Active Directory 포리스트 복구 - 포리스트를 복원하는 단계

적용 대상: Windows Server 2022, Windows Server 2019, Windows Server 2016, Windows Server 2012 R2 및 2012

이 섹션에서는 포리스트 복구에 권장되는 경로에 대한 개요를 제공합니다. 포리스트 복구 단계는 나중에 자세히 설명합니다.

포리스트 복구를 정기적으로 실행하여 다음을 수행하는 것이 좋습니다.

  • 복구를 연습합니다.
  • 사용자 환경에 대해 정의한 사용자 지정 단계가 여전히 작동하는지 확인합니다.
  • 단계가 작동하지 않으면 새로운 종류의 잠재적 실패를 채택하도록 기존 계획을 확인하고 업데이트합니다.
  • 각 할 일기본에서 복원할 DC를 선택하는 데 사용할 기본값이 여전히 좋은 선택인지 확인합니다.

다음 목록에는 높은 수준의 복구 단계가 요약되어 있습니다.

  1. IT 작업 및 Microsoft 지원 문제를 파악하여 문제의 범위와 잠재적 원인을 파악하고 모든 비즈니스 관련자와 가능한 해결 방법을 평가합니다. 대부분의 경우 총 포리스트 복구가 마지막 옵션이어야 합니다.
  2. 포리스트 복구가 필요하다고 판단한 후 포리스트 를 복구하는 방법을 결정합니다. 포리스트 복구를 준비하기 위한 예비 단계를 완료합니다.
  3. 격리에서 초기 복구를 수행하고, 각 작업기본 대해 하나의 DC를 복구하고, 클린, 할 일기본 다시 연결합니다. 권한 있는 계정을 재설정하고 이 단계에서 보안 위반으로 인한 문제를 수정합니다.
  4. DC를 다시 배포하고기본 오류가 발생하기 전에 포리스트를 다시 배포하여 해당 상태로 되돌립니다. 이 단계를 특정 디자인 및 요구 사항에 맞게 조정합니다. 가상화된 do기본 컨트롤러 복제는 이 프로세스를 신속하게 처리하는 데 도움이 될 수 있습니다.
  5. 기능이 복원된 후 정리 하고, 필요에 따라 이름 확인을 다시 구성하고, LOB 애플리케이션이 작동합니다.

이 가이드의 단계는 복구된 포리스트에 위험한 데이터를 다시 도입할 가능성을 최소화하도록 설계되었습니다. 다음과 같은 요소를 고려하도록 다음 단계를 수정해야 할 수 있습니다.

  • 확장성
  • 원격 관리 효율성
  • 복구 속도

다음 단계