V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kyonn
V2EX  ›  Windows

如何最小代价备份域控?

  •  
  •   kyonn · 16 小时 31 分钟前 · 1036 次点击
    • 常规肯定是搞个备份域控机器, 对家用来说性价比不高. 由于域控的特殊性, 直接快照备份又是不可行的.
    • 本来就算域控挂了, 重装下也没什么, 但多半域账号映射到 linux 的 uid 会变化.

    有没有比较可行的办法?

    17 条回复    2024-12-14 21:35:46 +08:00
    COW
        1
    COW  
       16 小时 11 分钟前
    控制面板 - 备份与还原
    busier
        2
    busier  
       14 小时 28 分钟前
    不是~~架设额外域控制器要命吗?

    就算挂了,额外域控夺取一下主控角色操作很难吗~~!
    busier
        3
    busier  
       14 小时 23 分钟前
    开个虚拟机,无 gui 的 Windows 域控占用不了几个内存

    最小资源开销,也可以用 samba 跑域控

    或则 PVE Lxc 容器虚拟机里面跑 TurnKey Domain Controller 做域控
    kyonn
        4
    kyonn  
    OP
       14 小时 11 分钟前
    @busier 现在就是虚拟机跑的, 架个额外域控要再弄台硬件, 多个维护. 如果可以单域控,, 但是能在硬件挂了后恢复到新硬件上就比较好. 因为域控直接从快照恢复会有问题, 不知道有什么更好的办法
    kyonn
        5
    kyonn  
    OP
       14 小时 10 分钟前
    @COW 这个对域控有用吗? 我试过快照是有问题的,, windows 原生的备份不知道对域控有没有限制.
    busier
        6
    busier  
       13 小时 47 分钟前
    @kyonn 你说的会有问题大概率是域控制器默认下发全域策略是默认开启了定期修改 Machine Account Password 的(好像是 25 天一改),如果碰巧客户机与域控制器同步修改了 Machine Account Password ,而你域控制器或客户机快照又还原成改之前的,那么客户机就会与域控制器失去联络。

    在域安全策略里面禁用这个功能,并确保此策略的下发生效!
    COW
        7
    COW  
       13 小时 35 分钟前 via Android
    @kyonn 有用,快照和备份是不同概念,快照只存状态,备份才会产出数据副本
    hefish
        8
    hefish  
       13 小时 7 分钟前
    家用都要用域控啦,这个家族规模大啊。。。膜拜
    samli12
        9
    samli12  
       12 小时 33 分钟前
    总共才多少数据量,写个脚本完事,下次再导入进去不就完了
    PrinceofInj
        10
    PrinceofInj  
       11 小时 42 分钟前
    @busier #2 夺取 FSMO 简单,但是等到挂了后在建,SID 一定会变化。
    PrinceofInj
        11
    PrinceofInj  
       11 小时 40 分钟前
    之前看过介绍,启用 server 的 serber backup 功能,然后备份的时候勾选 系统状态,备份后可以将域控正常备份。当然,只是见过,没有测试过到底能不能还原。
    life90
        12
    life90  
       8 小时 53 分钟前
    Windows 的域控实在不建议在家里用。你用 Linux 下的 LDAP 比这个好,如果只是做认证的话。当然你有别的用途当我没说。
    kyonn
        13
    kyonn  
    OP
       8 小时 18 分钟前
    @PrinceofInj 好的, 试试
    kyonn
        14
    kyonn  
    OP
       8 小时 17 分钟前
    @life90 ldap 也用的, 不折腾的话所有认证都本地一套其实也可以的, 就是折腾
    kyonn
        15
    kyonn  
    OP
       8 小时 15 分钟前
    不是这个问题. 域控有跟时间相关的状态, 快照恢复到历史的时间点不能用的, 具体关键词是啥忘了.
    NewYear
        16
    NewYear  
       6 小时 1 分钟前
    域控真的不建议单独部署,因为域控本来就是为了方便。

    上面看你说本来就是虚拟机,建议 2 个方法。
    1 、另外再建一个域控并作为额外域控(作为备份),并每天自动开机一会同步数据,自动关机
    2 、Windows 自带的备份是可以定时备份域控服务器的,你可以搜一下教程。如果怕硬盘坏掉,可以备份到移动硬盘里(长期插一个)。

    再搭配一个脚本确认备份情况,失败或者意外则发邮件提醒你。
    NewYear
        17
    NewYear  
       5 小时 54 分钟前
    也可以买个二手低配板子,搭建额外域控,整体一百来块肯定够,每天开机一小会,一年都废不了多少电费。

    总之,域控这玩意绝对不应该单独跑,低成本搭建一个额外域控才是最靠谱的,软硬件坏掉都不影响 AD 域的功能。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   852 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 20ms · UTC 19:30 · PVG 03:30 · LAX 11:30 · JFK 14:30
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.