Windows 2003目录服务数据库的备份与恢复

  Active Directory是指Windows 2000网络中的目录服务。它有两个作用:

  1.目录服务功能。

  Active Directory提供了一系列集中组织 管理和访问网络资源的目录服务功能。Active Directory使网络拓扑和协议对用户变得透明,从而使网络上的用户可以访问任何资源(例如打印机),而无需知道该资源的位置以及它是如何连接到网络的。Active Directory被划分成区域进行管理,这使其可以存储大量的对象。基于这种结构,Active Directory可以随着企业的成长而进行扩展。从仅拥有一台存储几百个对象的服务器的">小型企业,扩展为拥有上千台存储数百万个对象的服务器的大型企业。

  2.集中式管理。

  Active Directory还可以集中管理对网络资源的访问,并允许用户只登陆一次就能访问在Active Directory上的所有资源。Active Directory存储关于网络上对象的信息并使这些信息可以用于用户和网络管理员的目录服务。Active Directory 允许网络用户通过单个登录过程访问网络上任意位置允许访问的资源。它给网络管理员提供了直观的网络层次结构视图和对所有网络对象的单点管理。更重要的是,该技术还可以用来确保只有那些经过授权的用户或应用程序方可获准在具备安全保障的前提自下针对相关资源实施访问调用。

假设一家大型企业的AD(Active Directory,目录服务)数据库中有上千名用户数据,某一天AD数据库遭到有意或无意的破坏,导致了用户数据的丢失,此时如果逐个恢复数据,那么工作量无疑将是惊人的巨大。
 
  所以,有经验的网管通常 会定期进行AD数据库的备份,当AD数据库出现种种问题时,就可以轻轻松松地完成AD数据库的数据还原了。当然也有很多网管对这么重要的备份操作并不了解或忽视了。

备份AD数据库

  备份AD数据库的操作并不复杂,因为备份操作是通过备份向导来完成的,所以即使是菜鸟级网管也可以轻松上手。

  依次点击“开始→程序→附件→系统工具→备份”,在打开的“备份或还原向导”对话框中点击“下一步”按钮进入“备份或还原”选择对话框。

  在选择“备份文件和设置”项后,点击“下一步”按钮进入“要备份的内容”对话框,选择“让我选择要备份的内容”项并点击“下一步”按钮。在“要备份的项目”对话框中依次展开“桌面→我的电脑”,勾选“System State”项。

  在下一步的“备份类型、目标和名称”对话框中根据提示选择好备份文件的存储路径,并设置好备份文件的名称,点击“下一步”按钮。接着在打开的对话框中点击“完成”按钮。

  此时请中断计算机系统中的其他操作,因为片刻后AD数据库的备份操作就会开始进行了。

还原AD数据库
  相对于AD数据库的备份操作,AD数据库的还原操作就显得稍微有些复杂了。因为除了按备份向导的提示进行操作外,还需要进行一些额外的操作才能顺利完成还原。主要的原因是因为AD服务正常运行时,是不能够进行AD数据库还原操作的。

  所以AD数据库的还原操作应该按以下方式进行:

  1.进入目录服务还原模式

  重新启动计算机在进入Windows Server 2003的初始画面前,按F8键进入Windows高级选项菜单界面。此时可以通过键盘上的上下方向键选择“目录服务还原模式(只用于Windows域控制器)”项。

  在回车确认后,使用具有管理员权限的账户登录系统,此时可以看出系统是处于安全模式的。

  2.使用还原向导

  在进入目录服务还原模式后,依次点击“开始→程序→附件→系统工具→备份”,在打开的“备份或还原向导”对话框中点击“下一步”按钮进入“备份或还原”选择对话框,选择“还原文件和设置”。在“还原项目”对话框中选中备份文件,后弹出的界面中点击“完成”按钮。稍等片刻,系统将弹出一个警告提示框,点击“确定”按钮,确认数据库的覆盖操作即可开始AD数据库的还原。

  在完成还原操作后,点击对话框中的“关闭”按钮就可以结束了。最后将会弹出一个“备份工具”提示框,点击“是”按钮重新启动计算机即可。

  最后要提醒大家的是,有些朋友还原AD数据库时会出现忘记当初设置的还原密码(添加AD服务时设置)的情况,这个时候就无法进入目录还原模式了。

  遇到这种情况时请勿慌张,因为我们可以通过依次点击“开始→运行”,在弹出的运行栏中输入“Ntdsutil”命令的方法,在弹出的窗口中进行进入目录还原模式密码的重设操作。

  在设置还原密码成功后,还需要重新启动计算机,重启后即可使用新的还原密码进入目录服务还原模式了。

时间: 2024-11-03 01:26:01

Windows 2003目录服务数据库的备份与恢复的相关文章

Windows 2003 AD数据库的备份与还原

Windows server 2003系统的AD数据库真正存放位置是在\Windows\NTDS中,其中Ntds.dit即是AD数据库 的主要文件,edb.log为AD数据库的变动记录文件,edb.chk为AD数据库与内存中的AD数据的差异记录文 件,res1.log,res2.log为备用的AD数据库的变动记录文件. 备份AD数据库 若要备份AD数据库,在域内任一台DC上,执行"开始/所有程序/附件/系统工具/备份"命令.打开备份向导 下一步 这里点备份 以自行选择要备份的内容.

