Warum sollten Sie einen DC, der vor 6 Monaten gesichert wurde, nicht wiederherstellen?
Beim Erlernen der Active Directory-Domänendienste bin ich auf diese Frage in einem der Blogs gestoßen, konnte jedoch keine detaillierte Antwort finden. Kann mir bitte jemand dieses Konzept erklären?
Antworten:
Es gibt eine Sache, die
tombstone lifetime
in Active Directory genannt wird. Wenn Sie ein Objekt in Active Directory löschen, wird es nicht sofort gelöscht, sondern in einen Tombstone konvertiert und diese Informationen werden auf die anderen Domänencontroller repliziert. Wenn die Lebensdauer des Grabsteins erreicht ist, wird das Objekt gelöscht. Wenn Sie vor dem Löschen einen Zustand wiederherstellen und der Tomsbtone vor Ablauf nicht auf den wiederhergestellten Domänencontroller repliziert wird, bleibt das Objekt in Ihrem wiederhergestellten Domänencontroller vorhanden, jedoch nicht in den anderen Domänencontrollern. Jetzt haben Sie inkonsistente Daten. Die Standard-Tomsbtone-Lebensdauer für Server 2008 und höher beträgt 180 Tage (= 6 Monate).quelle
Nicht nur gelöschte Objekte.
Nehmen wir für eine Weile an, dass einige Server für IIS konfiguriert wurden, Zertifikatsserver (PKI), Richtlinien für die Organisationseinheit angewendet wurden, einige Benutzer delegiert wurden, einige AD-Benutzer wie VPN-Zugriff authentifiziert wurden usw.
Alle diese Änderungen werden durch das alte Active Directory ersetzt. Diese Aktion ist überhaupt nicht akzeptabel.
quelle