Windows 2008 R2实战之十二:AD的备份和恢复

&">nbsp;   AD的备份可以利用Windows Server Backup对系统状态进行备份获得。然而相对AD的备份,AD的还原要复杂得多。在生产环境中,可能由于很多原因(DC硬件故障等)造成DC崩溃,此时11545.html">我们有多种方法对DC进行还原操作,如系统重建,即如果域中有一台正常的DC,我们可以重新安装windows server 2008,提升AD,然后通过复制完成DC的正常工作;当然我们也可能利用裸机恢复,前提是我们对系统进行了裸机恢复备份。然在实际中我们使用得最多的还原模式有非授权还原和授权还原。

非授权还原:利用Windows Server Backup进行还原。还原后被还原的DC的所有对象的序列号恢复到备份时序列号,当DC重新启动后,它会从域中的其它DC复制最新的数据(即序列号比它还原后大的数据)

授权还原:利用Windows Server Backup和NTDsUTIL进行还原。即在非授权还原之后,服务器重启之前运行Ntdsutil实用程序,对对象进行还原。当对象进行授权还原后,会将对象的序列号设置成比域中这个对象的所有序列号都要大。从而保证服务器重启后,不会从其它DC复制这个对象数据,而是将这个对象数据复制到域中其它DC

注意:我们利用R2 的新功能“活动目录回收站”进行对象的恢复。具体操作见

“Windows Server 2008 R2之活动目录回收站”

实验环境:在Win2008R2CNDC这台DC上操作完成

实验要求:

使用Wbadmin备份DC

使用Wbadmin对DC进行非授权还原

使用Ntdsutil对DC进行授权还原

更改TombstoneLifeTime时间

时间: 2024-11-17 15:44:14

Windows 2008 R2实战之十二:AD的备份和恢复的相关文章

Windows 2008 R2实战之十五:EFS(加密文件系统)

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   加密文件系统 (EFS) 是一个功能强大的工具,用于对客户端计算机和远程文件服务器上的文件和文件夹进行加密.它使用户能够防止其数据被其他用户或外部攻击者未经授权的访问.它是NTFS文件系统的一个组件,只有拥有加密钥和故障恢复代理可以读取数据. EFS的应用条件:1.NTFS:2.具有系统属性的文件无法加密 故障恢复代理:指定用于进行EFS文件恢复的用户帐号,该帐

Windows 2008 R2实战之十八:WDS(部署服务)之二

一.有关说明 1.捕获映像.一种将客户端计算机启动到的启动映像类型,用于以 .wim 文件形式捕获操作系统.必须首先创建捕获映像,然后才能创建自定义的安装映像.在使用捕获映像进行捕获之前,必须在待捕获的计算机上运行Sysprep,否则会出现如下图现象(要捕获的卷没有) 2.发现映像.一种可用于在未启用预启动执行环境 (PXE) 的计算机上安装操作系统的启动映像类型.启动计算机进入发现映像时,Windows 部署服务客户端将查找有效的 Windows 部署服务服务器,然后便可以选择希望安装的安装映

Windows 2008 R2实战之二:从介质安装 AD DS

从介质安装 AD DS可以使用 Ntdsutil.exe 为在域中创建的其他域控制器创建安装介质.通过从介质安装,可以最大程度地减少网络上目录数据的复制.有利于在远程站点中更高效地安装其他域控制器. 实验环境: 在Windows 2008 R2实战之一:活动目录部署的实验环境下,新增了一台http://www.aliyun.com/zixun/aggregation/13975.html">Windows Server 2008 R2服务器,计算机名Win2008R2CNDC01. 实验要

Windows 2008 R2实战之二十五:AD RMS信任策略

可以通过添加信任策略,让 AD RMS 可以处理由不同的 AD RMS 群集进行权限保护的内容的授权请求.AD RMS信任策略包括以下几种: 1.受信任的用户域.如果用户的 权限帐户证书 (RAC) 是由不同的 AD RMS 根群集颁发的,则通过添加可信用户域,AD RMS 根群集可以处理这些用户的客户端许可方证书或使用许可证请求.通过导入要信任的 AD RMS 群集的服务器许可方证书,可添加可信用户域. 2.受信任的发布域.通过添加受信任的发布域,一个 AD RMS 群集可以根据由不同的 AD

Windows 2008 R2实战之二十三:AD RMS部署

AD RMS的主要组件包括: AD RMS服务器:Windows Server 2008或R2 AD RMS客户端:AD RMS 客户端随 Windows http://www.aliyun.com/zixun/aggregation/15470.html">Vista.Windows 7.Windows Server 2008 和 Windows Server 2008 R2 操作系统一起提供.如果您使用 Windows XP.Windows 2000 或 Windows Server

Windows 2008 R2实战之二十:远程桌面服务RD之一

一.远程桌面服务(RD)概述 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面服务(以前是终端服务)是 Windows Server(R) 2008 R2 中的一个服务器角色,它提供的技术可让用户访问在远程桌面会话主机(RD 会话主机) 服务器上安装的基于 Windows 的程序,或访问完整的 Windows 桌面.使用远程桌面服务,用户可从公司网络内部或 Internet 访问 RD 会话主机服务器

Windows 2008 R2实战之二十九:故障转移群集(一)

关于Windows Server 2008故障转移群集见http://technet.microsoft.com/zh-cn/library/cc732488(WS.10).aspx 实验环境: 两台已安装好Windows Server 2008 R2的计算机R2DC01.R2DC02,均为DC.DNS,域名为HBYCRSJ.COM,均有两块网卡.分别为心跳网络和本地连接,计算机R2DC01的网络设置如下图 另外一台计算机对应网卡的IP地址为10.10.10.14.

Windows 2008 R2实战之二十一:远程桌面服务RD之二

一.远程桌面授权 &http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   远程桌面授权(RD 授权)以前称为终端服务授权(TS 授权),它能够管理每个设备或用户与远程桌面会话主机(RD 会话主机)服务器连接所需的远程桌面服务客户端访问许可 (RDS CAL).使用 RD 授权在远程桌面授权服务器上安装.颁发 RDS CAL 并跟踪其可用性. 客户端(用户或设备)连接到RD 会话主机服务器时,RD 会话主机服务器将确定

Windows 2008 R2实战之六:活动目录域服务的卸载

活动目录域服务的卸载是将DC降级为独立服务器或成员服务器的过程. 在删除活动目录之前,为了防止操作失败操作http://www.aliyun.com/zixun/aggregation/6516.html">系统故障,须对系统进行备份.同时,我们还必须对待删除的域控制器进行如下检查 1.是否有操作主控: netdom query fsmo或通过在图形进行查看(具体方法参见Windows Server 2008 R2之五操作主控的管理) 2.是否为全局编录服务器,域中是否还有GC: dsqu