还原意外删除的用户账户[为企业维护windows server 2008系列三]

简介:
通过前面两回,我们了解到在windows server 2008中还原活动目录数据库的方法。那么在活动目录数据的日常维护中,难免出现意外删除用户账户的情况。
面对这样的场景,您可能会惊慌失措,今天咱们就来传授不用惊慌失措的绝招:还原意外删除的用户账户
虽然是绝招,但是少不了基本功(活动目录数据库的备份,我这里已经是提前备份好的,所以我就可以直接还原了)。
下面大家来看一下这个意外删除到还原的全过程:
在我的Active Directory 用户的计算机中有demo这个OU,在此OU下有user1和user2两个用户
活动目录用户和计算机中有user1和user1两个用户
由于误操作,管理员意外删除了user1
管理员意外删除了user1
现在咱们把user1还原回来!首先,重新启动计算机按F8进入目录服务还原模式(再次提醒和生命我在删除user1之前已经做过活动目录的备份了哦)
4
进入系统后,使用wbadmin命令来实现系统状态还原,
5
获得版本后,执行下面命令(wbadmin start systemstaterecovery –version:版本id)来还原系统状态到我最后一次备份的状态,
6
还原完毕之后,先不要着急重新开机,因为还原完成后的AD数据库版本比较低,所以其他的域控制器会因为复制的原因把刚刚还原的数据覆盖掉。
7
所以我们需要把当前域控制器上已经还原回来的AD数据库版本刷新,来防止被其他域控制器覆盖数据。
下面我们就用ntdsutil工具来实现:
打开命令提示符界面,键入ntdsutil 并设置当前连接的AD数据库实例为ntds(这里指的是当前正在使用的数据库文件%systemroot%\ntds\ntds.dit)
8
接着我进入一个目录叫做 authoritative restore (授权还原)
9
选择我要还原一个对象 ,使用 ‘Restore object ldap路径’ (这里解释下什么叫ldap路径:我所要还原的对象的名字:‘CN=user1’ 表示,对象所属的OU: ‘OU=demo’表示,对象和OU所属的域:‘DC=wgs,DC=com’ 表示)的命令如下, 10
按下enter后,系统提示是否要执行此授权还原:
11
选择是,还原完成后大家可以看到我所选择要还原的对象user1的版本号被增加了十万,如下图:
12
此时,再重新启动计算机,我们意外删除的用户数据就被找回来了,而且不会被其他DC覆盖数据。大家可以从下图中看到被意外删除的user1回来了!!!(路人甲曰:兴奋ing、激动ing、跃跃欲试ing……)
13
 
最后总结并解释下今天这篇文章涉及到的概念和名词:
DC:域控制器
OU:组织单位
具体解释,请参考: http://angerfire.blog.51cto.com/198455/43217
AD还原方式分两种:
1 非授权还原:恢复活动目录到备份它时的状态
2 授权还原:恢复活动目录的特定对象




本文转自 angerfire 51CTO博客,原文链接:http://blog.51cto.com/angerfire/206785,如需转载请自行联系原作者
目录
相关文章
|
1月前
|
网络安全 Windows
Windows server 2012R2系统安装远程桌面服务后无法多用户同时登录是什么原因?
【11月更文挑战第15天】本文介绍了在Windows Server 2012 R2中遇到的多用户无法同时登录远程桌面的问题及其解决方法,包括许可模式限制、组策略配置问题、远程桌面服务配置错误以及网络和防火墙问题四个方面的原因分析及对应的解决方案。
|
1月前
|
监控 安全 网络安全
使用EventLog Analyzer日志分析工具监测 Windows Server 安全威胁
Windows服务器面临多重威胁,包括勒索软件、DoS攻击、内部威胁、恶意软件感染、网络钓鱼、暴力破解、漏洞利用、Web应用攻击及配置错误等。这些威胁严重威胁服务器安全与业务连续性。EventLog Analyzer通过日志管理和威胁分析,有效检测并应对上述威胁,提升服务器安全性,确保服务稳定运行。
|
1月前
|
监控 安全 网络安全
Windows Server管理:配置与管理技巧
Windows Server管理:配置与管理技巧
87 3
|
1月前
|
存储 安全 网络安全
Windows Server 本地安全策略
由于广泛使用及历史上存在的漏洞,Windows服务器成为黑客和恶意行为者的主要攻击目标。这些系统通常存储敏感数据并支持关键服务,因此组织需优先缓解风险,保障业务的完整性和连续性。常见的威胁包括勒索软件、拒绝服务攻击、内部威胁、恶意软件感染等。本地安全策略是Windows操作系统中用于管理计算机本地安全性设置的工具,主要包括用户账户策略、安全选项、安全设置等。实施强大的安全措施,如定期补丁更新、网络分段、入侵检测系统、数据加密等,对于加固Windows服务器至关重要。
|
2月前
|
数据安全/隐私保护 Windows
安装 Windows Server 2019
安装 Windows Server 2019
|
存储 安全 Apache
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
2023-10 适用于基于 x64 的系统的 Windows Server 2012 R2 月度安全质量汇总(KB5031419)
926 2
|
7月前
|
开发框架 .NET API
在Windows Server 2008 R2上运行.Net 8应用
在Windows Server 2008 R2上成功运行.Net 8程序,需安装三个补丁:Windows Server 2008 R2 SP1 (KB976932)是基础更新;VC_redist.x64提供MSVC库支持;KB3063858解决.NET运行时加载`kernel.dll`的路径问题。KB3063858可能需要KB2533623。详细信息和下载链接在文中给出。
530 4
|
7月前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
207 0
|
缓存 JavaScript 前端开发
Windows7压缩包安装node.js 报错提示windows Server 2012 R2 和安装React脚手架 最详细教程
对于Windows 7安装node.js 提示“This application is only supported on wWindows 8.1,windows Server 2012 R2, or higher.”类似这种情况的,该问题是因为node.js官方在 x12版本后就不支持win7系统了。
|
7月前
|
Ubuntu 安全 Linux
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
【Linux】安装VMWare虚拟机(安装配置)和配置Windows Server 2012 R2(安装配置连接vm虚拟机)以及环境配置(Windows版详细教程)
635 0