復旧とは?IT初心者向けに意味・復旧作業の流れ・復旧確認のポイントをわかりやすく解説
復旧とは、障害や不具合によって利用できなくなったシステム、サーバー、ネットワーク、PCなどを、業務で使える状態へ戻すことです。IT現場では、単に画面が開いたことだけで復旧と判断せず、利用者が正常に業務を再開できるかまで確認します。
復旧作業では、影響範囲の確認、原因の切り分け、暫定対応、動作確認、利用者への連絡、対応記録が必要です。初心者は「直ったように見える状態」と「復旧が完了した状態」の違いを理解しておきましょう。
復旧とは?
復旧とは、障害発生前と同じ状態、または業務を継続できる状態までシステムを戻すことです。
| 項目 | 内容 |
|---|---|
| 目的 | 停止した業務やサービスを再開する |
| 対象 | PC、サーバー、ネットワーク、業務システム、データなど |
| 主な担当者 | 運用保守、社内SE、インフラ担当、開発担当、ベンダー |
| 完了の基準 | 利用者が正常に業務を再開できること |
復旧には、障害原因を一時的に回避して業務を再開する方法と、原因そのものを取り除く方法があります。
復旧と修復の違い
復旧と修復は似ていますが、IT現場では意味が異なる場合があります。
| 用語 | 意味 | 例 |
|---|---|---|
| 復旧 | サービスや業務を使える状態へ戻す | 停止したサービスを再起動する |
| 修復 | 壊れた設定やファイルを直す | 破損したシステムファイルを修復する |
| 復元 | 以前の状態やデータへ戻す | バックアップからファイルを戻す |
| 再発防止 | 同じ障害が起きないよう改善する | 容量監視や自動通知を追加する |
復旧は業務再開を重視し、修復は壊れた箇所を直すことを重視すると考えると分かりやすいでしょう。
暫定復旧と恒久復旧の違い
| 項目 | 暫定復旧 | 恒久復旧 |
|---|---|---|
| 目的 | 早く業務を再開する | 原因を取り除いて安定稼働させる |
| 対応例 | サービス再起動、予備機への切り替え | 設定修正、プログラム改修、機器交換 |
| 再発の可能性 | 残る場合がある | 低減を目指す |
| 対応時期 | 障害発生直後 | 調査や検証の完了後 |
たとえば、サーバーの再起動で一時的に利用できるようになった場合は暫定復旧です。根本原因がメモリ不足であれば、設定変更や増設を行って恒久復旧を目指します。
IT現場でよくある復旧作業
- 停止したWindowsサービスを起動する
- サーバーやネットワーク機器を再起動する
- 予備サーバーへ切り替える
- バックアップからデータを復元する
- 誤った設定を元に戻す
- 壊れた機器を交換する
- アカウントロックを解除する
- DNSやDHCPの設定を修正する
- 修正プログラムを適用する
復旧作業の基本的な流れ
- 障害の発生状況を確認する
- 影響範囲を把握する
- ログやエラー情報を保存する
- 原因を切り分ける
- 復旧方法と影響を検討する
- 必要な承認を取得する
- 復旧作業を実施する
- システムの正常性を確認する
- 利用者に業務確認を依頼する
- 復旧完了を報告する
- 対応内容を記録する
- 恒久対応と再発防止を検討する
障害が発生したからといって、すぐに再起動や設定変更を行うのは危険です。ログを取得し、影響と戻し方を確認してから作業します。
復旧前に確認すること
| 確認項目 | 確認内容 |
|---|---|
| 発生日時 | いつから利用できないか |
| 影響範囲 | 一人、一部部署、全社のどれか |
| 対象システム | PC、サーバー、ネットワーク、アプリケーション |
| エラー情報 | 画面、イベントID、ログの内容 |
| 直前の変更 | 更新、設定変更、リリース、再起動の有無 |
| 復旧方法 | 再起動、切り替え、復元、設定変更など |
| 影響 | 作業中に停止するサービスや利用者 |
| 切り戻し方法 | 失敗した場合に元へ戻せるか |
