Active Directory备份与还原

吴玉章

在之前的博文中和大家介绍了如何搭建活动目录域服务,但是大家要知道一个一个企业的AD中可能盛放着上千条用户信息,一旦域控制器出现错误可能会直接导致整个企业的正常运转,下面就给大家介绍一下Active Directory的备份与还原。

Active Directory备份与还原需要准备的前提条件:

1、 Widows Server Backup:Windows Server Backup是微软自带的一款强大的软件,在这里我就不多做说明,有兴趣的朋友可以自己去百度。

2、 准备一个备份介质:即备份目的地,可以是本地磁盘也可以是网络路径。

注意:若备份在本地磁盘,则不可为系统盘。

实验准备环境:

1、 两台已经安装好活动目录域服务的Windows Server 2012服务器。

2、 在虚拟机内添加硬盘,硬盘大小在20G左右(注意:实验环境内我给20G,实际情况请自己斟酌)

下面我们开始备份AD:

实例1:域的备份,对当前abc.com的域控制器 server01进行AD备份。

步骤:

打开server01的服务器管理器:

点击管理----添加角色或服务:

在这里我们点击下一步:

下一步:

下一步:

点击下一步:

这里我们勾选Windows Server Backup:

点击安装:

ok安装完成,点击关闭:

点击工具---Active Directory用户和计算机

鼠标右键wyz.com新建组织单位HR,然后再HR上鼠标右键新建用户sy(测试用)

打开服务器管理器:

鼠标点击工具---Windows Server Backup:

点击左上角的本地备份:

点击右上角的一次性备份:

系统给我们弹出一次性备份向导,我们点击下一步:

备份配置这里我们选择自定义,点击下一步:

点击点击添加项目:

选择系统状态,点击确定:

点击下一步:

指定备份目标我们选择本地驱动器,点击下一步:

这里可以看到,系统自动找到了我们的备份目标E盘,我们直接点击下一步:

点击备份,开始备份我们的系统状态:

开始备份,我们稍等备份完成:

备份完成,点击关闭。

打开E盘我们可以看到备份文件:

实例2:因管理人员错误操作将HR组内的sy删除,利用windows server backup来恢复误删用户:

打开服务器管理器:

点击工具---Active Directory用户和计算机:

双击HR:

鼠标右键sy,点击删除:

点击是:

OK,sy用户删除成功

下面我们来利用windows server backup来恢复误删用户:

重新启动计算机,在计算机开机时按F8进入安全模式:

利用方向键选中目录修复模式,然后回车:

这里我们点击所框选箭头:

点击其他用户:

使用本地管理员登录:

登录后打开服务器管理器:

点击工具:

点击windows server backup:

点击左上角的本地备份:

点击右上角的恢复:

选择此服务器,点击下一步:

这里我们可以看到系统自动检测到我们之前所备份的文件,我们直接点击下一步:

因为我们备份时选择的是系统状态,所以我们在还原时依旧要选择系统状态,点击下一步:

这里我们选择原始位置,点击下一步:

弹出警告,点击确定:

点击恢复:

点击是:

开始恢复,我们稍等片刻:

系统提示我们必须重新启动计算机才能完成恢复操作,点击重新启动:

重启成功,输入密码登录:

系统提示我们启动的系统状态恢复操作已经完成成功:

我们敲回车继续:

点击工具:

点击Active Directory用户和计算机:

我们可以看到,之前我们误删的用户sy已经恢复成功

OK、到这里我们的活动目录备份与还原实验就已经成功了!

时间: 2024-08-01 15:39:59

Active Directory备份与还原的相关文章

active directory 学习和概念整理

第一,在局域网内,如何管理计算机上的资源,需要一个管理策略. 微软提供了两种:工作组和域.两者区别就是,工作组是自治的,组内的计算机个个都作为独立.对等的自治实体而存在.恩,这也是以太网的设计初衷. 但是,当我们需要额外的管理模型,其实作为一个组织,更可能的是,需要一个公共的中央控制主机,这就是域模型.域模型中,会提供一个域控制器,域控制器上存储了这个域内的所有账户信息,也就是一个账户数据库Active Directory.这也就导致,资源.账户.机器的概念开始分离. 第二,在域管理中,正常的思

