在该系列提示的第一部分,我们讨论过活动目录复制的自我修复能力,尤其是利用站点链接桥(SLB)进行灾难恢复。我们看到通过一种合适的设计就能解决整个核心站点失灵的问题。
在核心站点的每个域控制器都无法响应时,尽管拥有一个包括防止复制失灵的程序的灾难恢复计划非常重要,但那种情况是很难发生的。更常见的困难是由于硬盘崩溃,劣质网卡,文件系统退化,活动目录退化或各种小问题,都会造成一个域控制器的损坏。
那么对于单个域控制器失灵该如何制定灾难恢复计划呢?
这里有两个答案:
1、从备份中进行恢复(注意:活动目录是处于系统状态,因此系统状态的恢复也能恢复活动目录)。
2、不要进行恢复。重新安装并进行再提升,或者只用通过降级再提升的方法。
第一种方案,也就是从备份进行恢复,并没有看起来的容易。尽管多数直接的方法就是像上面提到的那样重新提升域控制器性能,但在很多情况里是需要从备份进行恢复的。例如,恢复一个没有活动域控制器的域或整个森林时,只有通过恢复域中一个域控制的系统状态,然后安装其他服务器并将其提升到域控制器来完成。这里不需从备份里恢复其他域控制器。在一个多重域森林里,你必须首先恢复根域,然后再是子域。关于该过程的信息,微软在他们的白皮书:《最佳方法:活动目录森林恢复》里都有记录。