復旧方法を決めるための原因切り分け
原因が分からないまま作業すると、別の障害を発生させる可能性があります。次の順番で切り分けると効率的です。
- 特定の利用者だけか確認する
- 端末やWindows側の問題か確認する
- ネットワークへ接続できるか確認する
- DNSによる名前解決を確認する
- DHCPから正しいIPアドレスを取得しているか確認する
- Active Directoryの認証や権限を確認する
- サーバーやサービスの状態を確認する
- アプリケーションやデータベースを確認する
| 確認対象 | 主な確認内容 |
|---|---|
| ユーザー側 | アカウント、パスワード、権限、操作内容 |
| Windows側 | 更新、サービス、イベントログ、空き容量 |
| ネットワーク側 | 疎通、経路、ポート、ケーブル、無線接続 |
| DNS側 | 名前解決、DNSサーバー、登録情報 |
| DHCP側 | IPアドレス、リース、スコープの空き |
| Active Directory側 | 認証、アカウントロック、グループ、ポリシー |
| サーバー側 | サービス、CPU、メモリ、ディスク、ログ |
GUIで復旧状況を確認する方法
タスクマネージャーを確認する
Ctrlキー、Shiftキー、Escキーを同時に押すと、タスクマネージャーを開けます。CPU、メモリ、ディスク、ネットワークの使用率を確認し、異常に高い項目がないか調べます。
Windowsサービスを確認する
- WindowsキーとRキーを押す
- 「services.msc」と入力する
- 対象サービスを選ぶ
- 状態が「実行中」か確認する
- スタートアップの種類を確認する
停止しているサービスを起動する前に、停止理由をログで確認します。依存するサービスや利用者への影響にも注意してください。
ネットワーク状態を確認する
- スタートボタンを右クリックする
- 「設定」を開く
- 「ネットワークとインターネット」を選ぶ
- 接続状態を確認する
- IP設定やDNS設定を確認する
イベントビューアーでログを確認する方法
- WindowsキーとRキーを押す
- 「eventvwr.msc」と入力する
- 「Windowsログ」を開く
- 「システム」または「アプリケーション」を選ぶ
- 障害発生時刻付近のエラーや警告を確認する
- 復旧作業後に同じエラーが再発していないか確認する
イベントビューアーでは、イベントID、ソース、発生時刻、詳細内容を記録します。赤いエラーが表示されていても、現在の障害と無関係な場合があるため、時刻や現象との一致を確認しましょう。
コマンドプロンプトで確認する方法
| コマンド | 用途 | 結果の見方 |
|---|---|---|
| ipconfig /all | IPアドレスやDNSを確認する | 想定したネットワーク設定か確認する |
| ping 接続先 | 通信確認 | 応答の有無と遅延を確認する |
| nslookup 接続先 | 名前解決を確認する | 正しいIPアドレスが返るか確認する |
| tracert 接続先 | 通信経路を確認する | どの区間で応答が止まるか確認する |
| whoami | ログインユーザーを確認する | 想定したユーザーで操作しているか確認する |
| systeminfo | OSや起動状況を確認する | OS情報や起動時刻を確認する |
PowerShellで確認する方法
| コマンド | 用途 |
|---|---|
| Get-Service | サービスの状態を確認する |
| Get-Process | プロセスの動作を確認する |
| Test-NetConnection 接続先 -Port ポート番号 | 指定ポートへの通信を確認する |
| Get-WinEvent -LogName System | システムログを取得する |
| Get-Volume | ディスクの空き容量を確認する |
| Get-NetIPConfiguration | IPアドレスやDNS情報を確認する |
