Страница 1 из 1

Восстановление объектов AD из резервной копии.

Добавлено: 30 ноя 2022 07:21
cobion
Доброго времени суток коллеги!

Один лес, один домен и три сайта: МСК (два DC, один из них держит все роли FSMO) и СПБ (один DC и один RODC). Все DC виртуальные в сфере на ESXi 6.7. DC в головном офисе МСК бэкапятся системой Veeeam каждый вечер.
Внедряем некоторую систему FIM для HR. Проще говоря, после всех тестирований на лабе необходимо синхронизировать систему на проде Active Directory, для определенного организационного подразделения (OU), где находятся все пользователи организации.
Соответственно, перед временем "Ч" хотелось бы понимать, что мы можем сделать, если пойдет что-то не так, например синхронизация FIM->AD внесла в атрибуты пользователей несоответствие (глобальное), либо если учесть самый плохой сценарий - удалило множество объектов.
Если при нештатной ситуации мы начнем восстанавливать объекты из AD, не приведет ли это нас, например к USN Rollback?
Может у кого уже был данный опыт восстановления, либо рекомендаций- поделитесь пожалуйста?

Спасибо!

Re: Восстановление объектов AD из резервной копии.

Добавлено: 30 ноя 2022 12:39
cobion
nable application-aware image processing AAIP - это уже включено.

Но, восстановление на уровне всей ВМ то зачем, я так понимаю нужен только самый свежий срез бэкапа любого из DC и гранулярное восстановление объектов.

Только пока не совсем понятно- при удалении объектов репликация изменений "удалили объект(ы)", на другие DC все равно будет выполняться (внутри сайта почти мгновенно, между сайтами раз в 60 мин)?

При восстановлении с включенным AAIP - понятно, что DC не будет ничего реплицировать, так ведь?