Sim, isso pode ser feito. A conveniência de fazê-lo está em debate.
- Certifique-se de que o tempo permaneça sincronizado! Isto é muito importante. Um DC com tempo incorreto pode causar estragos.
- Desative e não use instantâneos. A reversão para um instantâneo antigo em um domínio com muitos DCs resultará em um caos enorme.
- Não suspender / pausar o controlador de domínio.
- Verifique se o servidor da VM não está sobrecarregado.
- Sugiro que você execute pelo menos um DC no seu domínio em hardware real, se tiver uma rede maior.
Could you explain the snapshot chaos point? Isn't reverting to a snapshot going to act like restoring from backup, i.e. it will sync recent changes from the other DCs?
O diretório ativo não foi projetado para suportar isso. Depois que uma atualização for replicada, ela não será replicada novamente. Normalmente, se você estiver restaurando o diretório ativo, precisará passar por um procedimento especial. ( link ). O artigo artigo Sam Cogan e o gharper mencionado abordam especificamente esse ponto.
In particular, Active Directory does not support any method that restores a snapshot of the operating system or the volume the operating system resides on. This kind of method causes an update sequence number (USN) rollback. When a USN rollback occurs, the replication partners of the incorrectly restored domain controller may have inconsistent objects in their Active Directory databases. In this situation, you cannot make these objects consistent.
We also do not support using "undo" and "differencing" features in Virtual PC on operating system images for domain controllers that run in virtual hosting environments.
A equipe do Microsoft AD acaba de postar um novo artigo sobre que inclui várias recomendações.