Forum |  HardWare.fr | News | Articles | PC | S'identifier | S'inscrire | Shop Recherche
689 connectés 

 


 Mot :   Pseudo :  
 
Bas de page
Auteur Sujet :

backup AD

n°164057
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 09:46:05  profilanswer
 

Bonjour,
 
j'ai un besoin ponctuel.
je dois faire un backup de l'AD sur un DC (Win2016) et que ça.
 
évidement, ya rien d'installé sur la bécane (elle tourne en VM qui est backupée de son coté)
 
est-ce que le "system state" (comme décrit ici https://docs.microsoft.com/fr-fr/wi [...] tem-state) correspond bien a mon besoin ?
comme dans l'antique NTBackup en gros ;)
 
d'habitude j'utilise d'autres outils genre backupexec mais la ya rien
 
PS: je récupère de l'existant, donc me dites pas que c'est pas bien qu'il n'y ait rien, j'essaie justement de pallier au problème ;)
PPS: budget 0€ évidement :o
PPPS: ils ont quand même fait ça plutôt propre, le DC ne fait que ça (et WSUS mais non critique) ya pas 50 rôles installés sur la bécane ;)
 
Merci

mood
Publicité
Posté le 09-07-2019 à 09:46:05  profilanswer
 

n°164060
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 09:55:30  profilanswer
 

La VM est backupée comment ?
C'est le seul DC du domaine ?

n°164061
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 09:58:45  profilanswer
 

un seul DC oui (c'est amené a changer)
VM sur esxi sauvegardée par ghettoVCB (donc en gros image disque)

n°164062
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 10:06:58  profilanswer
 

Si durant le snaphot lancé par GhettoVCB VSS est bien utilisé alors ta sauvegarde du DC est correcte.
Et vu que c'est le seul DC, pas de problème d'USN Rollback à gérer lors de la restauration.

n°164063
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 10:10:41  profilanswer
 

toi, tu sais pas comment fonctionne ghettovcb ;)

 

ce n'est ni plus ni moins qu'une image du disque des VM faite a partir de l'hyperviseur.

 

donc VSS..... il sait même pas ce que c'est !

 

et c'est de toutes façons pas la question.
si pour X raisons j'ai pas envie de restaurer la VM, mais que l'AD je fais comment actuellement ?
je peux pas !

 
ShonGail a écrit :

Et vu que c'est le seul DC


ça va pas durer. donc la question reste entière.

Message cité 1 fois
Message édité par dims le 09-07-2019 à 10:11:34
n°164064
nebulios
Posté le 09-07-2019 à 10:12:25  profilanswer
 

Dans le doute tu peux suivre le tuto Microsoft, mais je recommande fortement de sauvegarder toute la VM ("bare metal recovery" ) (enfin sauf le disque WSUS s'il ne contient pas de fichiers critiques pour l'OS) que simplement le system state (qui ne fonctionnera pas tout seul).
 
Par contre WSUS dessus c'est vraiment dégueulasse et anti-sécu, il faudrait vraiment virer ça sur une autre VM.

Message cité 1 fois
Message édité par nebulios le 09-07-2019 à 10:15:22
n°164065
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 10:17:32  profilanswer
 

dims a écrit :

toi, tu sais pas comment fonctionne ghettovcb ;)
 
ce n'est ni plus ni moins qu'une image du disque des VM faite a partir de l'hyperviseur.
 
donc VSS..... il sait même pas ce que c'est !
 
et c'est de toutes façons pas la question.
si pour X raisons j'ai pas envie de restaurer la VM, mais que l'AD je fais comment actuellement ?
je peux pas !
 


 
je vais te renvoyer la remarque ;) car GhettoVCB ne sait effectivement pas ce qu'est VSS.
Mais comme GhettoVCB ne peut pas sauvegarder un vmdk locké d'une VM allumée, il fait comme les autres softs de sauvegardes : il demande à l'ESXi de réaliser un snaphot.
Et c'est ESXi qui gère cela et VSS avec.
De rien :o

n°164066
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 10:17:39  profilanswer
 

nebulios a écrit :

que simplement le system state (qui ne fonctionnera pas tout seul).


tu m'intéresse…
en quoi le system state seul ne fonctionnera pas ?
je parle de restaurer l'AD, et uniquement ça !!!!
donc en quoi ça marcherait pas si je réinstalle une machine from scratch et que je restaure l'AD dessus ?
 
