Documentos de Académico
Documentos de Profesional
Documentos de Cultura
Comprensión de Las Copias de Seguridad
Comprensión de Las Copias de Seguridad
la empresa.
firewall, estamos
Saber que proteger nuestros datos es nuestra tarea principal significa que nuestros
departamentos de TI
tenemos que asegurarnos de que podamos recuperar esos datos en caso de una catástrofe
autenticaciones de red
Las copias de seguridad son solo de sentido común, pero aquí hay varias razones
Protección contra fallas de hardware Los dispositivos de hardware tienen una vida
útil finita y
el hardware finalmente falla. El tiempo medio entre fallos (MTBF) es el tiempo medio
que un dispositivo
funcionará antes de que realmente falle. También hay una calificación derivada de las
pruebas comparativas de
dispositivos de disco duro que le indican cuándo puede estar en riesgo de sufrir un
Los tipos de fallas, como las unidades de disco duro dañadas, pueden provocar una
amenaza de fallas de hardware es muy real, en la mayoría de los entornos, los errores al
mucho más común. Por ejemplo, suponga que un administrador del sistema borra
accidentalmente todos
pensar que un
una gran catástrofe le pasaría a nuestra empresa, pero tenemos que asegurarnos de
proteger
nuestra empresa en el caso de esa misma posibilidad. Los incendios, los terremotos, las
inundaciones y los tornados son solo algunos de los eventos que debemos considerar.
Tenemos que asegurarnos de que no solo hacemos una copia de seguridad de nuestros
Cuando hablo de fuera del sitio, no me refiero a otro edificio en el campus. Necesita
estar en
en otra ciudad o en un lugar muy seguro (como una caja de seguridad).
archivos y luego descubrir que requieren acceso a una versión anterior del archivo. O un
puede requerir
Pag 298
Windows Server 2016 incluye una utilidad de copia de seguridad (llamada wbadmin)
que está diseñada para hacer una copia de seguridad de los archivos del sistema
operativo y del almacén de datos de Active Directory. Permite básica funcionalidad de
respaldo, como programar trabajos de respaldo y seleccionar qué archivos respaldar. La
figura 8.15 muestra la pantalla principal de la utilidad de copia de seguridad de
Windows Server 2016 (wbadmin). figura 8.15 La pantalla principal de la utilidad de
copia de seguridad de Windows Server 2016
Imagen que no pude sacar, ya la saque
Server 2016
En las siguientes secciones, veremos los detalles del uso de Windows Server 2016
Utilidad de copia de seguridad y cómo restaurar Active Directory cuando surgen
problemas.
información)
es sencillo
Los administradores del sistema deben considerar muchas opciones al determinar
Tipos de respaldo
Uno de los problemas más importantes con los que tendrá que lidiar cuando esté
archivos que necesita apoyo. Siempre que se realiza una copia de seguridad de un
los atributos de los archivos del sistema haciendo clic derecho sobre ellos y
Atributos avanzados. Aquí verá la opción La carpeta está lista para archivar. La figura
8.16 muestra un
operación, a veces es más conveniente hacer una copia de seguridad de los archivos
Microsoft recomienda hacer una copia de seguridad en una ubicación de red o extraíble
(incendio, huracán,
y así sucesivamente), todos sus datos aún se pueden perder, incluida la copia de
seguridad. Si retrocede a un
fuente de medios extraíbles, se puede sacar una copia de la copia de seguridad fuera del
es muy importante que comprenda los tipos de copias de seguridad más comunes.
archivos seleccionados y luego marcarlos como copia de seguridad. Esta opción se usa
generalmente cuando se realiza una copia de seguridad completa del sistema. Windows
Pag 300
Copiar Las copias de seguridad de copia hacen una copia de seguridad de todos los
Esto es útil cuando desea realizar copias de seguridad adicionales de archivos para
desea realizar varias copias de los mismos datos con fines de archivo.
se ejecuta, solo se almacenan los archivos que no están marcados como copia de
seguridad. Incremental
Las copias de seguridad se utilizan junto con las copias de seguridad normales
(completas).
copias de seguridad incrementales. El beneficio de este método es que solo los archivos
primero debe restaurar la copia de seguridad completa y luego restaurar cada una de las
excepción importante: las copias de seguridad diferenciales copian todos los archivos
pero no marque los archivos como copia de seguridad. Al restaurar archivos en una
La operación utiliza las marcas de fecha / hora del archivo para determinar qué archivos
deben respaldarse y
componentes. Como parte del proceso de copia de seguridad del estado del sistema,
relacionada
Directorio Sysvol El directorio Sysvol incluye datos y archivos que se comparten entre
Una de las opciones que tiene en Windows Server 2016 es realizar una restauración
completa (BMR).
Esta es una restauración de una máquina después de que la máquina se haya borrado y
Figura 8.17).
Para agregar una operación de respaldo al programa, simplemente haga clic en el botón
Agregar en el
sistema pueden dañarse o no estar disponibles. Esto podría deberse a muchas razones
organizativa
(OU) y todos sus objetos pueden requerir que se realice una operación de restauración.
Los pasos reales involucrados en la restauración de los datos del estado del sistema se
qué ha causado la pérdida de datos y qué efecto ha tenido esta pérdida de datos en el
sistema. En el
En el mejor de los casos, los datos del estado del sistema están corruptos o son
todavía puede arrancar. Si este es el caso, todo lo que debe hacer es iniciar en un
Modo de restauración (DSRM) y luego restaure los datos del estado del sistema desde
una copia de seguridad. Este proceso reemplazará los datos del estado del sistema actual
completo y deben
rehecho.
El fallo impide que la máquina se inicie correctamente. Si este es el caso, aquí hay
varios
pasos que debe seguir para recuperar los datos del estado del sistema:
2. Reinstale el sistema operativo Windows Server 2016. Esto debe realizarse como un
respaldo. Si respaldaste
4. Restaure los datos del estado del sistema mediante la utilidad de copia de seguridad
capítulo. Sin embargo, por ahora, debe comprender la importancia de realizar copias de
seguridad de la información y, siempre que sea posible, probar la validez de las copias
de seguridad.
Los objetos de directiva de grupo (GPO) son una parte importante de Active Directory.
Cuando retrocedes
Active Directory, los GPO también se pueden respaldar. También tiene la capacidad de
capacidad de retroceder
Naciones Unidas
Para realizar una copia de seguridad de todos los GPO, abra la GPMC y haga clic con el
botón derecho en el contenedor Objetos de directiva de grupo. Verá la opción Hacer una
Para realizar una copia de seguridad de un GPO individual, haga clic con el botón
preguntará
usted para la ubicación de la copia de seguridad. Elija una ubicación y haga clic en
Copia de seguridad.
Para restaurar un GPO, es el mismo proceso que el anterior (hacer una copia de
Pag 303
Configuración de una copia de seguridad de Active Directory
seguridad de los datos del sistema (incluido Active Directory) como parte de una
ideas detrás de los diferentes tipos de copias de seguridad y por qué y cuándo se
utilizan.
El ejercicio 8.4 lo guía a través del proceso de realizar una copia de seguridad del
controlador de dominio. En
Para completar este ejercicio, la máquina local debe ser un controlador de dominio y
usted
debe tener una grabadora de DVD o una ubicación de red para realizar una copia de
1. Para instalar la utilidad Copia de seguridad de Windows Server 2016, haga clic en la
Gerente.
clic en Siguiente en el
servidor.
Apoyo.
10. En el lado izquierdo, haga clic en Copia de seguridad local. Luego, en Acciones,
11. Cuando aparezca el Asistente para realizar una copia de seguridad, haga clic en
13. Haga clic en el botón Agregar elementos (consulte la Figura 8.20). Elija Estado del
clic en Siguiente.
15. Introduzca la ruta compartida que desee utilizar. Asegúrese de que el botón de
18. Una vez que se complete la copia de seguridad, cierre la utilidad de copia de
seguridad de Windows Server
Pag 306
Restaurar Active Directory
Active Directory se ha diseñado teniendo en cuenta la tolerancia a errores. Por ejemplo,
es muy
Microsoft recomienda que cada dominio tenga al menos dos controladores de dominio.
Cada uno de
estos controladores de dominio contienen una copia del almacén de datos de Active
el
sin
incurrir en tiempo de inactividad para los usuarios finales porque todos los datos de
En algunos casos, es posible que deba restaurar Active Directory desde una copia de
de los objetos
los identificadores serán diferentes (y todos los permisos deben restablecerse).
2016
Esto es porque el
La restauración de los datos del estado del sistema requiere acceso completo a los
Almacén de datos. Si intenta restaurar los datos del estado del sistema mientras el
importante tener en cuenta que la restauración de una copia de seguridad del estado del
Sysvol y archivos de Active Directory, de modo que cualquier cambio que haya
estar perdido.
Además de restaurar toda la base de datos de Active Directory, también puede restaurar
restoresubtree en el
los medios.
Pag 308
Descripción general de la restauración no autorizada
Ahora que comprende por qué usaría una restauración autorizada y cómo se realiza,
comprender una restauración no autorizada es un salto conceptual sencillo. Recuerda
que al hacer una restauración autoritativa, simplemente le está diciendo a otros
controladores de dominio en el dominio para reconocer la máquina restaurada como la
copia más reciente de Active Directory para fines de replicación. Si solo tiene un
controlador de dominio, el proceso de restauración autorizado se vuelve discutible;
simplemente puede omitir los pasos necesarios para que la restauración sea autorizada y
comience a usar el controlador de dominio inmediatamente después de que se complete
la restauración normal. Si tiene más de un controlador de dominio en el dominio y
necesita realizar una restauración no autorizada, simplemente permita que el controlador
de dominio reciba Active Directory información de la base de datos de otros
controladores de dominio en el dominio utilizando métodos de replicación normales.
Activo Directo
administrador restaurar
un objeto de Active Directory que se ha eliminado. Esta función solo está disponible en
el dominio
controladores.
Directorio por horas. Luego, el administrador junior elimina una unidad organizativa de
tendría que volver a cargar la unidad organizativa desde una copia de seguridad en
así el
borrados accidentalmente
Directory
Services (AD DS) y Active Directory Lightweight Directory Services (AD LDS)
Ambientes.
Directory, cualquier
restaurar, en su totalidad,
las pertenencias a grupos y los derechos de acceso que tenía un objeto antes de la
Para habilitar la Papelera de reciclaje de Active Directory, debe hacer lo siguiente (debe
ser un
contiene
el maestro de esquema para actualizar el esquema.
servidor.
Windows Server 2016, Windows Server 2012 R2, Windows Server 2012 o Windows
■ Asegúrese de que el nivel funcional del bosque esté configurado en Windows Server
2016, Windows
Server 2012 R2, Windows Server 2012 o Windows Server 2008 R2.
Como aprendió en la sección anterior, hay ocasiones en las que debe estar desconectado
Ntdsutil.exe
El método principal por el cual los administradores del sistema pueden realizar el
el comando
sensible. Es decir, una vez que inicie la utilidad, verá un símbolo del sistema ntdsutil. A
este mensaje, puede ingresar varios comandos que establecen su contexto dentro de la
aplicación.
un nivel elevado
símbolo del sistema. Una vez que esté en el indicador de ntdsutil, puede usar el signo de
interrogación para
operativo, volúmenes,
respaldo. usted
debe ser miembro de los operadores de respaldo o del grupo de administradores (o debe
tener
se han delegado los permisos apropiados) para realizar todas las demás tareas utilizando
el wbadmin
mando.
Para utilizar el comando wbadmin, debe ejecutar wbadmin desde un comando elevado
símbolo del sistema (para abrir un símbolo del sistema elevado, haga clic en Inicio, haga
clic en Comando
Preguntar y luego haga clic en Ejecutar como administrador). La tabla 8.3 muestra
comandos