コマンド結果は、実行日時、対象端末、実行者とともに記録します。サービス再起動や設定変更を行うコマンドは、手順書と承認を確認してから実施してください。
復旧作業の具体例
共有フォルダへアクセスできない場合
- 一人だけか複数人か確認する
- ネットワーク接続を確認する
- サーバー名とIPアドレスの両方で接続を試す
- DNSの名前解決を確認する
- ログインユーザーとアクセス権を確認する
- ファイルサーバーのサービスを確認する
- 復旧後にファイルを開けるか確認する
社内システムへログインできない場合
- エラーメッセージを記録する
- 他の利用者も発生しているか確認する
- アカウントロックやパスワード期限を確認する
- 端末の時刻とDNS設定を確認する
- 認証サーバーやアプリケーションの状態を確認する
- 復旧後に実際の利用者でログインを確認する
サーバーのディスク容量が不足した場合
- 空き容量と増加しているフォルダを確認する
- 不要ファイルを勝手に削除せず担当者へ確認する
- 手順書に従ってログや一時ファイルを整理する
- 必要に応じてディスクを拡張する
- 停止していたサービスを起動する
- 監視アラートが解消したか確認する
復旧確認で見るべきポイント
作業が終わっただけでは、復旧完了とはいえません。
- 対象サービスが起動しているか
- エラー画面が表示されないか
- 利用者がログインできるか
- ファイルの参照や更新ができるか
- 通信や応答速度に問題がないか
- 監視アラートが解消しているか
- イベントログに同じエラーが出ていないか
- 関連システムにも影響がないか
技術的な確認と利用者による業務確認の両方が完了して、初めて復旧完了と判断できます。
復旧と復旧見込みの違い
復旧見込みとは、復旧できそうな時刻や予定を示す言葉です。まだ復旧していない段階で使います。
| 表現 | 状態 |
|---|---|
| 調査中 | 原因や復旧方法を確認している |
| 復旧作業中 | 復旧のための操作を行っている |
| 暫定復旧 | 一時的に利用できる状態 |
| 復旧見込み | 復旧予定時刻が分かっている |
| 復旧完了 | 正常性と業務利用を確認済み |
根拠がない状態で復旧時刻を断定してはいけません。「15時を予定しています」「現時点では未定です」のように、確定事項と見込みを分けて伝えます。
復旧後に行うこと
- 利用者へ復旧を連絡する
- 監視状態を継続して確認する
- 対応内容と時刻を記録する
- 原因と復旧方法を整理する
- 暫定対応が残っていないか確認する
- 恒久対応の担当者と期限を決める
- 必要に応じて障害報告書を作成する
- 手順書や監視設定を見直す
一度復旧しても、しばらくして再発する場合があります。重要なシステムでは一定時間の監視を継続しましょう。
復旧時に利用者へ連絡する内容
- 復旧した日時
- 利用可能になった機能
- 利用者に確認してほしい操作
- 暫定復旧か完全復旧か
- 残っている制限事項
- 問題が続く場合の連絡先
「直りました」だけではなく、「共有フォルダへの接続を復旧しました。ファイルの参照と保存をご確認ください」のように具体的に伝えます。
上司へ報告するポイント
| 報告項目 | 内容 |
|---|---|
| 発生日時 | 障害が発生した時刻 |
| 復旧日時 | 正常性を確認した時刻 |
| 影響範囲 | 利用者、部署、サービス |
| 原因 | 確定原因または推定原因 |
| 復旧作業 | 実施した操作や変更内容 |
| 現在の状態 | 完全復旧、暫定復旧、監視中 |
| 今後の対応 | 恒久対応、再発防止、ベンダー調査 |
原因が確定していない場合は、「原因不明」と隠すのではなく、「サービス再起動で暫定復旧、原因は継続調査中」と正確に報告します。
エスカレーションするタイミング
- 手順書どおりに作業しても復旧しない
- 復旧作業に設定変更や再起動が必要
- 複数部署や全社へ影響している
- データ破損の可能性がある
