Netwrix 1Secure 提供跨数据和身份的统一可见性——免费试用14天,享有完全访问权限。开始免费试用

资源中心博客

如何备份 Active Directory:分步指南

如何备份 Active Directory:分步指南

Sep 11, 2025

Active Directory 支撑着企业的身份与访问,因此必须制定严谨的备份策略,以降低停机、数据丢失和声誉风险。使用 Windows Server Backup 进行完整服务器和系统状态副本备份,利用 VSS,自动化备份计划,并遵循 3-2-1 规则:将加密的离站存储作为备份副本。明确 RPO 和 RTO,定期测试还原,并预先规划裸机(bare-metal)以及粒度更细的对象级恢复。Netwrix Identity Recovery 可加速回滚和森林恢复。

Microsoft Active Directory(AD)是全球多数组织使用的主要认证服务(大约 90 percent)。它将关键的业务信息存储在域控制器(DC)上,例如用户账户、其权限、组织网络中的计算机数量等。换句话说,它是关键基础设施。然而,许多企业仍未意识到备份 Active Directory 有多么重要。如果发生停机,依据最新的 研究发现,你的组织每天预计会损失 100,000 美元。尽管这些数字令人担忧,但它们很可能仅反映了最严重的 Active Directory 恢复场景所带来的影响。不过,这些数据依然足以成为你们企业认真对待 AD backup 的理由。

本指南将深入探讨如何备份 Active Directory Domain 控制器(AD DC)的方方面面。了解最佳实践、工具与方法,以及如何执行不同类型的备份。

为什么备份 Active Directory 很重要?

有多种因素可能导致 Active Directory DC 变得不可用,包括网络攻击、人为错误、自然灾害以及停电。由这些因素之一或多种因素共同导致的 AD 故障,可能会对您的业务产生多方面影响。除我们最初提到的直接经济损失外,您的业务还可能面临:

  • 数据丢失:如果没有高效的 Active Directory 备份,您的业务可能会面临丢失重要 AD 数据的风险,例如用户帐户信息、权限和配置。如果缺少这些信息,重要的业务流程可能会受到严重影响。
  • 声誉受损: 由于缺少 AD 备份而导致恢复工作延迟,最终可能会影响您组织的声誉,尤其是在停机故障影响客户所需的关键业务功能和服务时。
  • 员工生产力损失: 如果员工无法访问完成工作所需的资源,那么在等待组织网络恢复的过程中,其生产力可能会下降。

Active Directory 备份可以通过创建 AD 中存储的所有数据的副本来帮助防止上述所有问题;在发生中断时,您可以检索这些数据。这些备份应作为更大范围的恢复策略的一部分,以确保 Active Directory 的停机时间不会过长,或不会严重影响您的运营。

Active Directory 备份的工具与方法

下面是执行 Windows Server 备份所涉及的步骤。

完整服务器备份

完整服务器备份(通常称为“完整备份”)旨在恢复“所有内容”。它会创建服务器上所有卷或分区的副本,包括所有应用程序和操作系统,以及系统状态。

此 AD 备份支持裸机恢复(Bare Metal Recovery,BMR),使你能够将来自完整服务器备份的所有已恢复数据传输到新的物理服务器或虚拟机(VM)。

要执行完整 AD 备份,你可以使用以下两种方法:

方法 1:使用 Windows Server Backup 图形界面(GUI)

1. 使用适当的管理员权限登录到服务器。

2. 在 Windows“开始”菜单中,输入“Windows Server Backup”搜索备份工具,然后单击它以启动。

3. 在 Windows Server Backup 控制台的左侧窗格中,你会看到两个选项:“Backup Once”和“Backup Schedule”。由于我们要执行一次性备份,请选择“Backup Once”。

4. 选择“Different options”单选按钮,然后单击“Next”。

5. 然后会有两个选项:“Full server (recommended)”和“Custom”。选择“Full server (recommended)”按钮,然后单击“Next”。

6. 选择“本地驱动器”或“远程共享文件夹”来指定备份目标。为便于说明,本指南选择“本地驱动器”。点击“下一步”。

7. 在“确认”屏幕上,确保所有内容都符合你的要求,然后点击“备份”以开始备份过程。

方法 2:使用 Windows Server Backup 命令行工具(wbadmin.exe)

