Контроллер домена Windows Server 2019 - Резервное копирование с учетом приложений с использованием VSS

Это теоретический вопрос относительно резервных копий с учетом приложений для контроллеров домена Windows Server 2019 (и других виртуальных машин), которые можно создавать с помощью сторонних приложений, таких как Veeam, Накиво и т. Д. (НЕ спрашивая правильные способы резервного копирования / восстановления контроллера домена!)

В среде с несколькими контроллерами домена, где хотя бы один контроллер домена находится в нормальном рабочем состоянии, предположим, что один контроллер домена выходит из строя на уровне ОС. и восстанавливается из резервной копии.

Даже при правильном резервном копировании / восстановлении этой виртуальной машины с учетом требований приложений, контроллер домена невозможно просто восстановить и загрузить. (Если это так, возникнут проблемы с откатом USN и репликация завершится ошибкой). Вместо этого его необходимо загрузить в DSRM и задать ключ реестра, чтобы разрешить непринудительное восстановление. (см. здесь )

Я могу ошибаться, но нужно ли в этом случае резервное копирование с учетом приложений? Если да, то почему? Казалось бы, в этом нет необходимости, поскольку восстановленный контроллер домена все равно должен передать себе все данные AD. ИЛИ, гарантирует ли использование поддержки приложений, что сама ОС делает правильную резервную копию (и в этом случае все резервные копии виртуальных машин должны использовать ее, независимо от того, есть ли у них AD, базы данных и т. Д.)?

резервное копирование НЕ требуется в этом сценарии (при единственном отказе контроллера домена), в каких случаях это было бы? Правильно ли я считаю, что это действительно полезно только в том случае, если вам нужно выполнить принудительное восстановление (например, если ВСЕ контроллеры домена выходят из строя или сам AD поврежден и реплицируется)?

0
задан 25 November 2019 в 23:04
1 ответ

Я должен был Погуглить больше. Оказывается, что осведомленное о приложении резервное копирование на самом деле важно для больше, чем просто сохранения состояния AD на контроллере домена.

резервное копирование А, которое не осведомлено о приложении, более или менее, что Вы получили бы, если бы Вы сделали жесткую силу прочь машины, не делая чистого завершения работы, как будто машина внезапно потеряла питание. Очень возможно, что мог быть некоторый файл ОС, изменяемый, который мог стать поврежденным.

Поэтому попытки должны быть предприняты для создания всех резервных копий VM "осведомленными о приложении", ли это быть через VSS MS или через режим замораживания VMware.

Так для ответа на мои собственные вопросы:

  1. Да, осведомленные о приложении резервные копии важны для резервного копирования DC (и для любого резервного копирования VM, действительно). Это не только сохраняет состояние AD, но также и самой ОС.
  2. По сути, я думаю авторитетное / неавторитетное восстановление (и единственное восстановление DC в среде мульти-DC) имеют мало общего с осведомленным о приложении резервным копированием.

Сводка: Сделайте осведомленные о приложении резервные копии, если Вы можете, если Вы не знаете наверняка, что VM не извлечет выгоду.

Источники: https://helpcenter.veeam.com/archive/backup/95/vsphere/transaction_consistency.html https://helpcenter.veeam.com/docs/backup/vsphere/application_aware_processing.html? ver=95u4

1
ответ дан 4 December 2019 в 15:34

Теги

Похожие вопросы