- バックアップからの復元が必要
- 機器故障や製品不具合が疑われる
- セキュリティ事故の可能性がある
- 復旧目標時間を超える可能性がある
重大障害では、原因が分かるまで待たず、影響範囲と現在の状況を上司や専門担当へ報告します。
初心者がやりがちなミス
- ログを取得せずに再起動する
- 復旧方法の影響を確認しない
- バックアップを取らず設定変更する
- 自分の端末だけで復旧確認を終える
- 暫定復旧を完全復旧と報告する
- 利用者への連絡を忘れる
- 復旧後の監視を行わない
- 作業記録を残さない
復旧を急ぐ気持ちは大切ですが、無計画な再起動や変更は影響を広げる原因になります。
筆者の経験談
以前、業務システムの画面が表示されない障害で、Webサービスを再起動したところ画面が開くようになりました。私はその時点で復旧完了と報告しましたが、利用者がデータ登録を行うと再びエラーが発生しました。
確認すると、Webサービスは動作していたものの、接続先のデータベースサービスが不安定な状態でした。画面表示だけで判断せず、ログイン、検索、登録、保存まで業務操作を確認する必要があった事例です。
この経験から、復旧確認では「システムが起動しているか」だけでなく、「利用者が必要な業務を完了できるか」を確認するようになりました。
復旧で現場から評価されるポイント
- 影響範囲を確認してから作業できる
- ログを残して原因調査につなげられる
- 復旧方法のリスクを説明できる
- 切り戻し手順を準備できる
- 利用者目線で正常性を確認できる
- 暫定復旧と完全復旧を区別できる
- 復旧後の監視と記録を忘れない
危険な復旧作業を行う際の注意点
次の操作は、サービス停止やデータ消失につながる可能性があります。
- サーバーの再起動
- データやログファイルの削除
- レジストリの変更
- Active Directoryの設定変更
- DNSやDHCPの設定変更
- バックアップからの上書き復元
- 修正プログラムやファームウェアの適用
危険な操作は自己判断で実施せず、手順書、バックアップ、承認、切り戻し方法を確認してください。本番環境へ変更する前に、可能であれば検証環境で動作確認を行います。
関連するIT用語
- 障害対応
- 一次対応
- 二次対応
- 三次対応
- 暫定対応
- 恒久対応
- 復元
- バックアップ
- ロールバック
- フェイルオーバー
- インシデント
- 再発防止
よくある質問(FAQ)
再起動して使えるようになれば復旧完了ですか?
再起動後に一時的に使えるだけでは、暫定復旧の可能性があります。サービス状態、ログ、業務操作、監視アラートを確認し、再発していないか判断する必要があります。
原因が分からなくても復旧完了にできますか?
業務が再開できていれば、暫定復旧として扱うことはあります。ただし、原因調査や恒久対応を継続し、原因不明であることを関係者へ正確に報告します。
復旧確認は誰が行いますか?
技術的な確認は運用担当やエンジニアが行い、実際の業務操作は利用者や業務担当者に確認してもらうのが一般的です。
復旧とバックアップからの復元は同じですか?
同じではありません。復元は、バックアップからデータや設定を戻す作業です。復元後にシステムが正常に利用できることを確認して、復旧完了となります。
復旧で最も重要なことは何ですか?
安全に業務を再開し、正常性を確認することです。ログの保存、影響範囲の把握、作業承認、切り戻し準備、利用者による確認も欠かせません。
まとめ
復旧とは、障害によって使えなくなったシステムやサービスを、業務で利用できる状態へ戻すことです。サービスの起動や画面表示だけで判断せず、利用者が必要な操作を正常に行えるかまで確認します。
初心者は、復旧前にログと影響範囲を確認し、作業のリスク、承認、切り戻し方法を整理しましょう。復旧後は、イベントログ、監視アラート、業務操作を確認し、対応内容を記録します。暫定復旧と恒久復旧を区別して報告できることが、現場で信頼される障害対応につながります。

コメント