1. 以管理员权限启动命令提示符。

2. 输入以下命令以执行完整的服务器备份:

wbadmin start backup -backuptarget:\<Drive_letter_to_store_backup\>: -include:\<Drive_letter_to_include\>:

3. 按 Enter 键以执行该命令。

完整服务器备份的重要性

在发生诸如硬件故障、网络攻击或自然灾害等灾难性故障时,完整服务器备份可确保无论发生什么,企业都有一个可用于将业务恢复到上一次备份点的后备选项,从而最大限度地减少数据丢失的影响。完整服务器备份会捕获整个系统,包括操作系统文件、应用程序和数据。该全面快照通过保留文件及其依赖关系,确保数据完整性。

备份服务器上的所有卷/分区

通过备份服务器上的所有卷或分区,您可以确保包括系统文件、应用程序和用户数据在内的所有数据都包含在备份中。拥有所有卷或分区的备份可以简化恢复过程。无需恢复单个文件或目录,您可以直接还原整个卷或分区,从而减少从备份中恢复所需的时间和精力。

裸金属恢复能力

裸金属恢复(Bare metal recovery)是一种备份类型,用于在发生灾难性故障后或在部署新服务器时,将服务器恢复到可正常运行的状态。BMR 允许您从零开始还原整个服务器,包括操作系统、系统设置、应用程序和数据。若发生硬件故障、数据损坏或其他导致服务器无法运行的灾难,这一点至关重要。与手动重新安装操作系统和应用程序相比,BMR 可以显著缩短恢复服务器所需的时间。

将 AD 恢复到新的物理服务器或虚拟机

将 Active Directory 恢复到新的物理服务器或虚拟机需要进行周密的规划与执行,以确保平稳过渡,避免数据丢失或服务中断。以下介绍将 AD 恢复到新物理服务器或虚拟机的步骤与最佳实践。

  • 评估新服务器/虚拟机的硬件或虚拟化平台,确保其满足运行 AD 的要求。
  • 在新服务器/虚拟机上安装操作系统(Windows Server),并确保其与要恢复的 AD 版本兼容。
  • 使用最新的备份将 AD 恢复到新的服务器/虚拟机中,可以使用 Windows 服务器备份工具或第三方备份软件。
  • 一旦新服务器/虚拟机开始正常运行并已部署 AD,请确保它能够与现有域控制器正确进行复制和同步。
  • 如果新的服务器/VM 的用途是替换承载 FSMO 角色的现有域控制器,请将 FSMO 角色(架构主机、域命名主机、RID 主机、PDC 仿真器和基础结构主机)转移到新的服务器/VM。
  • 使用 “ntdsutil” 或 PowerShell 命令将 FSMO 角色转移到新的服务器/VM。
  • 进行彻底测试,以确保 AD 功能已恢复,并且用户能够顺利进行身份验证、访问资源以及执行与域相关的任务,且不会出现任何问题。
  • 确认组策略、DNS 设置以及其他依赖 AD 的配置均能正常运行。
  • 记录恢复过程中采取的步骤,以便将来参考并用于审计。

系统状态备份

系统状态备份只会创建用于将 Active Directory 恢复到可运行状态所必需的关键组件副本。这些组件可能包括Active Directory 数据库(NTDS)、SYSVOL 目录、系统注册表、启动文件、性能监视器配置文件等。因此,系统状态备份对于 AD 灾难恢复非常重要。

可以通过两种方式执行系统状态备份:

方法 1:使用 Windows Server 备份 GUI

1. 首先,以适当的管理员权限登录到服务器。

2. 在 Windows“开始”菜单中,通过输入“Windows Server Backup”搜索备份工具,然后单击它以启动。

3. 在 Windows Server Backup 控制台的左侧窗格中,您将看到两个选项:“Backup Once”和“Backup Schedule”。由于我们要执行的是一次性备份,请选择“Backup Once”。

4. 选择“Different options”单选按钮,然后单击“Next”。

5. 在“Backup Once”页面中,选择“Custom”选项,然后单击“Next”。

6. 在“Select Items for Backup”下,单击“Add Items”,然后勾选“System State”旁边的复选框。单击“OK”。

7. 如果使用 Windows Server 2008 R2 或 Windows Server 2008,请选择要包含在备份中的卷。可选地启用系统恢复,以包含关键卷。

