




版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領
文檔簡介
1、AD備份恢復方案主 DC: 1臺 輔助 DC:2臺 1. 理想化備份方案建議:DC:周日0:00 進行全備份,周一到周六進行增量備份;1.1 主域 DC: u系統(tǒng)狀態(tài)(System State)u所有文件1.2 輔助域 DC: u系統(tǒng)狀態(tài)(System State)u所有文件2. 主DC恢復操作1、原始恢復 用于重建域中的第一個域控制器。步驟:進入目錄恢復模式,在向?qū)ы撁媸褂谩案呒壞J健?,并選擇“當還原復制的數(shù)據(jù)集時,將XXX所有副本的主要數(shù)據(jù)”。(如安裝新硬盤時損壞數(shù)據(jù)庫)2、正?;謴停ǚ鞘跈嗷謴停┯糜诨謴褪軗p的AD數(shù)據(jù)庫。步驟: 活動目錄數(shù)據(jù)庫還原 非授權還原 授權還原 非授權還原:恢復活
2、動目錄到它備份時的狀態(tài) 執(zhí)行非授權還原后 如果域中只有一個域控制器,在備份之后的任何修改都將丟失 如果域中有多個域控制器,則恢復已有的備份并從其他域控制器復制活動目錄對象的當前狀態(tài)執(zhí)行非授權還原步驟1)重啟DC,在顯示啟動菜單時按F8鍵2)選擇【目錄服務還原模式】3)在登錄提示符處,輸入賬戶administrator,輸入還原密碼,進入系統(tǒng)4)使用備份工具還原系統(tǒng)狀態(tài)數(shù)據(jù)5)重啟DC3、授權恢復 把AD 恢復到先前的一個狀態(tài) 步驟: Authoritative Restore 授權還原:恢復活動目錄的特定對象 執(zhí)行授權還原的步驟1)重啟DC,進入【目錄服務還原模式】2)使用備份工具恢復活動目錄
3、到原始位置3)打開命令提示符,鍵入ntdsutil4)鍵入“authoritative restore” 5)restore subtree “ou=sales,dc=xapc,dc=com” 6)退出ntdsutil,重啟DC 5、 當主DC 系統(tǒng)服務無法正常運行時啟動到目錄恢復模式,通過備份工具執(zhí)行正?;謴停ǚ鞘跈嗷謴停?,然后重新啟動即可。6、 當主DC 無法啟動時重新安裝后恢復即可?!緜浞菖c恢復如下示例:】在主域中新建兩個OU(市場部、技術部)在DC1上建好OU后,在輔助DC(DC2)中也有同步了DC1的數(shù)據(jù),也有了這兩個OU備份的DC1開始備份備份進度完成 查看備份文件刪除DC1上的兩
4、個OU,同時DC2上也被刪除了,因為兩個DC之間要相互更新數(shù)據(jù)(新的替換舊文件)現(xiàn)在在DC1上恢復兩個OU重啟DC,在顯示啟動菜單時按F8鍵選擇“目錄服務還原模式”在登陸提示符處,輸入域管理員帳戶,輸入還原密碼,進入系統(tǒng)使用備份工具還原系統(tǒng)狀態(tài)數(shù)據(jù)開始還原完成重啟查看還原后的DCDC同步后,OU又刪除了授權還原重啟DC,進入“目錄服務還原模式”使用備份工具恢復活動目錄到原始位置還原到原始位置后,不要重啟馬上打開命令提示符,鍵入ntdsutil輸入授權還原條件成功重啟DC查看DC1還原效果查看DC2的效果3. 輔助域DC恢復操作1、 從AD中清除主域控制器DC0n 對象步驟:重新啟動主域控制器,
5、進入活動目錄恢復模式,輸入:【ntdsutil】,輸入:【metadata cleanup】 輸入:【connection】輸入:【connect to server servername FQDN】,輸入:【quit】 輸入:【select operation target】 輸入:【list sites】 輸入:【selectsite sitenamber】 輸入:【list domains in site】 輸入:【select domain domainnumber】 輸入:【quit】 輸入:【remove selectedDomain】 輸入:【quit】即可?!救缦率纠浚哼B接到
6、目標DC添加轉(zhuǎn)換操作主機類型注:域控制器可以在本域中更改名稱,但如果跨域改名時,需要先降級然后再升級為新域的控制器2、 當輔助DC 系統(tǒng)服務無法正常運行執(zhí)行正?;謴?、 當輔助DC 無法啟動時重新安裝操作系統(tǒng),然后執(zhí)行正?;謴?、 當輔助DC 系統(tǒng)服務無法正常運行執(zhí)行正?;謴?、 當輔助DC 無法啟動時重新安裝操作系統(tǒng),執(zhí)行正常恢復即可。之前需:輸入:【ntdsutil】然后輸入:【roles】 后輸入:【connections】然后輸入【quit】,然后輸入:【 seize PDC】及【seize infrastructure master】及【seize RID master】【下面是參考
7、:】c:>ntdsutil ntdsutil: rolesfsmo maintenance: Select operation targetselect operation target: connectionsserver connections: connect to domain select operation target: list sitesFound 1 site(s)0 - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=comselect operation target: select
