Por que você não deve restaurar um DC cujo backup foi feito há 6 meses?

12

Por que você não deve restaurar um DC cujo backup foi feito há 6 meses?

Como estou aprendendo os Serviços de Domínio do Active Directory, encontrei essa pergunta em um dos blogs, mas não consegui encontrar uma resposta detalhada. Então, por favor, alguém pode explicar esse conceito para mim?

    
por user416535 22.05.2017 / 09:11

2 respostas

17

Existe uma coisa chamada tombstone lifetime no Active Directory. Quando você exclui um objeto no Active Directory, ele não desaparece imediatamente, ele é convertido em uma marca de exclusão e essa informação é replicada para os outros DCs. Quando a vida útil da marca de exclusão for atingida, o objeto será eliminado. Se você restaurar antes de um estado antes da exclusão e o tomsbtone não for replicado para o controlador de domínio restaurado antes de expirar, o objeto permanecerá presente em seu controlador de recuperação restaurado, mas não nos outros controladores de domínio. Agora você tem dados inconsistentes. A duração padrão do tomsbtone para o Server 2008 e para diante é de 180 dias (= 6 meses).

    
por 22.05.2017 / 10:07
0

Não apenas objetos excluídos.

Vamos supor que por um tempo alguns servidores tenham sido configurados IIS, servidor de certificados (PKI), políticas foram aplicadas na UO, delegação foi dada a alguns usuários, Autenticação foi feita em alguns usuários AD como acesso VPN, etc.

Todas essas alterações serão substituídas pelo antigo Active Directory. Esta ação não é aceitável de todo.

    
por 22.05.2017 / 12:33