8. Backup Directorio Activo y las GPO.
Backup del estado del sistema (Directorio Activo) y las GPOs
Es
necesario realizar backups de nuestros DCs (en concreto de la base de datos del
directorio activo ntds.dit y de las carpetas de replica sysvol que contienen
las GPO). Para ello disponemos del backup del Estado del sistema, que lo
programaremos en las Tareas programadas según la periodicidad que nos interese.
Por ejemplo, para el “root domain DC” podemos ponérsela diaria y para el resto
podemos ir haciendo algunas copias semananes o mensuales.
También
necesitaremos un backup del system state para salvar exclusivamente el
Directorio Activo (ntds.dit) con la sysvol correspondiente, para ello
programando una tarea con el asistente del wsb o ntbackup será suficiente.
Puede hacerse, diario o semanal según el DC y la criticidad del mismo. Lo ideal
es tener una diaria del root Domain DC y también semanal e ir guardando algún
registro de copias si se realizan muchos cambios al AD.
Actualmente
en midominio, tenemos copia diaria y semanal del leg00DC3.
Compactar / Desfragmentar la base de
Datos ntds.dit :
Realmente esta idea tiene sentido si
necesitamos espacio y lo vamos a ganar al hacerlo. Es difícil obtener mejoras
de rendimiento. La desfragmentación se lleva a cabo online cada 24 horas. La
offline simplemente reduce el tamaño del fichero y al ser offline hay que
hacerlo en cada uno de los DC ya que cada uno tiene su propio ntds.dit.
En cualquier caso, para compactar y
defragmentar la ntds.dit hay que realizar en cada uno de los DC:
Reiniciar
en modo restauración
Abrimos
Ntdsutil en una consola, tecleando c:\ntdsutil
Luego
escribimos files
y entramos en FILE MAINTENANCE
Escribimos
compact to
c:\temp
Quit
En C:\windows\ndts tenemos la
ntds.dit buena, la podemos copiar a otro lugar como backup y pasamos la que
habíamos dejado en temp. Posteriormente podemos comprobar la integridad de la
nueva compactada igual que hemos hecho antes pero en lugar de compat to,
haremos integrity.
Ntdsutil es muy útil para otras
tareas, en el caso por ejemplo de tener que restaurar un rol de DC, lo que se
conoce como Seize a FSMO. Es decir,
nos ponemos en el caso de haber perdido un DC que tenia algún rol y debemos
conseguir que ese rol lo tome otro DC que sí esté vivo. Por ejemplo, nos cae el
DC que contiene el Maestro de Infraestructura:
Ntdsutil
Actívate instance NTDS
Roles
Seize infrastructure
master
Comentarios
Publicar un comentario