> Tech > Sauvegarde d’AD (3)

Sauvegarde d’AD (3)

Tech - Par Renaud ROSSET - Publié le 24 juin 2010
email

Troisièmement, assurez-vous que les sauvegardes de votre DC incluent au moins l'état du système, le contenu du disque système, et le dossier sysvol (s'il ne se trouve pas sur le disque système). Comme je l'ai expliqué auparavant, l'état du système inclut de nombreux fichiers et paramètres clé pour restaurer un

DC. Le fait de sauvegarder
le disque système et la structure du
dossier sysvol garantit que tous les fichiers
et dossiers système requis sont
en place pour lancer une bonne restauration.
De plus, vous devez mettre
les fichiers log et base de données AD
sur des axes de disques séparés (des
disques physiques ou des jeux de
disques si vous utilisez des volumes
RAID). Quand vous configurerez ainsi vos DC, vos composants d’AD seront
répartis sur de multiples lecteurs (vos
fichiers log pourraient, par exemple, se
trouver dans C:\winnt\ntds et votre fichier
base de données ntds.dit, dans
D:\winnt\ntds). Comme les fichiers log
et la base de données AD sont sauvegardés
chaque fois que l’information
d’état du système est incluse dans une
sauvegarde, il vous suffit de sauvegarder
uniquement le disque système et
l’état du système pour garantir une
bonne sauvegarde, même sous cette
installation distribuée.

Quatrièmement, sachez que vous
pouvez utiliser une sauvegarde de DC
pour ne restaurer que ce DC ; vous ne
pouvez pas utiliser une sauvegarde
faite à  partir d’un DC pour en restaurer
un autre. Par conséquent, pour sauvegarder
entièrement votre environnement,
il vous faudra une sauvegarde de
tous les DC présents dans l’entreprise.
Pour commencer à  sauvegarder un environnement
de réseau de type AD,
sauvegardez tous les détenteurs de
rôles OM (Operations Master), les DC
serveur GC (Global Catalog) et le premier
DC dans le domaine racine.
Considérez les DC supplémentaires au
cas par cas d’après les facteurs suivants
: l’impact de l’immobilisation du
serveur et si le serveur contient des
données qui ne peuvent pas être restaurées
à  partir d’autres sources (réplication
d’AD, par exemple).

Cinquièmement, sachez qu’il
existe une bogue désagréable dans
l’API de sauvegarde et de restauration
d’AD, dans les versions Win2K pre-
Service Pack 2 (SP2). Pour plus d’informations,
voir l’encadré « Le bogue de la
sauvegarde d’AD ».

Téléchargez cette ressource

Préparer l’entreprise aux technologies interconnectées

Préparer l’entreprise aux technologies interconnectées

Avec la « quatrième révolution industrielle », les environnements hyperconnectés entraînent de nouveaux risques en matière de sécurité. Découvrez, dans ce guide Kaspersky, comment faire face à cette nouvelle ère de vulnérabilité.

Tech - Par Renaud ROSSET - Publié le 24 juin 2010