Active Directoryのバックアップとリストアで失敗しないための重要ポイント

本ページはプロモーションが含まれています
Active Directoryのバックアップとリストアで失敗しないための重要ポイント

社内のWindows Serverを運用していると、
一度は気になるのが「Active Directoryのバックアップって本当に必要なのか?」という問題です。

私自身、最初はそこまで重要視していませんでした。
「障害なんてそうそう起きないだろう」
正直、そんな感覚だったんです。

ですが、実際にActive Directory関連のトラブルを経験してから、考え方が大きく変わりました。

この記事では、私自身が実際に試した経験をもとに、Active Directoryのバックアップとリストアについて、初心者の方でもわかりやすいように解説していきます。

「これから設定したい」
「障害対策を考えたい」
「復元できるか不安」

そんな方の参考になればうれしいです。

目次

Active Directoryのバックアップとリストアとは?

まず、Active Directoryを簡単に説明すると、会社のユーザー情報をまとめて管理する仕組みです。

たとえば、

  • 社員アカウント
  • パスワード
  • パソコン情報
  • アクセス権限
  • グループポリシー

こういった重要な情報を管理しています。

つまり、Active Directoryに障害が起きると、

  • ログインできない
  • 共有フォルダへアクセスできない
  • 社内システムが使えない

といった問題につながる可能性があります。

そこで重要になるのが、「バックアップ」と「リストア」です。
バックアップは現在の状態を保存しておくこと。
リストアは、問題が起きた時に保存データから復旧することです。

スマホのデータ保存と似ていますが、Active Directoryの場合は会社全体に影響するため、重要度がまったく違います。

Active Directoryのバックアップとリストアを行うメリット

実際に運用して感じた最大のメリットは、「精神的な安心感」です。

以前、不要アカウント整理をしていた際、誤って必要なOUを削除してしまったことがありました。
OUというのは、ユーザーやPCを整理するフォルダのようなものです。
削除した瞬間、本当に血の気が引きました。

しかも、そのOUの中には複数部署のアカウントが入っていました。
ただ、その時は事前にSystem State Backupを取得していたため、最悪の状況は回避できました。
もちろん完全復旧までには時間がかかりましたが、「バックアップがある」というだけで冷静に対応できたんです。

また、設定変更時の心理的ハードルも下がりました。

Active Directoryは少しの変更が大きな影響につながることがあります。
特にグループポリシー周りは慎重になります。

ですが、バックアップがあることで、
「万が一でも戻せる」
という安心感が生まれます。

これは実際に運用してみると、かなり大きいです。

Active Directoryのバックアップ手順

※ 画像上の赤枠は説明のために付与しています。
※ 画像を選択すると拡大表示できます。

私が実際によく使っているのは、Windows Server標準機能の「Windows Server バックアップ」です。
追加ソフト不要なので、まずはこれで十分だと思います。

「Windows Server バックアップ」の準備(インストール)手順については、ここでは説明を省いています。作業を始める前に、まずは「役割と機能の追加ウィザード」から、この機能がインストール済みであることを確認してください。

インストールが終わっていることを確認できたら、以下の手順で進めていきましょう。

STEP
サーバーマネージャー

「ツール」メニューを選択します。

サーバーマネージャーの右上に配置されている「ツール」メニューを選択している様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
Windows Server バックアップ

Windows Server バックアップをクリックします。

サーバーマネージャーの「ツール」メニュー内にある、リスト下部の「Windows Server バックアップ」を選択している画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
ローカル バックアップ

ナビゲーションウインドウで、「ローカルバックアップ」をクリックします。

Windows Server バックアップの画面。左側のナビゲーションウィンドウにある「ローカル バックアップ」という項目を選択している様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
単発バックアップ

操作ウインドウで、「単発バックアップ」をクリックします。

Windows Server バックアップの画面。右側の「操作」ウィンドウ内にある「単発バックアップ...」をクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップオプション

「別のオプション」を選択します。

「バックアップ オプション」画面で、「別のオプション」というラジオボタンを選択している様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップ構成の選択

「カスタム」を選択し、「次へ」ボタンをクリックします。

「バックアップ構成の選択」画面で、「カスタム」のラジオボタンを選択し、右下の「次へ」ボタンをクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップする項目を選択

「項目の追加」ボタンをクリックします。

「バックアップする項目を選択」画面で、中央右寄りにある「項目の追加」ボタンをクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップする項目を選択

「システム状態」チェックボックスをオンにします。

「項目の選択」ダイアログで、リストの中から「システム状態」のチェックボックスにチェックを入れている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップする項目を選択

「次へ」ボタンをクリックします。

「バックアップする項目を選択」画面で、リストに「システム状態」が追加されていることを確認し、右下の「次へ」ボタンをクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
作成先の種類の指定

