科技行者

行者学院 转型私董会 科技行者专题报道 网红大战科技行者

知识库

知识库 安全导航

至顶网网络频道域控制器活动目录之备份与恢复三(组图)

域控制器活动目录之备份与恢复三(组图)

  • 扫一扫
    分享文章到微信

  • 扫一扫
    关注官方公众号
    至顶头条

所以一台域控制器的崩溃对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为大家讲一下这个问题,我们一般把活动目录的备份和恢复分成两种情况。

作者:ChinaITLab 来源:ChinaITLab 2008年7月1日

关键字: 域控制器 活动目录 活动目录教程

  • 评论
  • 分享微博
  • 分享邮件

  通过上面的信息,我们可以看到两个服务器,其中SERVER是我们要删除的,因为它已经DOWN机了。所以这里要选择“0”:

选中后,按“q”退出到上一层菜单:

在上图中点击“是”:

然后再按2个“q”退出。

  (2)、使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除服务器对象,

  ADSI EDIT在SUPPORT TOOLS工具包里,打开后,找到如下位置:

击右键,然后选“删除”就可以了。

  (3)、在“管理工具”里,打开“AD站点和服务”,找到如下位置:

把复制连接也删除了:

以上有几个删除几个。

  二、把FSMO角色强行夺取过来。这里又要用到“Ntdsutil”了:

  我们先要连接到目标服务器上:

连接成功后,按“q”退出到上层菜单,并且看一下帮助信息:

  请注意:这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize”:

  这里是夺取PDC角色的图示,点“是”,其它角色的也是一样的操作,最后退出。

  大家了为安全起见,可以运行一下我上次给转给大家的脚本:

  由上图可见,所有的FSMO已经转移到TEST20031服务器上了。最后就是把GC转移过来:

  在“管理工具”里,打开“AD站点和服务”,找到如下位置:

在“属性”上单击:

在“全局编录”前打外勾,然后确定退出就可以了。

  最后到客户端去修改一下DNS服务器的位置,就可以发现客户端又可以正常登陆了。而且所有的域资源又可以正常使用。最后请大家注意以下几点:

  1、 在单域控环境中,请尽量的多备份,以保证备份有效性,最好几种备份类型结合使用。

  2、 在多域控环境中,如果用Seize,那么那台坏掉的服务器在重装系统以前请不要回到网络中来,哪怕是已经修好了,也一定要重新安装操作系统,为什么?因为FSMO角色具有唯一性,如果此时回到网络中,那就会出现FSMO角色重复的现象。

  3、 在多域控环境中,那台坏域控修复后,重装系统,请尽量不要再使用原来的计算机名,以防止产生一些莫名其妙的问题,就让那台服务器在网络里永远消失吧!

    • 评论
    • 分享微博
    • 分享邮件
    邮件订阅

    如果您非常迫切的想了解IT领域最新产品与技术信息,那么订阅至顶网技术邮件将是您的最佳途径之一。

    重磅专题
    往期文章
    最新文章