8. 在“指定目标类型”页面上,选择“本地驱动器”或“远程共享文件夹”,然后单击“下一步”。如果要备份到远程共享文件夹,请输入路径,选择访问控制首选项,并提供用于写入访问的用户凭据。

9. 对于 Windows Server 2008 和 Server 2008 R2,请在“指定高级选项”页面上选择“VSS 复制备份”。单击“下一步”。

10. 在“选择备份目标”屏幕上,选择所需的备份位置。

11. 检查备份设置,然后单击“备份”以确认并开始备份过程。

方法 2:使用 Windows Server Backup 命令行工具(wbadmin.exe)

1. 在“开始”菜单中搜索“Command Prompt”,右键单击它,然后选择“Run as administrator(以管理员身份运行)”,以管理员权限启动命令提示符。

2. 输入以下命令以启动系统状态备份,然后按“Enter”。

wbadmin start systemstatebackup -backuptarget:<TargetDrive>

将 <TargetDrive> 替换为你希望存储备份的位置。

理解系统状态备份

系统状态备份可确保重要的系统配置、文件和数据库得到备份,并且在发生系统故障、损坏或其他问题时可以恢复。Active Directory 数据库是系统状态备份中最关键的组成部分,其中包含有关整个域结构的信息,包括用户和组策略、域信任以及安全设置。系统状态备份还包括系统文件,例如关键的操作系统文件、引导文件,以及系统启动和运行所需的文件。

系统状态备份包含哪些组件

系统状态备份包含系统恢复所需的关键组件。这些组件可能会因 Windows Server 的版本而略有不同,但通常是相同的。它们共同确保对关键的系统配置、数据库和文件进行备份。

  • Active Directory Database (NTDS). 该组件包含 Active Directory 数据库,用于存储域内用户、组、计算机以及其他对象的信息。
  • 系统注册表。 Windows 注册表用于存储系统和应用程序的设置。系统状态备份包含注册表的快照,从而在必要时可将注册表设置恢复到先前状态。
  • 系统文件。 系统状态备份包含关键系统文件,包括用于系统启动和运行所必需的文件。这些文件可确保操作系统和应用程序正常运行。
  • COM+ 类注册数据库。 该组件包含有关组件对象模型(COM)组件及其配置的信息。COM+ 提供一个框架,用于在 Windows 平台上构建和部署分布式应用程序。
  • 启动文件。 系统状态备份包含系统启动所需的启动文件,例如启动配置数据(BCD)存储、引导管理器文件以及其他与启动相关的组件。
  • 证书服务数据库。 如果安装了证书服务(PKI),则会包含证书服务数据库。该数据库存储有关已颁发证书的信息、证书撤销列表(CRL)以及其他与 PKI 相关的数据。
  • SYSVOL 目录。 SYSVOL 是一个共享目录,用于存储域的公用文件的服务器副本。它包括 组策略设置、脚本以及用于域控制器的其他必不可少的组件。
  • 群集服务。 在群集环境中,系统状态备份包含与群集服务相关的组件;该服务用于管理高可用性群集。
  • Internet Information Services 元数据库。 如果安装了 Internet Information Services (IIS),则会在系统状态备份中包含 IIS 元数据库。该元数据库用于存储 IIS 网站和应用程序的配置信息。
  • Active Directory 证书服务。 如果安装了 Active Directory Certificate Services (AD CS),则会包含其数据库。该数据库用于存储已颁发证书的信息以及其他与 PKI 相关的数据。

系统状态备份在 AD 灾难恢复中的重要性

系统状态备份(System State Backup)包含操作系统的关键组件和 AD 数据库,并确保在恢复过程中保留目录结构与数据完整性。若域控制器发生故障,系统状态备份可让你将整台服务器(包括 AD)还原到先前已知的良好状态。系统状态备份也是灾难缓解策略中的关键组成部分:当数据库出现诸如硬件故障、软件缺陷或不当关机等导致的损坏时,它提供了可靠的机制,可将 AD 数据库恢复到一致且健康的状态。

