跳至內容

如何備份我在 Amazon EC2 執行個體上建置的 Active Directory 網域控制器?

2 分的閱讀內容
0

我在 Amazon Elastic Compute Cloud (Amazon EC2) 執行個體上建置了 Microsoft Active Directory 網域,我想備份其中的網域控制器。

簡短說明

若要備份網域控制器執行個體,使用 Windows Server Backup 是最佳實務。不過,您也可以使用 Amazon Machine Image (AMI)。若要還原已刪除的 EC2 執行個體,您必須使用 AMI 備份。

注意: 如果使用 AMI 來備份 EC2 執行個體,則同時使用 Windows Server Backup 是最佳實務。如需更多資訊,請參閱 Microsoft 網站上的 安全的虛擬化 Active Directory Domain Services (AD DS)

解決方法

重要事項: 在還原生產環境之前,先在測試環境中測試備份與還原程序是最佳實務。請確保您的備份包含新的電腦帳戶密碼。如果備份包含之前的密碼,則網域控制器復原可能會導致安全通道損壞。如需更多資訊,請參閱 Microsoft 網站上的偵測到安全通道問題用戶端裝置的密碼值比 Active Directory 還新

使用 Windows Server Backup 來備份網域控制器

請完成下列步驟:

  1. 安裝 Windows Server Backup。如需說明,請參閱 Microsoft 網站上的將角色和功能新增至 Windows Server
    注意: 針對 Features (功能),請選擇 Windows Server Backup (Windows Server 備份)。
  2. 使用 Windows Server Backup 來備份網域控制器。如需說明,請參閱 Microsoft 網站上的使用 Windows Server Backup 執行系統狀態備份
    注意: 您無法對 EC2 執行個體使用裸機復原,即使 Select Items for Backup (選擇要備份的項目) 有包含裸機復原也是如此。

使用 AMI 備份網域控制器

若要保持備份的一致狀態,請在資料處於靜止狀態時建立 AMI。

若要使用 AMI 備份網域控制器,請採取下列其中一項動作:

相關資訊

How do I use Windows Server Backup to restore Active Directory domain controllers that I built on Amazon EC2 instances? (如何使用 Windows Server Backup 還原建置在 Amazon EC2 執行個體上的 Active Directory 網域控制器?)

How do I use an AMI to restore Active Directory domain controllers that I built on Amazon EC2 instances? (如何使用 AMI 還原建置在 Amazon EC2 執行個體上的 Active Directory 網域控制器?)

AWS 官方已更新 6 個月前