什么是快照?
快照是一种历史备份形式,用于捕获快照时目录服务的确切状态。
那么AD是可以做快照吗?
AD是可以通过使用系统状态备份方法来备份和恢复域控制器状态。但是需要考虑很多问题:
1.使用快照备份域控制器可能会导致域控制器在后续恢复时出现错误,可能会影响其他域控制器的操作
2.快照的创建和恢复过程可能会更改域控制器的时间戳,会导致在域内发生时间同步问题。会影响Kerberos认证以及其他特定于时间的功能。
为了防止创建快照和恢复快照的过程出现更改了域控制器的时间戳。我们在实验中选择使用ntdsutil工具。
为什么要使用ntdsutil这个工具?
使用ntdsutil工具时,会将数据库的状态完整地保存和恢复,也包括时间戳等信息。
ntdsutil工具使用一种叫做“Install From Media”的方法来进行备份,在备份期间会创建一个静态的数据库副本,不会对正在运行的生产数据库产生影响。
由于它备份的时候创建的是一个静态的数据库副本,所以我们需要使用dsamain.exe进行公开为LDAP服务器
那么我们不使用dsamain命令行吗?
行,但是影响很大。所以必须使用dsamain命令。
使用了dsamain命令,方便了访问和查询该快照中的数据。Dsamain.exe是一个用于启动和管理LDAP服务器的工具,可以将NTDSUtil的创建的快照