第三方备份解决方案

与原生备份工具和集中式管理控制台相比,第三方备份解决方案提供更多功能和灵活性,使 IT 管理员能够在单一界面中管理多台服务器和终端上的备份策略、计划以及恢复操作。它们通常采用增量备份、差异备份和块级备份等高级备份技术,并且一般提供更精细的恢复选项:管理员可以在不必执行整台服务器完全恢复的情况下,恢复单个文件、文件夹、应用程序以及 AD 对象(例如用户帐户、组、组织单位(OU)和组策略对象(GPO)),甚至恢复特定的数据库记录。

下面列出了一些第三方 Active Directory 备份解决方案,它们各自都提供独特的功能和能力,以满足组织多样化的需求。

  • Netwrix Identity Recovery
  • Veeam Backup & Replication
  • Quest Rapid Recovery
  • Acronis Backup
  • NetBackup by Veritas
  • Veritas 的 Backup Exec
  • Dell(原 Quest)Active Directory Recovery Manager
  • Adaxes

自动化 Active Directory 备份

尽可能自动化 AD 备份非常重要,因为这可确保关键目录数据受到保护,避免数据丢失或损坏。自动化备份需要选择支持自动化的备份解决方案,并在该备份解决方案中设置备份计划,以便在固定间隔(例如每天、每周或其他间隔)自动执行 AD 备份。

Active Directory 备份最佳实践

即使你已经备份了 Active Directory,仍然有几件事你可以做,以确保还原过程顺利进行。其中一些 Active Directory 备份最佳实践 包括:

  • 定期备份 Active Directory,确保你拥有目录数据的最新副本。
  • 配置备份计划,选择 AD 活动较低的时间进行备份,以尽量减少干扰并确保备份保持一致。
  • 对域控制器执行完整服务器备份或系统状态备份,因为其中包含诸如 AD 数据库(NTDS.dit)、系统注册表、SYSVOL 目录以及其他必需的系统文件等关键 AD 组件。
  • 在不同地点保留多份备份副本,以防因硬件故障、灾难或勒索软件攻击导致数据丢失。
  • 通过执行测试还原和验证检查,定期验证 AD 备份的完整性。
  • 确保备份文件未损坏,并在需要进行恢复的情况下能够成功还原。
  • 为冗余和灾难恢复目的,将备份同时存放在机房(现场)和异地(离站)。将备份文件安全地存放在加密且受访问控制的存储位置中,以防止未经授权的访问或篡改。
  • 选择提供细粒度恢复选项的备份解决方案,这样您无需执行完整的 AD 还原即可恢复单个 AD 对象、属性或容器。
  • 制定备份保留策略,以高效管理备份存储,并满足监管要求。
  • 定期监控备份任务,确保其成功完成;并实施告警机制,在备份失败时通知管理员。
  • 记录备份流程、计划和恢复流程,以确保一致性并便于排查问题。
  • 定期测试备份和恢复流程,以验证其有效性,并识别潜在问题或不足之处。
  • 利用 Microsoft Volume Shadow Copy Service:一种技术,可在计算机文件或卷正在使用的情况下,通过手动或自动方式创建备份副本或快照。

Microsoft Volume Shadow Copy Service (Microsoft VSS)

Microsoft Volume Shadow Copy Service 是 Microsoft Windows 操作系统中的一项技术,允许在计算机文件或卷正在使用的情况下,手动或自动对其进行备份副本或快照。 这些快照可用于创建一致的数据备份,使用户能够将文件还原到先前版本,或在发生数据丢失时进行恢复。

VSS 在文件系统的块级别运行,并创建数据所在卷在某一时刻的副本(或称影子副本)。在系统持续向原始卷写入的同时,会生成该副本。它通过暂时冻结卷的状态、捕获快照,然后允许正在进行的写入操作恢复,从而确保数据一致性。VSS 通常被许多备份解决方案使用,用于在无需将系统下线或中断正在进行的操作的情况下创建数据备份。

VSS 的主要组件包括。

  • VSS Service:这是负责管理影子副本创建过程的 Windows 服务。它协调各种 VSS 组件的活动。
  • VSS Requestor: 这是一个应用程序或服务,用于启动创建或还原影子副本的过程。
  • VSS Writer: 这是应用程序或服务中用于在卷上维护数据的组件。Writer 会确保在创建影子副本之前,数据处于一致的状态。
  • VSS Provider: 这是一个系统组件,可直接与卷交互并创建影子副本。

