locked
Backup y recuperación de Active Directory RRS feed

  • Pregunta

  • Hola,

    Me gustaría obtener información acerca del procedimiento de Backup y recuperación de Active Directory, algunas nociones básicas o bien algún enlace a un tutorial sobre este tema.

    Gracias por su atención.

    Un saludo.


    miércoles, 19 de noviembre de 2014 23:29

Respuestas

  • Roberto,

    ¿Como estas? Para recuperar el estado de Active Directory solamente basta con realizar un backup del System State, de un controlador de dominio.

    El mismo puede ser realizado desde el propio Windows Server Backup (NTBackup en versiones Windows Server 2003), que viene como rol en Windows Server.

    En alto nivel existen dos métodos de restauración:

    • Restauración Autoritativa
    • Restauración no autoritativa

    La diferencia básica entre estos métodos, es que mediante una restauración autoritativa se restaura un controlador de dominio y todos los restantes replican la información desde el controlador de dominio restaurado.

    La restauración no autoritativa es la inversa, se restaura un controlador de dominio y este replica información desde los otros controladores de dominio.

    En realidad, esto se realiza mediante los USN de los objetos, pero es mas o menos lo que te comente anteriormente.

    A continuación te dejo enlaces sobre el detalle de los tipos de restauración:

    http://technet.microsoft.com/en-us/library/cc961927.aspx

    http://technet.microsoft.com/en-us/library/cc961934.aspx

    Step by Step:

    http://www.radians.com.ar/blog/?p=1104

    http://technet.microsoft.com/es-es/library/cc755296(v=ws.10).aspx

    Mejores Practicas:

    http://blogs.technet.com/b/askds/archive/2010/03/30/best-practices-around-active-directory-authoritative-restores-in-windows-server-2003-and-2008.aspx

    Igualmente, si tenes Windows Server 2008 R2 en adelante como controlador de dominio y nivel funcional, podes recuperar objetos desde la papelera de reciclaje de Active Directory.

    De hecho a partir de Windows Server 2012, podes realizarlo en forma grafica:

    http://nicolasgranata.com/2014/05/07/recuperar-un-usuario-de-active-directory-windows-server-2012-r2/

    Saludos!


    This posting is provided AS IS with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing! Mi blog http://nicolasgranata.com

    • Propuesto como respuesta Moderador M lunes, 24 de noviembre de 2014 23:12
    • Marcado como respuesta Moderador M martes, 25 de noviembre de 2014 16:30
    jueves, 20 de noviembre de 2014 2:39

Todas las respuestas

  • Roberto,

    ¿Como estas? Para recuperar el estado de Active Directory solamente basta con realizar un backup del System State, de un controlador de dominio.

    El mismo puede ser realizado desde el propio Windows Server Backup (NTBackup en versiones Windows Server 2003), que viene como rol en Windows Server.

    En alto nivel existen dos métodos de restauración:

    • Restauración Autoritativa
    • Restauración no autoritativa

    La diferencia básica entre estos métodos, es que mediante una restauración autoritativa se restaura un controlador de dominio y todos los restantes replican la información desde el controlador de dominio restaurado.

    La restauración no autoritativa es la inversa, se restaura un controlador de dominio y este replica información desde los otros controladores de dominio.

    En realidad, esto se realiza mediante los USN de los objetos, pero es mas o menos lo que te comente anteriormente.

    A continuación te dejo enlaces sobre el detalle de los tipos de restauración:

    http://technet.microsoft.com/en-us/library/cc961927.aspx

    http://technet.microsoft.com/en-us/library/cc961934.aspx

    Step by Step:

    http://www.radians.com.ar/blog/?p=1104

    http://technet.microsoft.com/es-es/library/cc755296(v=ws.10).aspx

    Mejores Practicas:

    http://blogs.technet.com/b/askds/archive/2010/03/30/best-practices-around-active-directory-authoritative-restores-in-windows-server-2003-and-2008.aspx

    Igualmente, si tenes Windows Server 2008 R2 en adelante como controlador de dominio y nivel funcional, podes recuperar objetos desde la papelera de reciclaje de Active Directory.

    De hecho a partir de Windows Server 2012, podes realizarlo en forma grafica:

    http://nicolasgranata.com/2014/05/07/recuperar-un-usuario-de-active-directory-windows-server-2012-r2/

    Saludos!


    This posting is provided AS IS with no warranties and confers no rights! Always test ANY suggestion in a test environment before implementing! Mi blog http://nicolasgranata.com

    • Propuesto como respuesta Moderador M lunes, 24 de noviembre de 2014 23:12
    • Marcado como respuesta Moderador M martes, 25 de noviembre de 2014 16:30
    jueves, 20 de noviembre de 2014 2:39
  • Hola Nicolás, muchisimas gracias por tu respuesta, me ha sido de gran ayuda.
    jueves, 20 de noviembre de 2014 8:13