O metodă simplă de backup a zonelor DNS integrate ad-hoc, pentru un administrator de sistem

Când folosim zona DNS, baza de date integrată DNS este stocată în AD. Aceasta este o caracteristică teribilă a Microsoft DNS, care oferă cel mai înalt nivel de toleranță la erori și disponibilitate pentru DNS.







Dezavantajul acestei abordări este că, dacă baza de date DNS este deteriorată, datele trebuie restaurate în același mod în care restauram Active Directory. Aceasta presupune reluarea controlerului de domeniu și efectuarea unei restaurări forțate. Toate acestea necesită timp și prezintă o durere de cap mare pentru administrator și organizație.

Deoarece acest server nu este un controler de domeniu, acesta nu poate integra zona DNS în AD. Încă avem ocazia să folosim zonele DNS primare și secundare. Această zonă va fi stocată într-un fișier text simplu. Acest fișier este localizat în folderul% systemroot% \ system32 \ dns. Trebuie să creăm pe acest server o zonă suplimentară pentru fiecare zonă integrată AD. Serverul nostru va folosi replicarea DNS normală pentru a sincroniza fișierele de zonă. Fișierul text primit trebuie să fie întotdeauna copiat în siguranță. Abordarea standard este de a folosi un script care copiază acest fișier în fiecare zi într-un magazin sigur, adăugând o dată de rezervă la numele fișierului. Astfel, vom rezolva sarcina de a efectua o copie de rezervă și vom avea un magazin de istoric al modificărilor DNS.







recuperare

Deci, acum avem o rezervă. Să presupunem că zona noastră integrată este cumva deteriorată (de exemplu, din cauza unor probleme cu replicarea sau datorită setărilor incorecte pentru ștergerea înregistrărilor învechite). Cum putem restaura backupul DNS?

Este foarte ușor să faci asta. În primul rând, trebuie să determinăm corect copia corectă a zonei deteriorate. După aceea, trebuie să punem acest fișier pe controlerul de domeniu din care va avea loc cel mai probabil replicarea.

Apoi, eliminați zona DNS deteriorată de la controlerul de domeniu. Așteptați ca replicarea să fie finalizată sau forțată pentru a accelera procesul. După terminarea replicării, adăugați zona înapoi, dar indicând de această dată că aceasta este zona principală standard. Opriți serviciul DNS. Plasați fișierul copiat de rezervă și plasați-l în directorul% systemroot% \ system32 \ dns, suprascriind fișierul acolo. După aceasta, reporniți serviciul DNS de pe controlerul de domeniu și schimbați tipul de zonă de la primar la AD integrat. Acum așteptați ca replicarea să se finalizeze și funcționalitatea DNS va fi complet restaurată.

concluzie

În opinia mea, principalul avantaj al acestei abordări este simplitatea acesteia. O astfel de funcționalitate poate fi realizată cu ajutorul unor programe sau al unor programe terțe, cu toate acestea simplitatea este cheia succesului.

Pur si simplu nu am gasit un fir normal de nicrom pana cand am intrat pe site-ul skladmetalla.ru. Prețurile democratice pentru bunuri și livrarea rapidă, am fost mulțumit.







Articole similare

Trimiteți-le prietenilor: