トップ回答者
Active Directory 故障について

質問
-
お世話になっております。
ActiveDirectoryの機器が故障した際の挙動について教えてください。
過去ログも見ております。
https://social.technet.microsoft.com/Forums/ja-JP/ee21f986-eeae-489f-8077-06810d455773/ad?forum=activedirectoryjaADサーバーが全台障害を起こした際に、イメージバックアップを戻すことを検討しているのですが、
何日前のイメージだとクライアントに問題が出る(ドメイン再参加)などの情報はないでしょうか?
よろしくお願いします。
回答
-
こんにちは。
こちらの投稿も参考になるのではないでしょうか?
Active Directory 廃棄(tombstone)有効期限変更につきまして
tombstoneの有効期限と、コンピューターアカウントパスワードの期限に気をつけてADをリストアする必用があるということです。
ADのリストアに限った話ではなく、クライアントに問題がでる(ドメイン再参加) というお話ですと、特にコンピューターアカウントパスワードが考えられます。
Windows OSの復元後、ドメイン・ログオンに失敗する現象を防ぐ
コンピューターアカウントパスワード の内容や、無効化の方法は上記サイトにて紹介されていますので、ご参照いただければと思います。
-
基本的な考え方としては、ADを複数台実装することで冗長性を確保するになります。
ただし、全台障害が起こる可能性も否定できませんのでバックアップをとりましょうになりますね。
その際、ドメインに参加しているコンピューターアカウントは1か月でパスワード変更がデフォルトの動作になります。よって、何日前のイメージだと影響がでるか?はそのコンピューターアカウントの変更日によるので一概にはいえません。
以上、参考になれば幸いです。
MVP:Hyper-V Blog:MCTの憂鬱
すべての返信
-
こんにちは。
こちらの投稿も参考になるのではないでしょうか?
Active Directory 廃棄(tombstone)有効期限変更につきまして
tombstoneの有効期限と、コンピューターアカウントパスワードの期限に気をつけてADをリストアする必用があるということです。
ADのリストアに限った話ではなく、クライアントに問題がでる(ドメイン再参加) というお話ですと、特にコンピューターアカウントパスワードが考えられます。
Windows OSの復元後、ドメイン・ログオンに失敗する現象を防ぐ
コンピューターアカウントパスワード の内容や、無効化の方法は上記サイトにて紹介されていますので、ご参照いただければと思います。
-
基本的な考え方としては、ADを複数台実装することで冗長性を確保するになります。
ただし、全台障害が起こる可能性も否定できませんのでバックアップをとりましょうになりますね。
その際、ドメインに参加しているコンピューターアカウントは1か月でパスワード変更がデフォルトの動作になります。よって、何日前のイメージだと影響がでるか?はそのコンピューターアカウントの変更日によるので一概にはいえません。
以上、参考になれば幸いです。
MVP:Hyper-V Blog:MCTの憂鬱