Windows 2003安装和配置活动目录服务

window 在Windows 2003中,各种网络服务以服务器角色出现,方便了用户对网络资源进行分配与管理.应用服务器角色对网络进行管理,均需要有活动目录服务.域名系统服务.动态主机配置协议服务.Windows Internet命名服务的配合与支持.本文将向你重点讲解上述活动目录服务务的实现方法与技巧. (一)什么是活动目录 活动目录(Active Directory)是用于Windows 2003的目录服务.它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用.活动目录服务

64位Windows 2003下ASP无法连接Access数据库

症状:64位Windows 2003下面配置好IIS后,运行ASP页面,如果里面有连接access数据库的代码,就会出现错误警告: ADODB.Connection 错误 '800a0e7a' 未找到提供程序.该程序可能未正确安装. /连接"网站内容管理"数据库.asp,行 2 原因:IIS是以64位方式来运行的,它只能加载64位模块,不能加载32位模块.而访问access数据库的jet引擎只有32位的,没有64位,因此无法被IIS加载. 解决思路:让IIS以32位方式运行,从而可以调

在Windows 2003中安装和配置活动目录服务

在Windows 2003中,各种网络服务以服务器角色出现,方便了用户对网络资源进行分配与管理.应用服务器角色对网络进行管理,均需要有活动目录服务.域名系统服务.动态主机配置协议服务.Windows Internet命名服务的配合与支持.本文将向你重点讲解上述活动目录服务务的实现方法与技巧. (一)什么是活动目录 活动目录(Active Directory)是用于Windows 2003的目录服务.它存储着网络上各种对象的有关信息,并使该信息易于管理员和用户查找及使用.活动目录服务使用结构化的数

以Windows 2003为例了解群集环境下数据库高级属性

在群集环境下,数据库资源有一些属性.深入了解数据库资源的属性,对于我们更好的管理群集下的数据库,有很大的帮助.我们这里介绍一个公共的属性和特有的属性.并且试验这些属性.这里以Windows http://www.aliyun.com/zixun/aggregation/19058.html">2003 群集环境为例. [是否Restart] 这个属性设定是,当数据库资源Failed的时候,是否会去尝试重新启动.在群集环境下,这个属性要设为Restart.这样,当资源失败的时候,它会尝试去重

Windows 2003的功能级别

为了顺应时代的发展,目前有许多公司纷纷将内部服务器的Windows NT域升级为更高的版本,这就牵涉到AD迁移的问题.更高级的域环境具备哪些优势呢?以Windows 2000 AD域为例,它提供了可扩展的数据库架构.多主域的域控制器.自动双向传递的信任关系,等等.如果将AD迁移至Windows Server 2003域,可享受到更多的增强性能和可伸缩性,比如说它可提供目录信息的逻辑分层组织,方便管理员更加灵活地设计.部署和管理组织的目录. 域级别 如果您已经部署了 Windows 2000 Ac

Windows 2003 工作手册(3)_Windows2003

二十一.如何对传入的连接禁用 NetBT 代理    版权所 概要 默认情况下,在基于 Windows XP 和 Windows Server 2003 的系统上,对传入的远程访问服务 (RAS) 或虚拟专用网 (VPN) 连接启用 Netbios 代理.此设置允许 RAS 客户端在其所连接的局域网 (LAN) 中解析 Netbios 名称.在被配置为 RAS 或 VPN 服务器的计算机上,如果从命令外壳程序中运行 Ipconfig /all 命令,将返回信息显示WINS Proxy Enabl

Windows 2003 服务器安全设置

一.先关闭不需要的端口 我比较小心,先关了端口.只开了3389.21.80.1433,有些人一直说什么默认的3389不安全,对此我不否认,但是利用的途径也只能一个一个的穷举爆破,你把帐号改了密码设置为十五六位,我估计他要破上好几年,哈哈!办法:本地连接--属性--Internet协议(TCP/IP)--高级--选项--TCP/IP筛选--属性--把勾打上,然后添加你需要的端口即可.PS一句:设置完端口需要重新启动! 当然大家也可以更改远程连接端口方法: Windows Registry Edit

用配置和工具提升Windows 2003系统安全

对于Windows 2003系统管理员来说,最关心的事情莫过于Windows 2003系统的安全了.为了提高系统的安全程度,我们可能对系统进行了多方面的安全设置,但是这些安全设置是否能够全面提升系统的安全级别.系统是否还存在着一些不安全的因素.系统的总体安全等级处于什么水平,对于这些,我们需要有一个整体的了解和掌握. 一.安全配置和分析以及安全模板的基础知识 1. 安全配置和分析 安全配置和分析概述"安全配置和分析"是分析和配置本地系统安全性的一个工具.包括: ·安全分析 计算机上的操