Restaurando o controlador de domínio somente leitura do ponto de verificação da VM

2

Eu tenho vários RODC em sites remotos e, às vezes, falhas de energia corrompem o banco de dados ADDS, o que leva algum tempo para ser recuperado. Gostaria de mover o RODC para a máquina virtual (no mesmo servidor) para poder, em caso de falha, apenas reverter para o ponto de verificação anterior. Eu sei que isso não deve ser feito em caso de DC gravável, mas não consigo encontrar nenhuma menção sobre o RODC.

SO: Windows 2008R2 Standard

VM: Hyper-V

Resumo: o RODC pode ser revertido para o estado salvo no hyper-v? O que devo fazer para forçar a sincronização após essa reversão?

    
por Somescout 26.09.2014 / 06:48

1 resposta

2

Os instantâneos do IIRC Hyper-V são suportados no Windows Server 2012. Em todos os casos, os instantâneos são equivalentes a "restaurar do backup". Portanto, você deve respeitar as regras gerais de restauração do AD a partir do backup. O parâmetro mais importante é o TSL (Tombstone Life Time). Ou seja Restaurar um instantâneo mais antigo que o TSL pode causar muitos problemas. É melhor e mais fácil reconstruir os RODS nesse caso.

ATUALIZAÇÃO:

Algumas das recomendações da Microsoft:

"... Não use o recurso de instantâneo como um backup para restaurar uma máquina virtual que tenha sido configurada como um controlador de domínio . Ocorrerão problemas com a replicação quando você reverter a máquina virtual para uma anterior Para obter mais informações, consulte Reversão do USN e USN. Embora o uso de um instantâneo para restaurar um controlador de domínio somente leitura (RODC) não cause problemas de replicação, esse método de restauração ainda não é recomendado . "

Encontrado em: Backup e restauração de práticas para evitar

    
por 04.08.2015 / 02:31