精心挑选的相关内容:

Active Directory 推荐备份策略

为 Active Directory 制定一套全面的备份策略非常重要;它不仅能够防范数据丢失,还能在发生损坏、意外删除或恶意攻击时确保快速恢复。下面,我们将概述一套专为 Active Directory 环境量身定制的推荐备份策略。以下是我们针对 Active Directory 的推荐备份策略。

了解 AD 备份的业务需求

评估组织的 AD 环境,以了解其复杂度、规模和关键性。确定域、域控制器、林的数量,以及任何专门的配置或集成。为 AD 备份制定明确的目标和宗旨。这些目标可能包括尽量减少停机时间、满足合规/监管要求,并支持灾难恢复工作。记录 AD 备份的详细需求,包括以下内容。

  1. 备份频率(例如:每天、每周)
  2. 备份类型(例如:全量、增量)
  3. 存储需求(例如:本地部署、云端)
  4. 加密与安全措施
  5. 备份保留策略
  6. 监控与报告能力
  7. 与现有备份基础设施的集成
  8. 灾难恢复流程

确定恢复点目标(Recovery Point Objective,RPO)和恢复时间目标(Recovery Time Objective,RTO)

考虑系统停机对业务的影响。停机每小时将损失多少收入?与数据丢失相关的潜在成本有哪些?评估备份与恢复基础架构的技术能力。某些备份解决方案可能比其他方案提供更快的恢复时间或更频繁的备份。

恢复点目标(Recovery Point Objective,RPO)

RPO 是指在发生灾难或停机时可接受的数据丢失量。确定为满足业务需求,数据需要以多频繁的频率进行备份。例如,如果 RPO 为 1 小时,则表示一旦发生故障,组织最多可以承受丢失不超过 1 小时的数据变更。

恢复时间目标(Recovery Time Objective,RTO)

RTO 指的是系统或服务在本例中为 AD 可接受的最大停机时间。确定故障发生后需要多快恢复系统或服务。需要考虑的因素包括:检测故障所需的时间、启动恢复流程的时间以及恢复运行所需的时间。例如,如果 RTO 为四小时,就表示系统应在故障发生后四小时内恢复并恢复到可运行状态。

请考虑实现特定 RPO 和 RTO 所带来的成本影响。更严格的(通常更短的)RPO 和 RTO 往往需要更复杂、也更昂贵的备份与恢复解决方案。在灾难恢复计划中记录已达成一致的 RPO 和 RTO。

备份频率与 3-2-1 备份规则

你应该多久对数据进行一次备份,指的是备份频率(backup frequency)。请考虑你的数据变更的频率。变化频繁的数据可能需要更频繁的备份,以在发生灾难时尽量减少数据丢失。RPO 是用于确定可接受的最大数据丢失量的术语。应将备份频率与 RPO 保持一致,以确保备份能够在可接受的时间窗口内捕获到变化。评估你的存储容量以及用于执行备份的可用资源。更频繁的备份可能需要额外的存储空间和计算资源。

3-2-1 备份规则是数据备份和灾难恢复方面的最佳实践。它建议创建数据的多个副本,并将它们存放在不同位置,以确保冗余,并防范各种故障场景。

3:至少保留你的数据的三份副本。这包括原始数据和两份备份副本。

2:将备份副本至少存放在两种不同类型的存储设备或介质上。例如,你可以使用外置硬盘、网络附加存储(NAS)、磁带驱动器或云存储的组合。

1:至少保留一份备份副本在与主数据及其他备份不同的物理位置,或放在异地(offsite)。这能防护诸如火灾、洪水或盗窃等灾难,因为这些事件可能会影响存放在同一位置的所有副本。

在确定备份频率并实施 3-2-1 备份规则时,重要的是要根据数据量变化、业务需求和技术进步,定期审查并调整备份策略。此外,还应定期测试备份,以确保在需要时能够可靠且有效地恢复数据。

