主域控制器突然暴毙之灾难恢复

本实验讲述的是在多域控制器的环境下,主域控制器由于硬件故障突然损坏,而事先又没有做好主域控制器的备份,如何使额外域控制器接替它的工作,从而使Active Directory 正常运行,等待硬件修理好之后,在恢复主域控制器的职能。

在实验之前,我先来介绍FSMO角色,也就是AD定义的五种操作角色

架构主机 schema master

域命名主机 domain naming master

相对标识号主机  RID master

主域控制器模拟器(PDCE)

基础结构主机 infrastructure master

而每种角色负担不同的工作,具有不同的功能:

架构主机:更新目录架构,架构主机是基于目录林的,整个目录林中只有一个架构主机

域命名主机:向目录林中添加新域,从目录林中删除现有的域,是基于目录林的,整个林中只有一个域命名主机

相对标识号主机: 负责向其他DC分配RID池,在创建用户、组和添加计算机时,将RID和域标识符结合来创建唯一的安全标识符(SID),基于域的,目录林中的不同的域都有自己的相对标识号主机

PDCE:向后兼容低级客户端和服务器,允许以前版本的域控制器加入到现有域环境中,负担密码的验证工作,时间的同步—确保目录林中的每个域的PDCE都与目录林中根域的PDCE进行同步,PDCE也是基于域的,每个域中都有自己的PDCE

基础结构主机:确保所有域间操作对象的一致性,当引用包含该对象的全局唯一标识符(GUID)、安全标识符(SID)和可分辨的名称(DN).如果被引用的对象移动,则在域中担当结构主机角色的DC会负责更新该域中跨域对象引用中的SID和DN。是基于域的,目录林中每个域都有自己的基础结构主机。

默认这五种FSMO存在于目录林中根域的第一台DC上,而子域中的相对表示号主机、PDCE、基础结构主机存在于子域中的第一台DC上。

接着上一篇域的搭建后,我们来进行主域控制器的灾难恢复.


步骤三:FSMO角色的转移

步骤四:主域控制器职能的恢复

在FSMO角色的转移之前,先让主域控制器损坏,如下图:


一 从AD中清除主域控制器Florence 对象

在Berlin上通过ntdsutil.exe工具把主域控制器Florence从AD中删除

命令为:

c:>ntdsutil

ntdsutil: metadata cleanup

metadata cleanup: select operation target

select operation target: connections

server connections: connect to domain adtest.com

server connections:quit

select operation target: list sites

select operation target: select site 0

select operation target: List domains in site

select operation target: select domain 0

时间: 2024-08-03 21:26:08

主域控制器突然暴毙之灾难恢复的相关文章

SQL教程:SQL Server备份和灾难恢复

SQL Server备份和灾难恢复 数据处理在现代企业运营中变得越来越重要,越来越关键,甚至会成为企业发展的一项瓶颈. 数据保护的重要性也不言而喻. 如果一个企业没有很好的数据保护方案或策略的话,一旦发生重要数据丢失,后果将会是灾难性的,伴随着会有经济利益方面的损失. 各大服务器硬件厂商(IBM,HP等)提供有很好的数据保护策略(硬件或软件).如大家熟知的RAID磁盘阵列(Redundant Array of Independent Disks)就是很好的数据保护方法.就SQL Server而言

谈地理分散并行系统的灾难恢复

恢复 由于应用的可用性和灾难恢复能力越来越被看重,越来越多的公司开始采用双站点策略.地理分散并行系统(Geographically Dispersed Parallel Sysplex ,GDPS)的多站点应用可用性解决方案技术也发展成熟,这类方案能够提高应用的可用性和灾难恢复能力. 下文叙述的所有解决方案都假设主站点和恢复站点之间通过企业系统连接(ESCON)一类的宽带连接互连: 备份和恢复 在所有的 IT资 源中,数据最重要,但也最不稳定最复杂.其他资源,如处理能力.供应商提供的软件.DAS

Oralce 数据库的灾难恢复

随着办公自动化和电子商务的飞速发展,企业对信息系统的依赖性越来越高,数据库作为信息系统的核心担当着重要的角色.尤其在一些对数据可靠性要求很高的行业如银行.证券.电信等,如果发生意外停机或数据丢失其损失会十分惨重.为此数据库管理员应针对具体的业务要求制定详细的数据库备份与灾难恢复策略,并通过模拟故障对每种可能的情况进行严格测试,只有这样才能保证数据的高可用性.数据库的备份是一个长期的过程,而恢复只在发生事故后进行,恢复可以看作是备份的逆过程,恢复的程度的好坏很大程度上依赖于备份的情况.此外,数据库

