Задать вопрос
@aleks-th

Вопрос к знатокам АД, что будет в следующей ситуации, забекапили контроллер домена, потом сменили пароль админа и забекапили другие сервера?

Возник вопрос.
Ситуация такая, в разное время суток бекапится сначала контроллер AD, потом по очереди 2 сервера с другими ролями.
Бэкапится просто, тупо виртуалки выгружаются без каких то премудростей в архив.
---
Вот такой вопрос возник если сменить пароли админов, после бэкапа контроллера домена, но до бэкапа остальных серверов.
После запуска бэкапов, пустит под старым паролем или выпадет в какую-то ошибку ?

Я понимаю что можно поставить эксперимент, запустить и проверить, просто сейчас нет свободной машинки для экспериментов, может кто сталкивался с такой ситуаций и подскажет как себя в этом случае поведет себя система.
  • Вопрос задан
  • 79 просмотров
Подписаться 1 Простой 2 комментария
Решения вопроса 1
hint000
@hint000
у админа три руки
После запуска бэкапов, пустит под старым паролем или выпадет в какую-то ошибку ?
Звучит, как после новогоднего бокала шампанского, :) но по смыслу предполагаю, что под "запуском бэкапов" подразумевается "восстановление из бэкапов". Если так, то пустит под старым паролем при доступности восстановленного AD DC; но если контроллер по какой-то причине будет недоступен, то зависит от состояния кэша логинов - можно представить ситуацию, что до бэкапа совершался логин уже с новым паролем и после восстановления при недоступности контроллера пустит локально по кэшу с новым паролем;
Ответ написан
Пригласить эксперта
Ответы на вопрос 1
anthtml
@anthtml
Системный администратор программист радиолюбитель
В зависимости от настроек GPO.
Если разрешено кэширование паролей, то при недоступности КД может пустить на сервак с новым кэшированным паролем
Если КД развернулся - то может синхронизировать с него старый.
В общем одно из двух.

PS. Контроллеров должно быть минимум 2 и бэкапить их нужно через день, чтобы избежать таких косяков с рассыпанием домена - развернули копию - синхронизировали со вторым, а потом уже работаем.
Ответ написан
Комментировать
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы