Skip to content
P
非影
精选
最新
漏洞
研究
工具
主题
来源
搜索
搜索
🌓
English
面向安全从业者的中英双语安全研究与漏洞情报精选。
为什么 DC 快照不能替代 Active Directory 备份
semperis.com
| 博客 |
#active-directory
|
#snapshots
|
#backup
|
#disaster-recovery
|
#domain-controllers
摘要
解析为何虚拟机快照不能替代规范的 AD 备份:从快照恢复域控制器易产生残留对象、复制不一致甚至 USN 回滚,全林恢复场景尤其如此。
发布时间
2022-10-13 15:53
收录时间
2026-08-07 02:11
原文 ↗
← 上一篇
SYSVOL:避免一场恐怖故事
下一篇 →
身份专业人员的社区
相关内容
博客
·
semperis.com
什么是好的和坏的 Active Directory 快照
什么是好与坏的 AD 快照:文章明确“不支持对域控制器拍摄虚拟机快照”,并以更新序列号(USN)与最新性向量(UTD vector)解释回滚为何破坏复制,同时梳理各快照方式的适用边界。
博客
·
semperis.com
为什么从网络攻击中恢复 Active Directory 是 ITDR 的重要组成部分
文章论证 AD 恢复是 ITDR 常被忽视的关键一环:50% 的组织遭遇过 AD 攻击、渗透测试中 82% 的 AD 暴露被成功利用,恢复能力与预防同等重要。
博客
·
semperis.com
快速 Active Directory 恢复的实际 ROI
快速恢复 Active Directory 的 ROI 实务分析:AD 停摆的运营损失(巴尔的摩市损失超 1800 万美元)、勒索团伙为何紧盯 AD 对象(组账户、GPO、SYSVOL、域控制器),以及业务连续性计划为何必须覆盖 AD。
博客
·
semperis.com
AD 恢复的注意事项
勒索软件让“整个 AD 崩溃”不再是假设,而 15 年来恢复流程几乎一成不变;DXC 首席技术专家 Guido Grillenmeier 与 Semperis 对谈,总结 AD 恢复的“该做与不该做”:制定详细恢复计划、保留离线备份、打好基本功,勿指望网络保险。
博客
·
semperis.com
Active Directory 损坏有两种类型
Active Directory 损坏分两类:域控制器物理故障与 AD 数据逻辑损坏——而恢复计划往往只覆盖前者;文章借复制拓扑剖析为何逻辑损坏更难发现与修复。
博客
·
semperis.com
让您的 Active Directory 面临风险的 8 种情况
日常运行良好的 AD 也暗藏风险:文章盘点 8 种常见错误配置与实践,它们会让域或林面临数据丢失、域控制器故障乃至域/林级灾难——其中不少问题看似基础,却极其普遍。
返回