Active Directory의 시스템 상태 백업의 유용한 유효 기간

이 문서에서는 AD(Active Directory)의 시스템 상태 백업의 유용한 유효 기간을 설명합니다.

적용 대상: Windows Server 2003, Windows 2000, Windows XP
원래 KB 번호: 216993

요약

windows Server 2003 및 Windows 2000에 포함된 백업 도구인 Windows 백업 Windows Server 2003 또는 Windows 2000 도메인 컨트롤러에서 Active Directory를 백업하고 복원할 수 있습니다. 이러한 백업은 도메인 컨트롤러가 온라인인 동안 수행할 수 있습니다. 서버가 시작될 때 F8 키를 사용하여 도메인 컨트롤러가 디렉터리 서비스 복원 모드로 부팅되는 경우에만 이러한 백업을 복원할 수 있습니다.

백업을 사용하여 인증되지 않은 복원을 수행하는 경우 도메인 컨트롤러에는 도메인, 스키마, 구성 및 필요에 따라 백업이 수행될 때 전역 카탈로그 명명 컨텍스트에 있던 설정 및 항목이 포함됩니다. 엔터프라이즈 내의 다른 복제본에서 부분 동기화(복제)한 다음 도메인 컨트롤러에서 호스트되는 모든 명명 컨텍스트를 업데이트하여 복원된 데이터를 덮어씁니다.

Windows Server 2003 및 Windows 2000은 이전 백업 이미지를 복제된 엔터프라이즈로 복원하는 것을 허용하지 않습니다. 특히 백업의 유용한 수명은 엔터프라이즈의 "삭제 표시 수명" 설정과 동일합니다. 삭제 표시 수명 항목의 기본값은 60일입니다. 이 값은 NTDS(Directory Service) 구성 개체에서 설정할 수 있습니다.

추가 정보

Active Directory의 유일한 백업이 삭제 표시 수명 설정보다 오래된 경우 새 복제본을 동기화할 수 있는 도메인에 하나 이상의 남은 도메인 컨트롤러가 있는지 확인한 후 서버를 다시 설치합니다. 나머지 생존자가 현재 정보를 보유하고 있다고 가정하면 도메인에서 하나의 서버를 제외한 모든 서버를 손실하고 데이터 손실 없이 복구할 수 있습니다.

단일 도메인 컨트롤러 포리스트 또는 여러 도메인 컨트롤러가 포함된 단일 도메인에서 서버를 사용할 때 도메인의 모든 서버가 제거되는 경우 임의로 오래된 백업에서 하나의 서버를 복원합니다. 그런 다음 복원된 서버에서 다른 모든 서버를 복제합니다. 그러나 다중 도메인 포리스트에서 서버를 사용하는 경우 서버를 복원할 수 없습니다. 이 시나리오에서는 오래된 백업이 수행된 후 Active Directory에 기록된 정보를 사용할 수 없습니다.

삭제 표시 수명 특성은 엔터프라이즈 전체 DS 구성 개체에 있습니다. 이 특성의 경로는 CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=COMPANY,DC=COM입니다.

선택한 Active Directory 편집 도구를 사용하여 "tombstoneLifetime" 특성이 Active Directory를 복원하는 데 사용되는 백업보다 오래된 것으로 설정되도록 합니다. 지원되는 도구에는 Adsiedit.msc, Ldp.exe 및 ADSI(Active Directory 서비스 인터페이스) 스크립트가 포함됩니다.

참고

이 정보는 백업이 기본 "tombstoneLifetime" 설정보다 오래되지 않았다고 가정합니다. 그렇지 않으면 개체가 데이터베이스에서 이미 삭제되었습니다. 이 경우 여러 도메인 컨트롤러가 있는 경우 신뢰할 수 있는 복원이 더 나은 대안이 될 수 있습니다.

"tombstoneLifetime" 특성은 가비지 수집 루틴(이전에 삭제로 표시된 항목 제거)이 실행되는 빈도 외에도 Active Directory 백업을 사용할 수 있는 일 수를 나타냅니다. 가비지 수집에 대한 자세한 내용은 Active Directory 데이터베이스 가비지 수집 프로세스 및 허용되는 간격 계산을 참조하세요.

Windows Server 2003 서비스 팩 1의 삭제 표시 수명 특성 변경

기본 삭제 표시 수명 값이 너무 짧은 것으로 입증되는 경우도 있습니다. 예를 들어 미리 준비된 도메인 컨트롤러는 60일 이상 최종 대상으로 전송되는 경우가 있습니다. 관리자는 정기적으로 오프라인 도메인 컨트롤러를 작업으로 가져오거나 기본 삭제 표시 수명 특성으로 지정된 일 수보다 오랫동안 복제 실패를 resolve 않습니다. Windows Server 2003 SP1(서비스 팩 1)은 다음 시나리오에서 특성 값을 60일에서 180일로 증가합니다.

  • Windows Server 2003 SP1 슬립스트림 미디어를 사용하여 Windows NT 4.0 도메인을 Windows Server 2003 도메인으로 업그레이드합니다. 업그레이드를 수행할 때 새 포리스트를 만듭니다.
  • Windows Server 2003 SP1을 실행하는 컴퓨터를 도메인 컨트롤러로 승격합니다. 도메인 컨트롤러를 승격하면 새 포리스트를 만듭니다.

Windows Server 2003 SP1의 원래 릴리스 버전은 다음 조건이 충족될 때 삭제 표시 수명 특성의 값을 수정하지 않습니다.

  • Windows Server 2003 SP1 슬립스트림 미디어를 사용하여 Windows 2000 도메인을 Windows Server 2003 도메인으로 업그레이드합니다.
  • Windows Server 2003의 원래 릴리스 버전을 실행하는 도메인 컨트롤러에 Windows Server 2003 SP1을 설치합니다.

도메인의 삭제 표시 수명 특성을 180일로 늘리면 다음 항목이 증가합니다.

  • 데이터 복구 시나리오에 사용되는 백업의 유용한 수명입니다.
  • Media에서 설치 기능을 사용하여 승격에 사용되는 시스템 상태 백업의 유용한 수명입니다.
  • 도메인 컨트롤러가 오프라인일 수 있는 시간입니다. (스테이징 사이트에서 빌드되고 대상 사이트로 배송되는 컴퓨터는 종종 삭제 표시 수명 만료에 근접합니다.)
  • 도메인 컨트롤러가 오프라인 상태이고 도메인으로 성공적으로 돌아갈 수 있는 시간입니다.
  • 도메인 컨트롤러가 복제 실패를 경험하고 도메인으로 성공적으로 돌아갈 수 있는 시간입니다.
  • 원래 도메인 컨트롤러가 삭제된 개체에 대한 지식을 유지하는 일 수입니다.

Windows x64 버전에 대한 기술 지원

하드웨어 제조업체는 Windows x64 버전에 대한 기술 지원 및 지원을 제공합니다. Windows x64 버전이 하드웨어에 포함되어 있으므로 하드웨어 제조업체에서 지원을 제공합니다. 하드웨어 제조업체가 고유한 구성 요소를 사용하여 Windows x64 버전 설치를 사용자 지정했을 수 있습니다. 고유한 구성 요소에는 특정 장치 드라이버가 포함되거나 하드웨어 성능을 최대화하기 위한 추가 설정이 포함되어 있을 수 있습니다. Microsoft는 Windows x64 버전에 대한 기술 지원이 필요한 경우 합리적인 지원을 제공합니다. 그러나 제조업체에 직접 문의해야 할 수 있습니다. 제조업체가 하드웨어에 설치한 소프트웨어를 지원하는 것이 가장 적절합니다.