V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
kyonn
V2EX  ›  Windows

如何最小代价备份域控?

  •  
  •   kyonn · 5 小时 40 分钟前 · 501 次点击
    • 常规肯定是搞个备份域控机器, 对家用来说性价比不高. 由于域控的特殊性, 直接快照备份又是不可行的.
    • 本来就算域控挂了, 重装下也没什么, 但多半域账号映射到 linux 的 uid 会变化.

    有没有比较可行的办法?

    11 条回复    2024-12-14 15:49:16 +08:00
    COW
        1
    COW  
       5 小时 20 分钟前
    控制面板 - 备份与还原
    busier
        2
    busier  
       3 小时 37 分钟前
    不是~~架设额外域控制器要命吗?

    就算挂了,额外域控夺取一下主控角色操作很难吗~~!
    busier
        3
    busier  
       3 小时 32 分钟前
    开个虚拟机,无 gui 的 Windows 域控占用不了几个内存

    最小资源开销,也可以用 samba 跑域控

    或则 PVE Lxc 容器虚拟机里面跑 TurnKey Domain Controller 做域控
    kyonn
        4
    kyonn  
    OP
       3 小时 20 分钟前
    @busier 现在就是虚拟机跑的, 架个额外域控要再弄台硬件, 多个维护. 如果可以单域控,, 但是能在硬件挂了后恢复到新硬件上就比较好. 因为域控直接从快照恢复会有问题, 不知道有什么更好的办法
    kyonn
        5
    kyonn  
    OP
       3 小时 19 分钟前
    @COW 这个对域控有用吗? 我试过快照是有问题的,, windows 原生的备份不知道对域控有没有限制.
    busier
        6
    busier  
       2 小时 57 分钟前
    @kyonn 你说的会有问题大概率是域控制器默认下发全域策略是默认开启了定期修改 Machine Account Password 的(好像是 25 天一改),如果碰巧客户机与域控制器同步修改了 Machine Account Password ,而你域控制器或客户机快照又还原成改之前的,那么客户机就会与域控制器失去联络。

    在域安全策略里面禁用这个功能,并确保此策略的下发生效!
    COW
        7
    COW  
       2 小时 44 分钟前 via Android
    @kyonn 有用,快照和备份是不同概念,快照只存状态,备份才会产出数据副本
    hefish
        8
    hefish  
       2 小时 16 分钟前
    家用都要用域控啦,这个家族规模大啊。。。膜拜
    samli12
        9
    samli12  
       1 小时 42 分钟前
    总共才多少数据量,写个脚本完事,下次再导入进去不就完了
    PrinceofInj
        10
    PrinceofInj  
       51 分钟前
    @busier #2 夺取 FSMO 简单,但是等到挂了后在建,SID 一定会变化。
    PrinceofInj
        11
    PrinceofInj  
       50 分钟前
    之前看过介绍,启用 server 的 serber backup 功能,然后备份的时候勾选 系统状态,备份后可以将域控正常备份。当然,只是见过,没有测试过到底能不能还原。
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   2589 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 08:39 · PVG 16:39 · LAX 00:39 · JFK 03:39
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.