virer le WSUS, c'est prévu ;) mais pas dans un premier temps.
on va d'abord faire un truc qui empêche pas tout le monde de bosser quand l'unique DC est coupé

n°164067
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 10:18:40  profilanswer
 

ShonGail a écrit :

 

je vais te renvoyer la remarque ;) car GhettoVCB ne sait effectivement pas ce qu'est VSS.
Mais comme GhettoVCB ne peut pas sauvegarder un vmdk locké d'une VM allumée, il fait comme les autres softs de sauvegardes : il demande à l'ESXi de réaliser un snaphot.
Et c'est ESXi qui gère cela et VSS avec.
De rien :o


le snapshot est réalisé au niveau de l'hyperviseur et pas de l'OS.
VSS n'interviens pas la dedans.
tu peux faire un snapshot d'une VM qui n'a pas les vmwaretools installés. donc ou l'hyperviseur est incapable de communiquer avec la VM

Message cité 1 fois
Message édité par dims le 09-07-2019 à 10:22:18
n°164068
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 10:20:19  profilanswer
 

dims a écrit :


le snapshot est réalisé au niveau de l'hyperviseur et pas de l'OS.
VSS n'interviens pas la dedans.


 
Je t'invite à te renseigner sur le principe de quiescing lors d'un snaphot.

mood
Publicité
Posté le 09-07-2019 à 10:20:19  profilanswer
 

n°164069
nebulios
Posté le 09-07-2019 à 10:22:40  profilanswer
 

dims a écrit :


tu m'intéresse…
en quoi le system state seul ne fonctionnera pas ?
je parle de restaurer l'AD, et uniquement ça !!!!
donc en quoi ça marcherait pas si je réinstalle une machine from scratch et que je restaure l'AD dessus ?
 
virer le WSUS, c'est prévu ;) mais pas dans un premier temps.
on va d'abord faire un truc qui empêche pas tout le monde de bosser quand l'unique DC est coupé


 
Justement, l'intérêt de backuper la VM entière c'est d'éviter de devoir réinstaller une VM puis ensuite réinjecter le system state dedans. C'est plus long, plus risqué, tu vas potentiellement perde de la conf etc...on faisait ça dans les années 2000 quand on avait 400 Mo de dispo pour le backup avec des débits faméliques.
En 2019 on fait au plus simple et au plus fiable.

n°164071
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 10:29:53  profilanswer
 

nebulios a écrit :


 
Justement, l'intérêt de backuper la VM entière c'est d'éviter de devoir réinstaller une VM puis ensuite réinjecter le system state dedans. C'est plus long, plus risqué, tu vas potentiellement perde de la conf etc...on faisait ça dans les années 2000 quand on avait 400 Mo de dispo pour le backup avec des débits faméliques.
En 2019 on fait au plus simple et au plus fiable.


je suis en 2019, mais le débit est toujours famélique.
pas celui des disques, mais du réseau internet qui sert a l'archivage.
donc oui, indirectement l'espace disque utilisé est un problème.

n°164080
nebulios
Posté le 09-07-2019 à 10:48:51  profilanswer
 

Tu fais un backup à travers un lien WAN ? J'ai compris en local d'après ce que tu expliques

n°164086
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 11:09:15  profilanswer
 

j'exporte les backup vers l'extérieur après coup.
 
pour l'instant, j'ai réussi avec beaucoup de mal a répliquer la partie serveur de fichiers (c'est pas le sujet ici)
 
les backups de VM, c'est trop gros, impossible a faire passer sur le WAN
 
et comme je veux pouvoir restaurer l'AD sans avoir de backup de VM sous la main, j'essaie de trouver une soluce

n°164089
nebulios
Posté le 09-07-2019 à 11:19:49  profilanswer
 

Alors fais un backup complet de la VM en local, et un second backup du system state que tu copieras via le WAN. Cela le system state représentera sans doute quelques Go donc si ton lien est pourri...

n°164093
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 11:40:39  profilanswer
 

le backup complet de la VM en local existe déjà.

 

le lien c'est 3mbps montant. bienvenue en province :o
donc en gros 1Go de l'heure
impossible de transférer les backups en journée, ce qui me laisse une petite dizaine d'heures la nuit pour transférer un backup.
tout ce qui fait plus de 10Go est donc proscrit.

