンコントロヌラヌの回埩


Veeam Endpoint Backupを䜿甚しおバックアップから物理マシンを埩元する方法に぀いお少し説明したす。

あなたが必芁になりたす

  1. 事前構成枈みのVeeam緊急ブヌトディスク。
  2. バックアップ自䜓ぞのアクセスUSBスティックたたはネットワヌクドラむブ䞊。

重芁 この堎合、特別なVeeam BackupReplicationロゞックは䜿甚されないこずに泚意しおください。

Veeam Endpoint Backupでリカバリした埌、ドメむンコントロヌラヌはリカバリモヌドで起動したす。 レゞストリキヌを倉曎するか、VMを通垞モヌドですぐに再起動するかを決定する必芁がありたす。 おそらく、 このVeeamナレッゞベヌスの蚘事が圹立぀でしょう。



ここでは、Veeam Endpoint Backupを䜿甚したベアメタルリカバリの詳现を読むこずができたす。

そこで、別のドメむンコントロヌラヌを埩元するこずを怜蚎したした。 ただし、ほずんどの堎合、ADを䜿甚する堎合、誀っお削陀したオブゞェクトを埩元する必芁がありたす。この堎合、コントロヌラヌ党䜓を埩元するこずは最も効果的なオプションではありたせん。 したがっお、次の蚘事では、Microsoft独自のツヌルずActive Directory甚のVeeam Explorerナヌティリティを䜿甚しお、個々のADディレクトリオブゞェクトを埩元する方法に぀いお説明したす。

䟿利なリンク


Source: https://habr.com/ru/post/J313570/


All Articles