选择安全的备份存储解决方案

选择备份存储解决方案时,进行充分的调研非常重要。以下是一些需要考虑的因素。

  • 选择支持传输中和静态(at rest)加密的备份解决方案。这可以确保无论数据是在网络中传输,还是存储在备份介质上,都能受到未授权访问的保护。
  • 实施访问控制,以限制谁可以访问和管理备份。使用强身份验证机制,例如多因素认证(MFA)以及基于角色的访问控制(role-based access control)(RBAC)来防止未授权访问。
  • 如果使用本地(On-Premises)存储解决方案,请确保对备份服务器和存储设备的物理访问仅限授权人员。可以考虑使用上锁的服务器机房或具备严格访问控制的数据中心。
  • 选择提供冗余和容错能力的备份解决方案,以确保数据的高可用性。通过实施诸如 RAID 或分布式存储系统等冗余存储架构,可以帮助降低因硬件故障导致的数据丢失风险。
  • 将备份副本存放在异地(Offsite)或其他地理位置,以防范火灾、洪水或盗窃等本地灾害。可以考虑使用基于云的备份解决方案,或定期将备份介质轮换到异地存放。

实施备份测试流程

实施备份测试流程可确保备份与恢复策略的可靠性和有效性。相关目标可能包括验证备份完整性以及评估恢复时间。在实施备份测试流程时,请考虑以下要点。

  • 制定详细的测试计划,明确用于测试备份的具体场景、操作流程和判定标准。包括要测试的备份类型、测试频率以及预期结果等信息。
  • 制定定期开展备份测试的计划表。建议同时测试增量备份和全量备份。测试多种恢复场景,包括完整系统还原、单个文件还原以及特定应用的还原。
  • 评估是否达到恢复时间目标,并识别恢复过程中存在的任何瓶颈或低效环节。
  • 测试备份计划、通知机制以及错误处理流程。
  • 记录备份测试的结果,包括遇到的任何问题、与预期结果的偏差以及需要改进的方面。
  • 确保备份测试流程始终与组织目标以及行业最佳实践保持一致。
  • 监控备份性能指标(例如备份成功率和恢复时间),以便主动识别趋势和潜在问题。

Netwrix 如何提供帮助

尽管原生的 Windows 工具可以提供基础备份,Netwrix Identity Recovery 作为 Netwrix AD securityITDR solutions 组合的一部分,帮助组织制定更强有力的 AD 灾难恢复策略。主要功能包括:

  • 恢复已删除的用户和计算机对象,并在完全恢复所有属性的情况下将其“重新激活”。
  • 对任何已记录状态进行快速且灵活的回滚,以撤销不需要的更改
  • 将 DNS 回滚并恢复到任何已记录状态,防止因意外更改或恶意攻击导致的欺骗(spoofing)和数据丢失
  • 域控制器备份与自动化 AD 林恢复
  • 可自定义的快照计划,用于满足恢复点目标(RPOs)
  • 基于角色的访问控制(RBAC)

结论与建议

Active Directory 是许多组织 IT 基础设施中的关键组件,用于管理权限并控制对网络资源的访问。确保为 AD 制定备份策略,可以避免由数据丢失、损坏或意外删除引发的相关问题。

制定全面备份策略的重要性

有效的备份策略需要对组织的数据进行深入分析,以便对备份工作进行优先级排序。这包括识别最关键的数据、了解其变更频率,并考虑监管合规要求。在制定这样的策略时,重要的是采用定期且一致的备份,并结合多种方法,例如全量备份、增量备份和差异备份。此做法可确保最新数据持续且安全地被捕获,从而最大限度地降低潜在的数据丢失风险。

保护 AD 基础设施的建议

保护您的 AD 基础设施需要采用多层次的方法,包括技术措施、完善的策略以及持续的警惕。定期审查并根据不断演变的威胁和最佳实践更新您的安全策略,对于维持安全且具备韧性的 AD 环境至关重要。通过实施以下建议,组织可以加强其 Active Directory 基础设施的安全态势,并更好地防范潜在威胁与漏洞。

  • 使用强访问控制和基于角色的访问。
  • 通过补丁使 AD 服务器和操作系统保持最新。
  • 监控并审计 AD 活动,查找可疑的变更。
  • 实施多因素身份验证以增强安全性。
  • 部署防火墙和杀毒软件等网络安全措施。
  • 定期备份 AD 数据,并测试恢复计划。
  • 教育员工掌握安全最佳实践以及潜在风险。
  • 利用内置的 AD security 功能,例如 Kerberos 和 BitLocker。
  • 对 AD 管理职责和工具进行隔离并确保其安全。
  • 考虑诸如 Privileged Access Management(PAM)以及 SIEM 系统之类的高级安全解决方案,以获得更强的保护。

