server 2008 中活动目录的迁移

简介:
  还记得我们在描述windows server 2008的备份还原中说的在server 2003下的一个缺陷么?如果我们将ntbackup备份的文件转移,很难还原出来,在server 2008中给予了改进,这样对于我们的迁移工作也就变得很容易了。我们通过两个案例来描述迁移过程,在windows server 2008中,不论是操作主机的迁移还是数据的迁移都可以简单的实现,我们来看一下具体的操作过程。由于我的虚拟机做备份的时候实现效果不是很好,所以只做演示,不做完成后的验证。如果自己实验,建议用微软的vpc来进行,很容易看到效果。
      案例一:由于原有的DC(五大操作主机都在其中)配置过时,已经采购了新的服务器,现需要将操作主机和数据转移。(几条命令解决全部问题)
      我们准备两台DC,在同一个域环境中。这时候需要将old-dc中的操作主机转移到新的中,因为两台DC都是正常运转的,数据会同步,所以不需要我们进行数据的转移。
说是几条命令,实质上就一条命令解决了所有问题,我们现在CMD下键入ntdsutil
image
这就是我们唯一需要记住的命令,运用命令进行操作主机的迁移过程,我也只记住这一条,接下来键入问号查询。
我们选择ROLSE管理NTDS角色所有者令牌,直接键入。
然后继续问号查询就可以了,下面我要做的是链接服务器,键入connection进入连接模式。
输入我们需要的连接 connect to server +主机名。
键入Q退出,然后问号查询转移命令。
image
这就是我们需要转移的命令,我们可以一起标记,然后粘贴,狂点确定之后成功。
image
看我们的操作主机已经全部过来了,这样就完成了迁移,如果说当主DC直接宕掉,同样的方法在最后一步我们键入强制夺取操作主机就可以。
image
连接后输入这几条命令就可以强制将操作主机转移过来。但在利用我们备份的文件进行还原的时候会出现这样的情况,因为版本的问题,无法还原活动目录中的用户。比如说,我们有3台DC,在我们备份之后其他DC又做了新的操作,而我们还原出来后瞬间就会自动更新,还原后版本就会变成比较低的,而作了新操作的DC版本就很高,所以无法还原出来我们需要的东西,这样我们就只能进行授权还原,授权还原会将版本+1W以至于不会被更新掉。
同样我们进入目录还原模式,在进行授权还原之前我们先进行非授权还原系统状态:wbadmin start systemstaterecovery –version:版本号(可以通过wbadmin get version –backuptarget:路径 进行版本查询 这个在前面的博文中提高过可以查看)-backuptarget:路径  进行还原。然后进入ntdsutil进行授权还原。
在ntdsutil:模式键入activate instance ntds 将活动实例设置为ntds
再将authoritative restore进入授权还原。
最后在新的模式下键入restore subtree “ou=contoso,cn=user,dc=benet,dc=com”就完成了。
今天就分享这么多,在windows server 2008中过程很容易,所以不用太啰嗦,很简单的就完成了工作。

本文转自 郑伟  51CTO博客,原文链接:http://blog.51cto.com/zhengweiit/300783
相关文章
|
网络协议 数据安全/隐私保护 Windows