Windows Server 2008 R2之十二AD的备份和恢复

简介:
    AD的备份可以利用Windows Server Backup对系统状态进行备份获得。然而相对AD的备份,AD的还原要复杂得多。在生产环境中,可能由于很多原因(DC硬件故障等)造成DC崩溃,此时我们有多种方法对DC进行还原操作,如系统重建,即如果域中有一台正常的DC,我们可以重新安装windows server 2008,提升AD,然后通过复制完成DC的正常工作;当然我们也可能利用裸机恢复,前提是我们对系统进行了裸机恢复备份。然在实际中我们使用得最多的还原模式有非授权还原和授权还原。
    非授权还原:利用Windows Server Backup进行还原。还原后被还原的DC的所有对象的序列号恢复到备份时序列号,当DC重新启动后,它会从域中的其它DC复制最新的数据(即序列号比它还原后大的数据)
    授权还原:利用Windows Server Backup和NTDsUTIL进行还原。即在非授权还原之后,服务器重启之前运行Ntdsutil实用程序,对对象进行还原。当对象进行授权还原后,会将对象的序列号设置成比域中这个对象的所有序列号都要大。从而保证服务器重启后,不会从其它DC复制这个对象数据,而是将这个对象数据复制到域中其它DC
    注意:我们利用R2 的新功能“活动目录回收站”进行对象的恢复。具体操作见 “Windows Server 2008 R2之活动目录回收站”
实验环境:在Win2008R2CNDC这台DC上操作完成
实验要求:
使用Wbadmin备份DC
使用Wbadmin对DC进行非授权还原
使用Ntdsutil对DC进行授权还原
更改TombstoneLifeTime时间
实验步骤
一、使用Wbadmin备份DC
在命令行状态下运行以下命令
wbadmin start systemstatebackup -backuptarget:e:
 
二、使用Wbadmin对DC进行非授权还原
1、启动计算机时,按F8选择目录还原模式启动计算机
2、出现用户时,输入administraor和DSRM状态下的密码登录计算机
3、输入 wbadmin get versions获取备份标识符
4、输入wbadmin start systemstaterecovery -version:备份标识符
进行非授权还原。
三、使用Ntdsutil对DC进行授权还原
在上面操作之后,暂时不启动计算机。在命令行状态下运行Ntdsutil
依次输入authoritative restore
restore object cn=testuser,cn=users,dc=hbycrsj,dc=com
出现授权还原提示,选择是开始还原。
还原成功,重启计算机。
 
四、更改TombstoneLifeTime时间
当一个对象被删除的时候,它并不是立刻彻底消失了。事实上,此时对象只是成一个被标记为“墓碑记录”的记录。当经过默认的TombstoneLifeTime(墓碑生存周期)180天后,这个记录才会从AD数据库彻底删除,所以默认情况,我们只能还原180天之内的记录。但我们可以通过手动修改TombstoneLifeTime时间,来恢复指定时间的AD数据库备份。( 注意以前版本的操作系统中TombstoneLifeTime默认时间为60天
运行ADsiedit.msc,依次进行如下图选择设置



















本文转自ycrsjxy51CTO博客,原文链接:http://blog.51cto.com/ycrsjxy/203047 ,如需转载请自行联系原作者

相关文章
|
1月前
|
Linux Windows
Windows Server 下文件同步
Windows Server 下文件同步
19 0
|
3天前
|
开发框架 .NET 数据库
修改windows server 2008 时间和日期格式
修改windows server 2008 时间和日期格式
|
5天前
|
SQL Windows
保姆级:Windows Server 2012上安装.NET Framework 3.5
保姆级:Windows Server 2012上安装.NET Framework 3.5
|
5天前
|
Apache 项目管理 数据安全/隐私保护
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
Windows如何安装使用TortoiseSVN客户端并实现公网访问本地SVN Server
13 0
|
7天前
|
安全 关系型数据库 虚拟化
WIndows Server 远程桌面服务—RDS
WIndows Server 远程桌面服务—RDS
|
7天前
|
开发框架 JavaScript 安全
WIndows Server 2016 部署 Web服务(简单篇)
WIndows Server 2016 部署 Web服务(简单篇)
|
7天前
|
安全 测试技术 网络安全
WIndows Server 2016 部署 PKI + 证书
WIndows Server 2016 部署 PKI + 证书
|
13天前
|
网络协议 Windows
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
Windows Server 各版本搭建 DNS 服务器实现域名正反向解析
|
19天前
|
SQL 数据管理 关系型数据库
如何在 Windows 上安装 SQL Server,保姆级教程来了!
在Windows上安装SQL Server的详细步骤包括:从官方下载安装程序(如Developer版),选择自定义安装,指定安装位置(非C盘),接受许可条款,选中Microsoft更新,忽略警告,取消“适用于SQL Server的Azure”选项,仅勾选必要功能(不包括Analysis Services)并更改实例目录至非C盘,选择默认实例和Windows身份验证模式,添加当前用户,最后点击安装并等待完成。安装成功后关闭窗口。后续文章将介绍SSMS的安装。
14 0
|
1月前
|
关系型数据库 MySQL C++
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
Windows Server 2012R2 安装mysql 丢失VCRUNTIME140_1.dll------亲测
14 0