定期审查与更新备份策略的重要性

您当前的备份策略也许在现阶段覆盖了所有关键要素,但随着数字化转型的快速推进,六个月之后它是否仍然同样有效?定期审查并更新备份策略,能够确保其始终与组织不断变化的需求和挑战保持相关性,并具备可适应性。积极拥抱技术变革、业务需求和行业最佳实践,以便走在潜在威胁的前面。您可以降低数据丢失和业务中断的风险。

Netwrix Identity Recovery

常见问题

如何备份我的 Active Directory?

你可以通过执行完整的服务器备份或系统状态备份来备份 Active Directory。为此,你可以使用 Windows Server 图形界面或命令行工具。

Active Directory 有多少种备份类型?

备份 Active Directory 主要有两种方式:完整的服务器备份和系统状态备份。

如何备份 Active Directory 的用户和计算机?

您无法备份 Active Directory 用户和计算机(ADUC);它是用于管理 AD 对象的工具。 但是,当您执行完整的服务器备份时,AD 用户和计算机也会备份。

如何备份 Azure Active Directory?

AD 仅提供与对象相关的备份功能,并且仅提供 30 天的备份期限。对于其他一些任务,还有其他 Azure Backup 功能,但不包含用于备份 Azure AD 的功能。

如何备份 Active Directory 2008?

您可以使用 Windows Server Backup 功能来备份 Active Directory 2008。

没有备份时,我该如何恢复 Active Directory?

尽管具有挑战性,但仍然可以在没有备份的情况下恢复 AD。你可以利用多种选项,包括 Active Directory Recycle Bin(如果已启用)、重新构建 AD 环境,或使用第三方对象恢复工具。

在 Windows 2003 中如何还原 Active Directory 备份?

启动到“目录服务恢复模式”(Directory Services Restore Mode,DSRM),打开命令提示符,然后使用 Ntdsutil.exe 工具从最近的备份执行权威还原(authoritative restore)。

如何还原 Active Directory 备份?

你可以手动执行,也可以借助第三方恢复工具来完成。手动操作时,你必须在域控制器上进入 DSRM 启动。

备份的三种类型是什么?

下面介绍三种主要类型的备份。

完全备份:完全备份会捕获整个数据集,包括所有选定的文件、文件夹、数据库或系统。

增量备份:增量备份只会捕获自上次备份以来所做的更改,无论上次备份是完全备份还是增量备份。

差异备份: 差异备份会捕获自上一次完整备份以来所做的更改。与仅捕获自上一次备份之后的更改(无论上一次是完整备份还是增量备份)的增量备份不同,差异备份会捕获自上一次完整备份以来的更改。

备份系统的四种类型是什么?

备份系统的四种类型包括:完整备份(full)、增量备份(incremental)、差异备份(differential)和复制备份(copy backup)。

什么是完整备份?

完整备份(也称为完整服务器备份)会创建 AD 数据的副本,其中包括状态系统,目的是将 AD 恢复到其原始功能。

什么是备份方法?

备份 AD 方法指的是你选择如何执行备份,主要有两种方式。你可以使用 Windows Server Manager,也可以使用命令行工具。

Active Directory 备份的最佳实践是什么?

有多种Active Directory 备份的最佳实践 你可以加以实施,包括定期备份 AD、进行测试以确保能够还原备份,以及对存储强制执行严格的安全措施。

Active Directory 备份存储在哪里?

AD 备份的存储位置取决于你的偏好。你可以选择将备份存储在本地驱动器、云存储、外部驱动器等。

分享到

了解更多

关于作者

Asset Not Found

Kevin Joyce

产品管理总监

Netwrix 产品管理总监。Kevin 对网络安全充满热情,尤其致力于理解攻击者为利用组织环境所采用的策略与技术。凭借八年的产品管理经验,并专注于 Active Directory 和 Windows 安全,他将这种热情投入到帮助构建解决方案中,助力组织保护其身份、基础设施和数据。