バックアップ先を指定し、「次へ」ボタンをクリックします。

「作成先の種類の指定」画面で、バックアップ先(「ローカル ドライブ」や「リモート共有フォルダー」など)のラジオボタンを選択し、右下の「次へ」ボタンをクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップ先の選択

「バックアップ先」ボックスで、バックアップを保存するドライブを指定し、「次へ」ボタンをクリックします。

「バックアップ先の選択」画面で、「バックアップ先」ドロップダウンリストから保存先のドライブ(E:など)を選択し、右下の「次へ」ボタンをクリックしている様子
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
確認

「バックアップ」ボタンをクリックします。

バックアップ実行の最終確認。中央の「バックアップ」ボタンを選択します。
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップの進行状況

バックアップ完了後、「閉じる」ボタンをクリックします。

バックアップの進行状況画面。完了後に「閉じる」ボタンをクリックする案内。
引用元:Microsoft Windows Server 2025 (Build 26257)

保存先は、可能であれば別ディスクやNASがおすすめです。
同じサーバー内だけに保存すると、サーバー障害時に一緒に消える可能性があります。

Active Directoryのリストア手順

※ 画像上の赤枠は説明のために付与しています。
※ 画像を選択すると拡大表示できます。

リストア作業は、正直かなり緊張しました。
まずサーバーを「DSRM(Directory Services Restore Mode)」で起動します。

① DSRM(ディレクトリサービス修復モード)での起動

Active Directoryの復元を行うために、まずはサーバーを専用の修復モードで再起動します。

STEP
サインイン

復旧対象のドメインコントローラー(DC)に、管理者権限を持つユーザーでサインインします。

サインイン画面の操作:管理者権限を持つユーザーによるドメインコントローラーへのサインイン
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
システム構成(msconfig)の起動

「ファイル名を指定して実行」 から 「msconfig」と入力して「OK」ボタンをクリックします。

「ファイル名を指定して実行」ダイアログボックスで「msconfig」と入力し、「OK」をクリックする操作画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
セーフブートの設定

「ブート」 タブの 「セーフ ブート」 をオンにし、「Active Directory 修復」 を選択し、「OK」ボタン をクリックし再起動します。

システム構成の「ブート」タブにて、「セーフブート」の「Active Directory 修復」を選択し、設定を保存する操作画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
DSRMでのサインイン

再起動後、ローカルのAdministratorとして、DSRMパスワードを使用してサインインします。

再起動後のサインイン画面:ローカルAdministratorを選択し、DSRMパスワードを入力してサインインする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

② システム状態のリストア(復元)

Windows Server バックアップを使用して、Authoritative Restore(権限のある復元)を実行します。

STEP
サーバーマネージャー

「ツール」メニューを選択します。

サーバーマネージャーの画面右上にある「ツール」メニューを展開する操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
Windows Server バックアップ

Windows Server バックアップをクリックします。

サーバーマネージャーの「ツール」メニュー内から、「Windows Server バックアップ」を選択する画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
ローカル バックアップ

ナビゲーションウインドウで、「ローカルバックアップ」をクリックします。

Windows Server バックアップの左ペイン(ナビゲーションウィンドウ)で「ローカル バックアップ」を選択する画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
回復

操作ウインドウで、「回復」をクリックします。

Windows Server バックアップの右ペイン(操作ウィンドウ)で「回復」をクリックする画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
はじめに

バックアップの保存場所を指定し、「次へ」ボタンをクリックします。

回復ウィザードの「はじめに」画面:バックアップの保存場所(このサーバーまたは別の場所)を選択し、「次へ」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
バックアップの日付の選択

バックアップの日付、時刻を選択して「次へ」ボタンをクリックします。

回復ウィザードの「バックアップの日付の選択」画面:カレンダーから復元ポイントとなる日付と時刻を選択し、「次へ」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
回復の種類の選択

「システム状態」を選択し、「次へ」ボタンをクリックします。

回復ウィザードの「回復の種類の選択」画面:「システム状態」のラジオボタンを選択し、「次へ」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
システム状態の回復先の場所を選択

「元の場所」を選択、「Active DirectoryファイルのAuthoritative Restoreを実施する」をオンにし、「次へ」ボタンをクリックします。

「Active DirectoryファイルのAuthoritative Restoreを実施する」をオンにすると、復元したデータが「最新の正しい情報」として他のサーバーへ配られます。システム全体が壊れた時や、どうしても昔の状態にやり直したい(ロールバックしたい)場合に使用します。

「システム状態の回復先の場所を選択」画面:回復先として「元の場所」を選択し、「Active Directory ファイルの Authoritative Restore を実施する」にチェックを入れて「次へ」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
警告内容