 

d'où la question initiale ;)


Message édité par dims le 09-07-2019 à 11:41:05
n°164095
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 11:49:14  profilanswer
 

Et en cas de restauration, il faudra combien d'heure pour rapatrier les sauvegardes avant de pouvoir les utiliser ?
Sans compter que remonter un DC et restaurer un System State, c'est pas immédiat non plus. Et y'a tout le reste à reparamétrer (DNS, DHCP éventuellement, etc.).
 
Tout ça alors qu'on a un backup de VM !??
 
Non franchement si le lien en permet pas d'externaliser les backups de VMs, il faut les externaliser physiquement.

n°164096
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 12:09:47  profilanswer
 

ShonGail a écrit :

Et en cas de restauration, il faudra combien d'heure pour rapatrier les sauvegardes avant de pouvoir les utiliser ?


dans le meilleur cas, 0.
j'externalise juste pour l'archivage. la sauvegarde originale reste en local.

 

ça prendra du temps seulement si la sauvegarde locale est elle aussi HS (environ 10 fois moins, ya 30Mbps en down)

 
ShonGail a écrit :

Sans compter que remonter un DC et restaurer un System State, c'est pas immédiat non plus. Et y'a tout le reste à reparamétrer (DNS, DHCP éventuellement, etc.).


ça prendra toujours moins de temps que remonter un AD à partir de rien ;)
et ya que le DNS en plus, inclus dans l'AD donc sauvegardé/restauré avec le reste.

 


ShonGail a écrit :

Non franchement si le lien en permet pas d'externaliser les backups de VMs, il faut les externaliser physiquement.


prévu !
au moins le 2eme DC sera externalisé, et je n'aurais plus ces contraintes (enfin si, éviter de restaurer une VM comme un porc et donc les USN rollback)
pour le serveur actuel (ya un DC et un serveur d'appli virtualisés) faut que je fasse des tests si c'est jouable de l'externaliser (perfs au travers du net ??)

 

pour l'instant, ya quasi rien, je suis en train d'essayer de faire un truc propre.
ya du budget, mais pas pour les solutions temporaires.

  

pour l'histoire, en 2016 ils ont été inondés. tout le matériel info HS, sauf le NAS (qui par chance était suffisamment en hauteur) ou il y avait les fichiers.
ils ont donc racheté du matos, remonté un AD, remis le NAS dedans, les ACL etc et c'est reparti (en plusieurs jours)
récemment, avec les orages, le DC a eu du mal à repartir, donc encore un coup tout le monde au chômage technique.
comme ils en ont un peu mare de payer les mecs a se brosser quand le serveur est en rade, ils ont mis un peu de pognon sur la table pour avoir un truc un peu plus robuste.

Message cité 1 fois
Message édité par dims le 09-07-2019 à 12:10:31
n°164097
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 12:21:26  profilanswer
 

On peut très bien restaurer un DC virtualisé dans un environnement multi-DCs. Sous Veeam par exemple, cela se gère.

n°164098
dims
if it ain't brocken, mod it !
Posté le 09-07-2019 à 12:59:19  profilanswer
 

dims a écrit :


enfin si, éviter de restaurer une VM comme un porc


;)
 
j'ai pas dit que c'était pas possible, juste que ça se fait pas n'importe comment.

n°164099
ShonGail
En phase de calmitude ...
Posté le 09-07-2019 à 13:05:26  profilanswer
 

Alors on est d'accord  [:xp1700]

n°164104
nebulios
Posté le 09-07-2019 à 14:49:11  profilanswer
 

ShonGail a écrit :

On peut très bien restaurer un DC virtualisé dans un environnement multi-DCs. Sous Veeam par exemple, cela se gère.


Ca dépend si tu as envie que ce soit supporté par MS ou non :o
 
La bonne pratique, c'est de ne plus restaurer un DC, sauf dans le cadre d'une restauration de forêt.

mood
Publicité
Posté le   profilanswer
 


Aller à :
Ajouter une réponse
 

Sujets relatifs
Droit NTFS et dossier de base dans l'AD profil utilisateurServeur RDS et AD sur 2016 serveur
Synology Active Backup for Office365Question AD et RDS server 2019
Restriction Bureau à distance sur WS 2016 avec ADChangement mdp sur X pc dans un AD pro ?..
Migrer AD 2008 R2 vers 2016Problème script Powershell pour AD
Samba 4 et syncronisation AD[Résolu]Backup exec 12.5 erreur VSS lors de la sauvegarde de l'AD
Plus de sujets relatifs à : backup AD


Copyright © 1997-2022 Hardware.fr SARL (Signaler un contenu illicite / Données personnelles) / Groupe LDLC / Shop HFR