¿Por qué no debería restaurar un DC del que se realizó una copia de seguridad hace 6 meses?
Cuando estoy aprendiendo los Servicios de dominio de Active Directory, me encontré con esta pregunta en uno de los blogs, pero no pude encontrar una respuesta detallada. Entonces, ¿alguien puede explicarme este concepto?
active-directory
domain-controller
azure-active-directory
usuario416535
fuente
fuente
Respuestas:
Hay una cosa llamada
tombstone lifetime
en Active Directory. Cuando elimina un objeto en Active Directory, no desaparece de inmediato, se convierte en una lápida y esta información se replica en los otros DC. Cuando se alcanza la vida útil de la lápida, el objeto será purgado. Si restaura antes de un estado anterior a la eliminación y el tomsbtone no se replica en el DC restaurado antes de que expire, el objeto permanecerá presente en su DC restaurado pero no en los otros DC. Ahora tienes datos inconsistentes. La duración predeterminada de tomsbtone para Server 2008 y posteriores es de 180 días (= 6 meses).fuente
No solo objetos eliminados.
Supongamos por un tiempo que algunos servidores se han configurado IIS, el servidor de certificados (PKI), las políticas se han aplicado en OU, la delegación se ha otorgado a algunos usuarios, la autenticación se ha realizado en algunos usuarios de AD, como el acceso VPN, etc.
Todos estos cambios serán reemplazados por el antiguo Active Directory. Esta acción no es aceptable en absoluto.
fuente