Добавил:
Upload Опубликованный материал нарушает ваши авторские права? Сообщите нам.
Вуз: Предмет: Файл:
1_планирование_Active Directory.doc
Скачиваний:
3
Добавлен:
01.04.2025
Размер:
736.26 Кб
Скачать

Планирование архивации и восстановления

Регулярная архивация Active Directory— одна из основных задач администратора. Спра­виться с ней поможет средство Backup (Архивация данных). Архивация Active Directory должна осуществляться в рамках общей архивации сервера, без прерывания работы в сети.

Средство Backup позволяет создать архивную копию контроллера домена в процессе его работы. Архив должен состоять из каталога Active Directory, а также старых системных фай лов и файлов данных. Средство Backup поддерживает методы, применяющиеся при обычной архивации, — все файлы помечаются как архивированные, а файлы журнала приложений баз данных усекаются.

Перед созданием архивной копии задокументируйте существующую структуру, включая разделы реестра, сопоставленные с ресурсами. Организуйте каталог архивных копий и соз­дайте для каждого узла диск аварийного восстановления, который может быть использован в случае повреждения или удаления системных файлов.

Средство Backup архивирует все системные компоненты и распределенные службы, от которых зависит Active Directory. Эти зависимые данные (dependent data), которые входят в состав Active Directory, в совокупности называются данными состояния системы (system state data). Данные состояния системы включают в себя системные загрузочные файлы, сис­темный реестр, базу данных регистрации классов СОМ+, каталог SYSVOL, базу данных служб сертификатов, систему доменных имен и каталог Active Directory. Таким образом, соз­дать архивную копию только лишь каталога Active Directory невозможно. Рекомендуется ре­гулярно архивировать и документировать данные состояния системы.

Существует два метода восстановления Active Directory. Первый метод состоит в переус­тановке Windows Server 2003 на контроллере домена и использование других контроллеров домена для копирования данных Active Directory путем репликации. После завершения реп­ликации каталог Active Directory будет находиться в текущем состоянии.

Второй метод заключается в восстановлении Active Directory с носителя архива, после че­го Active Directory будет находиться в состоянии, предшествующем архивации. Существует три способа восстановления из архивной копии: принудительное, основное и обычное.

Основное восстановление (primary restore) используется, когда восстанавливаемый сервер является единственным сервером реплицированного набора данных (например, SYSVOL и FRS). Выберите этот способ только для восстановления первого набора реплик в сети. Не следует использовать его, если один или несколько наборов реплик уже были восстановлены. Обычно основное восстановление производится при потере всех контроллеров домена и при попытке восстановить домен из архива.

Операция обычного восстановления (normal restore) выполняется в режиме не принуди­тельного восстановления. Другими словами, все восстанавливаемые данные, включая объек­ты Active Directory, будут обладать исходными номерами последовательных обновлений. Эти номера используются системой репликации Active Directory для обнаружения изменений Ac­tive Directory и их распространения среди серверов организации. Все данные, восстановлен­ные не принудительно, будут считаться в системе репликации Active Directory старыми и не будут реплицированы на другие серверы. Вместо этого, если новые данные доступны с дру­гих серверов, система репликации Active Directory будет использовать их для обновления восстанавливаемых данных.

Для принудительного восстановления (authoritative restore) данных Active Directory необхо­димо после восстановления данных состояния системы (но до перезапуска сервера) запустить служебную программу Ntdsutil.exe. Служебная программа Ntdsutil.exe позволяет от­метить объекты Active Directory, подлежащие принудительному восстановлению. Если объект отмечен в качестве такового, его номер последовательного обновления меняется и становится больше всех остальных номеров последовательного обновления в системе репликации Active Directory. Это гарантирует, что все реплицируемые или распространяемые восстанавливаемые данные будут правильно реплицированы или распространены внутри данной организации.

Внедрение плана

После составления плана развертывания Active Directory его необходимо претворить в жизнь. Соберите команду помощников, разбейте их по группам на основании профессио­нальных качеств и распределите между ними обязанности. Организованная подобным обра­зом команда должна быть способна составить прогноз относительно внедрения плана развер­тывания Active Directory. Создайте график выполнения работ и бюджет плана развертывания. Если вам потребуются дополнительные ресурсы, уладьте этот вопрос.

Планирование инфраструктуры Active Directory

Планирование инфраструктуры Active Directory представляет собой критически важную часть всего процесса развертывания Windows Server 2003. Структура Active Directory во мно­гом определяет успешность информационной системы предприятия, построенной на базе Windows Server 2003. Планирование инфрастуктуры Active Directory включает в себя такие шаги, как создание плана леса, создание плана домена для леса, планирование подразделений и разработка топологии сайта. Поскольку эти вопросы рассматривались в главе 8, "Планирование Active Directory", сейчас вы должны иметь хорошее представление о плани­ровании Active Directory.