SQL Server日志在高可用和灾难恢复中的作用

简介 日志的作用是保证持久性和数据一致性,通过日志可以实现数据的Undo与Redo,因此通过日志,SQL Server不仅仅可以实现灾难恢复,还可以通过日志的Redo来实现高可用性.本篇文章主要讲述日志在SQL Server中提供的几种高可用性中的作用以及在灾难恢复中的角色. 日志损坏 日志可能会由于IO子系统的故障而损坏,当出现日志损坏时,如果您对日志的原来略有了解,并能在日志损坏的情况下尽量挽救数据,那么感觉一定是非常好的:-),下面我们来了解几种日志损坏的情况下的恢复情况. 1.数据库正常

NetApp为Oracle提供灾难恢复功能

Pad拥有17年IT工作经验,他在Oracle担任解决方案架构师长达 10 余年,主要负责Oracle数据库.Oracle应用程序.Oracle Grid Control以及Oracle Collaboration Suite的开发工作.自从加入NetApp的Oracle联盟工程小组以来,他一直与Oracle 同行紧密合作,共同开发业界领先的Oracle Fusion Middleware 灾难恢复解决方案以及 ILM(信息生命周期管理)工具. 应用程序可用性对于保持企业竞争力至关重要.但是,灾

保险公司灾难恢复外包服务应用案例

客户简介 A人寿保险有限公司是由国外保险公司与国有独资大型投资运营企业合资组建而成,其业务发展迅速,05-06年间分别在北京.沈阳.山东成立了分公司.其计划未来的三至五年间在中国北方地区多个城市开设分支机构,逐步扩展成中型保险公司.随着其业务的迅速发展,分支机构的不断增加,该保险公司在灾难恢复和业务连续性管理方面的计划也提上了议事日程. 客户要求 A保险公司利用合资保险公司的国外经验,进行了业务连续性规划,完成了公司的风险分析和业务影响分析.并且对现有IT设施架构进行了评估,确定了业务的RTO.

Windows Vista安装及灾难恢复

Windows Vista 升级过程中将对系统进行更改,计算机在此过程的大部分时间里处于不稳定状态.如果安装未完成或升级失败,可以使用回滚从此事件中自动恢复.本课程介绍了如何进行回滚,及在回滚不成功的情况下进行灾难恢复的建议. 一. 相关组件 1. Windows XP 新员工培训:数据丢失/数据恢复讨论 在继续进行故障排除前,确定客户在此计算机上是否有未备份的关键数据非常重要. 保留客户的数据是您的首要任务.数据丢失会对客户对支持的体验以及对 Windows 和 Microsoft 的满意度带

利用备份恢复域控制器实现活动目录灾难恢复

在核心站点的每个域控制器都无法响应时,尽管拥有一个包括防止复制失灵的程序的灾难恢复计划非 常重要,但那种情况是很难发生的.更常见的困难是由于硬盘崩溃,劣质网卡,文件系统退化,活动目录 退化或各种小问题,都会造成一个域控制器的损坏. 那么对于单个域控制器失灵该如何制定灾难恢复计划呢? 这里有两个答案: 1.从备份中进行恢复(注意:活动目录是处于系统状态,因此系统状态的恢复也能恢复活动目录). 2.不要进行恢复.重新安装并进行再提升,或者只用通过降级再提升的方法. 第一种方案,也就是从备份进行恢复,

Windows管理之灾难恢复计划

可以证明地是,测试IT灾难恢复计划的两个最重要的因素是保持计划的更新和测试该计划在关键时刻是否是有效的. 在理想情况下,每年你都要带领灾难恢复团队只用备份磁带和新硬件在离线环境中无差错地重建和恢复原有产品系统.听起 来好像不错吧?但不幸地是,绝大多数公司没有能力每年都对其灾难恢复计划进行全面测试.即使有这个能力的公司也需要在此 基础上投入更多. 因此我的问题是:你如何避免在凌晨2:00打电话给你老板,请他/她原谅你,因为你忘记了对分布式文件系统(DFS)共享中放 置重要文件的用户验证身份. 测试