警告内容を確認して「OK」をクリックします。

「システム状態の回復」に関する警告ダイアログ:内容を確認し、続行するために「OK」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
確認

「回復処理の完了のためにサーバーを自動的に再起動する」はオンにせず、「回復」ボタンをクリックします。

回復の確認画面:「サーバーを自動的に再起動する」のチェックを外し、「回復」ボタンをクリックして処理を開始する操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
警告内容

警告内容を確認して「はい」ボタンをクリックします。

「システム状態の回復」の最終確認ダイアログ:警告内容を確認し、回復処理を開始するために「はい」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
回復の進行状況

リストア完了後、「再起動」ボタンをクリックします。

私の環境では、復元完了まで30〜40分ほどかかりました。

回復の進行状況画面:システム状態のリストア(復元)完了を確認し、システムを再起動するために「再起動」をクリックする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

③ DSRM起動解除と通常起動への復帰

復元が完了した後、通常の運用モードに戻すための設定を行います。

STEP
サインイン

再起動後、ドメイン管理者としてサインインします。

再起動後のサインイン画面:ドメイン管理者(Domain Admin)のアカウント情報を入力し、ドメイン環境へサインインする操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
システム構成(msconfig)の起動

再度「ファイル名を指定して実行」から「msconfig」を起動します。

「ファイル名を指定して実行」ダイアログボックスに再び「msconfig」と入力し、設定変更のために「OK」をクリックする操作画面
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
セーフブートの解除

「ブート」タブで「セーフ ブート」のチェックを外し、「OK」をクリックしてサーバーを再起動します。

システム構成の「ブート」タブ画面:有効になっていた「セーフ ブート」のチェックボックスを外し、「OK」をクリックして設定を解除する操作
引用元:Microsoft Windows Server 2025 (Build 26257)

STEP
最終確認

再起動後、ドメイン管理者として正常にサインインできることを確認し、作業完了です。

作業完了の最終確認:通常起動したサーバーにドメイン管理者でサインインし、デスクトップが表示された正常な状態
引用元:Microsoft Windows Server 2025 (Build 26257)

復旧後は、

  • イベントログ確認
  • ユーザーログイン確認
  • DNS確認
  • レプリケーション確認

ここまで実施しました。

ここまで確認して、ようやく安心できます。

トラブルシューティング(Q&A)

バックアップだけ取れば安心?

実は違います。

私も最初は「取得してるから大丈夫」と思っていました。

ですが、本当に重要なのは「復元できるか」です。

バックアップファイルが壊れていたら意味がありません。

可能ならテスト環境で復元確認をおすすめします。

System State Backupだけで十分?

小規模環境ならかなり有効です。

ただし、DNSやDHCPも同じサーバーにある場合は、それらも含めた確認が必要です。

リストア後にログインできない場合は?

私の場合、DNS関連が原因でした。

Active DirectoryはDNSとの関係がかなり重要です。

イベントビューアー確認は本当に大事だと感じました。

¥3,850 (2026/05/13 20:33時点 | Amazon調べ)
\楽天ポイント4倍セール!/
楽天市場
\商品券4%還元!/
Yahooショッピング

実際に使ってみた感想

実際に運用してみると、「もっと早く設定しておけばよかった」と感じました。
特に良かったのは、やはり安心感です。

Active Directoryは普段は安定しています。
ですが、問題が起きる時は突然です。
しかも影響範囲が大きい。

だからこそ、バックアップがあるだけで精神的負担がかなり減ります。

また、Windows標準機能だけでも十分実用的でした。
小〜中規模環境なら、まずは標準機能から始めるだけでもかなり違うと思います。

一方で、リストア作業は慣れていないと不安になります。
特にDSRM起動は、最初かなり緊張しました。

なので、本番で初めて試すのではなく、事前検証は本当に重要だと思います。

まとめ

Active Directoryのバックアップとリストアで失敗しないための重要ポイントについて紹介させて頂きました。

Active Directoryは、社内システムの中心とも言える存在です。

だからこそ、「壊れてから考える」では遅いと実感しました。

実際に運用して感じた重要ポイントは、

  • 定期的にバックアップを取る
  • 必ずSystem Stateを含める
  • リストア検証まで実施する

この3つです。

障害は突然起きます。
ですが、事前準備しているだけで、復旧スピードも安心感も大きく変わります。

もしまだActive Directoryのバックアップ設定をしていないなら、一度試してみることをおすすめします。

Active Directoryのバックアップとリストアで失敗しないための重要ポイント

この記事が気に入ったら
フォローしてね!

よかったらシェアしてね!
  • URLをコピーしました!

コメント

コメントする

This site is protected by reCAPTCHA and the Google Privacy Policy and Terms of Service apply.

CAPTCHA

目次