8、site 0Site - CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=comNo current domainNo current serverNo current Naming Contextselect operation target: List domains in siteFound 1 domain(s)0 - DC=test,DC=comselect operation target: select domain 0Site - CN=Default-First-Site-Name,CN=Site
9、s,CN=Configuration,DC=test,DC=comDomain - DC=test,DC=comNo current serverNo current Naming Contextselect operation target: List servers for domain in siteFound 1 server(s)0 - CN=DC-02,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=test,DC=comselect operation target: select server
10、 select operation target: quitfsmo maintenance:Seize domain naming master出現(xiàn)對話框,按“確定“fsmo maintenance:Seize infrastructure master出現(xiàn)對話框,按“確定“fsmo maintenance:Seize PDC出現(xiàn)對話框,按“確定“fsmo maintenance:Seize RID master出現(xiàn)對話框,按“確定“fsmo maintenance:Seize schema master出現(xiàn)對話框,按“確定“fsmo maintenance:quitntdsutil: qu
11、it(注:Seize是在原FSMO不在線時進行操作,如果原FSMO在線,需要使用Transfer操作)6、 當在其中的一個DC1上誤刪一個對象時將DC1進入目錄服務恢復模式,還原系統(tǒng)狀態(tài)備份,然后不關機,進入【cmd】,輸入:【ntdsutil】 執(zhí)行:【authoritative restore】 然后 【restore object “cn=username,ou=imc,dc=coscon,dc=cosmel,dc=com”】然后【quit】,重新啟動即可我們不建議您通過這樣方式來備份和恢復ad數(shù)據(jù),如果你希望替換原有DC的話,可以采用下面的方法:1. 將第一臺DC上的五個操作主機角色和GC角色轉(zhuǎn)移到第二臺DC上,轉(zhuǎn)移操作主機的詳細信息,請您參考下面的鏈接:如何查看和轉(zhuǎn)移 Windows Server 2003 中的 FSMO 角色2. 轉(zhuǎn)移GC的步驟如下:a.打開活動目錄站點和服務;b.展開site,定位到y(tǒng)our_site_name_name-serve
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
- 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
- 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 浙江省溫州市鹿城區(qū)2025年七下英語期中聯(lián)考模擬試題含答案
- 2025年醫(yī)院電子病歷系統(tǒng)優(yōu)化構建醫(yī)療信息化協(xié)同發(fā)展模式與技術創(chuàng)新報告
- 咨詢工程師實務視頻課件
- 2025年醫(yī)藥企業(yè)研發(fā)外包(CRO)在臨床試驗數(shù)據(jù)分析與解讀中的方法與工具報告
- 2025年山東省臨沂市蘭山區(qū)英語七下期末教學質(zhì)量檢測模擬試題含答案
- 保密安全試題及答案
- 數(shù)字文化產(chǎn)業(yè)商業(yè)模式創(chuàng)新:2025年網(wǎng)絡直播與短視頻內(nèi)容創(chuàng)作研究報告
- 2025年工業(yè)互聯(lián)網(wǎng)平臺網(wǎng)絡安全隔離技術在工業(yè)互聯(lián)網(wǎng)安全領域的市場機遇與挑戰(zhàn)研究報告001
- 安全檢查培訓試題及答案
- 2025年工業(yè)互聯(lián)網(wǎng)SDN平臺網(wǎng)絡虛擬化與資源池化優(yōu)化研究報告001
- 2024年江西省公安廳招聘警務輔助人員考試真題
- 砂石銷售提成管理制度
- 2025年湖南省中考生物試卷及答案
- 2025至2030中國地效飛行器行業(yè)產(chǎn)業(yè)運行態(tài)勢及投資規(guī)劃深度研究報告
- 高效化學滅菌技術-洞察及研究
- 2025年重慶市中考語文試卷(含解析)
- 2025年高考全國二卷數(shù)學高考真題解析 含參考答案
- 2025年日歷表全年(打印版)完整清新每月一張
- 國開經(jīng)濟學(本)1-14章練習試題及答案
- 動火安全作業(yè)票填寫模板2022年更新
- 廣東某火力發(fā)電廠 (4×600MW) 項目建議書
評論
0/150
提交評論