Active Directory域服务

概念: 工作组:workgroup 适合网络资源少,10台左右计算机. 分散管理(对等网,每个员工维护自己的电脑,身份平等) 适合于小型网络 不便之处:为了达到互相访问的目的,可能需要在每台电脑上为其他同事建立很多用户帐号(不愿意透露管理员密码的情况下) 每台电脑自己维护管理员密码,如果忘记密码,可能由it管理员强行破解密码 每台计算机自由安装各种软件,容易引起系统崩溃 Windows域 Domain 将网络中的资源逻辑上组织到一起,将其视为一个整体.资源:计算机.用户.组.打印机.共享文件夹等

Windows Server 笔记(六):Active Directory域服务:额外域控制器

额外域控制器: 额外域控制器是指除了第一台安装的域控制器(主域控制器)意外的所有域控制器: 那么额外域控制器有什么好处呢? 1.可以提供容错.即一台DC出问题后,另一台仍可以可以继续工作,提供服务: 2.提高用户登录效率.多台域控可以分担用户审核,加快用户登录速度: 3.备份.域控制器之间会相互复制,就等于多了一份备份: 1.首先设置好IP配置:这里首选DNS指向自己,备用DNS指向主域:将服务器加入域: 2.选择"添加角色和功能": 3.选择"下一步": 4.选择

【RMAN】利用备份片还原数据库(中)

[RMAN]利用备份片还原数据库 [RMAN]利用备份片还原数据库(上): http://blog.itpub.net/26736162/viewspace-1621581/ 在上一篇blog中我们介绍了采用dbms_backup_restore来找回控制文件并恢复整个数据库的方法,本篇blog我们介绍采用创建临时库来找回控制文件的方法. 1.1.1  方法二:尝试采用创建临时库来找回控制文件 由于RMAN必须工作在MOUNT模式,所有的数据文件都丢失,无法通过只重建控制文件将其启动到MOUNT

通过迁移的方式解决Active Directory服务器问题之5-恢复服务器的应用

4 恢复原来服务器的应用 等原来的服务器(A计算机)从域中脱离之后,重新安装Windows Server 2012 R2,然后参考上文中的第3.第5节内容,将A计算机升级到额外域控制器.将D计算机降级.再将D从域中脱离,这些内容已经介绍过,不一一介绍,下面只介绍主要的步骤. (1)为A计算机安装新的Windows Server 2012 R2,安装之后,修改计算机名称为dcser,重新启动计算机. (2)设置IP地址为一临时中转地址,例如172.16.20.109,DNS为172.16.20.1

通过迁移的方式解决Active Directory服务器问题之6

(接上一篇) (21)打开"欢迎使用证书颁发机构还原向导"对话框,如图6-21所示. 图6-21 还原向导 (22)在"要还原的项目"对话框,选择要还原的项目,在此选择"私钥和CA证书"和"证书数据库和证书数据库日志",单击"浏览"选择第1节证书备份的文件夹,如图6-22所示. 图6-22 要还原的项目 (23)在"提供密码"对话框中,输入备份证书时设置的密码,如图6-23所示. 图6-

Active Directory 活动目录(简称AD)的基础架构与使用(三)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统

Active Directory 活动目录(简称AD)的基础架构与使用(四)

在我们使用AD域服务的过程中,会遇到域控制器故障的突发状况,为了保证在遇到突发状况的时候,能最快的解决问题,就需要用到AD域服务的备份和还原,今天会给大家带来的几个案例,让大家进一步了解AD域服务. 模拟环境:服务器崩溃,利用备份的系统状态还原. 准备:1)重新安装过系统的服务器.(因为是模拟服务器崩溃,所以要重新给服务器装系统,这里就不详细介绍了.) 2)需要把过去的备份,导入到服务器中.(注意:无论用什么方法导入备份,一定不要放在系统盘!!) 步骤一:给重新安装过系统的服务器,重命名,(系统

【RMAN】利用备份片还原数据库(上)

[RMAN]利用备份片还原数据库 群里有同学说把ORACLE_BASE目录删掉了,现在只有备份片和归档文件了,试问如何恢复.坑,,,,咋能这么干,ORACLE_BASE都敢删,,试着恢复了下,并且记录下来,当然软件安装部分就不记录了. 我再说说目前的情况,只有备份片和归档文件,且从文件名称是看不出dbname和dbid的,在这种情况下其实恢复控制文件是很重要的了,但是鬼知道备份片里边是不是有控制文件的备份呢?我们可能碰到的就是这样的情况,只有备份文件,其它的什么都不知道.我们且看这样的情况下如何