Win Server 2008 R2主域控灾难恢复

好久没写东西了,前几天遇到一个企业,因为主域控在没有任何保护的情况下,裸奔后感染病毒,直接垮掉了(无语),且无法恢复。希望能够对其进行完整功能的灾难恢复,今天就跟大家分享一下恢复的过程。

整个过程不难,但是大家在做这种操作的时候,思路一定要清晰,且操作的时候一定要仔细。

具体思路步骤:(可能不完善,欢迎大家补充)

1. 彻底检查主域控SRVDC01状态,这里主要包括是否彻底无法启动 or 只是功能故障

2. 如果主域控还能勉强单机登录的话,备份一切可以备份的有用文件资料或者应用配置,如CA证书服务器配置等。

3. 确保SRVDC02为全局编录服务器GC,并且将主DNS暂时指向自己。

4. 在辅助域控SRVDC02上使用 ntdsutil 命令抢夺FSMO五大角色。

5. 在辅助域控SRVDC02上删除故障主域控SRVDC01的全部数据信息及SRV记录。

6. 保证IP和机器名不变的情况下,重装SRVDC01成员服务器并加域,提升为域控。

7. 将FSMO五大角色从SRVDC02迁移回SRVDC01,提升为主域控。

下面我们来看看详细步骤及截图:

根据每个故障的不同背景,我以下的步骤和截图只有只有3、4、5,省略了上述的 1、2、6、7。

1. 首先使用管理员权限在辅助域控SRVDC02上打开CMD命令行,输入 netdom query fsmo进行查看目前五大角色的位置

2. 在辅助域控SRVDC02上打开AD站点和服务,检查辅助域控SRVDC02是否为全局编录服务器GC

3. 继续使用管理员权限在辅助域控SRVDC02上打开CMD命令行,输入 ntdsutil命令来抢夺FSMO五大角色。

注:这里在选择server connections服务器连接的时候,因为主域控SRVDC01已经离线,所以直接选择辅助域控SRVDC02

4. 在系统提示的 FSMO maintenance后面以此输入五条命令来抢夺对应的角色,分别是

抢夺结构主机     Seize infrastructure master           
抢夺命名主机     Seize naming master    
抢夺PDC            Seize PDC    
抢夺RID主机      Seize RID master    
抢夺架构主机    Seize schema master

如果记不住也没关键,直接 fsmo maintenance:?   查询就好

5. 下面就是五个角色分别的抢夺步骤了

注:在抢夺过程中,系统会提示警告或者报错,这个是正常现象,因为SRVDC01主域控已经脱机,在第一时间没找到主域控之后,

会自动将角色覆盖在已连接的SRVDC02辅助域控上。

6. 在SRVDC02上通过netdom query fsmo命令查看抢夺角色的情况

7. 删除故障域控SRVDC01的残留信息

传统的方法我们也是通过命令行 metadata cleanup命令来进行逐一删除,但在这里我给大家介绍一个微软官方的VB脚本,非常好用!

名字叫做:Remove Active Directory Domain Controller Metadata

详细说明及下载地址: https://gallery.technet.microsoft.com/ScriptCenter/d31f091f-2642-4ede-9f97-0e1cc4d577f3/

运行VB之后,会自动搜索出目前域环境内的所有域控,只需填入要清除的域控名即可,我们这里填入故障域控SRVDC01

8. 如果不想使用第7步中的这个VB脚本,要使用命令行删除的也可以,具体步骤如下。

首先绑定主域控,然后找到域中的站点,选定站点,找出站点中的域控,选定域控,最后使用 remove selected server进行残留信息删除。

9. 登录到新的“主域控”SRVDC02的DNS(SRV记录)、站点、AD用户和 计算机、ADSI上去检查一下是否老的SRVDC01信息已经被删除,

如果没删除的话,手动删除即可。

至此,故障域控基本上已经从域环境中被彻底删除。现在就可以在保证IP和机器名不变的情况下,重装SRVDC01成员服务器并加域,提升为域控,

再将FSMO五大角色从SRVDC02迁移回SRVDC01,提升为主域控即可。

大家还可以参考以下链接

http://blog.csdn.net/iloli/article/details/6620033

时间: 2024-08-07 01:08:10

Win Server 2008 R2主域控灾难恢复的相关文章

Windows server 2008 r2 dns域控与额外域控

实验准备:1.一台实现搭建好的主域控dns服务器2.一台Windows server 2008 r2 系统的虚拟机实验步骤:1.配置额外DC的IP地址.DNS2.关闭额外域控的防火墙3.测试域控与额外域控的连通性4.在域控DC上面为额外域控DC新建DNS正向查找区域5.选择"主要区域"6.为额外DC命名:leo.com7.选择"允许非安全和安全动态更新"8.9.查看添加好的DNS记录信息10.在额外DC上面配置AD向导工作11.安装AD12.选择"现有林&

win server 2008 r2设置teamviewer13无人值守和开机自启动

teamviewer13设置无人值守https://jingyan.baidu.com/article/363872ecd8775d6e4ba16f13.html 在win server 2008 r2中设置teamviewer13开机自启动,步骤见以下截图.步骤一 打开组策略步骤二 双击"在用户登录时运行这些程序"步骤三 选择"已启用",点击"显示"步骤四 添加"TeamViewer.exe"的路径,并保存步骤五 计算机连接

windows server 2008 r2 忘记域管理员密码的解决办法

由于好久没有登陆域控制器,居然把管理员密码给忘记了,结果就囧了,后来我查看了网上提到可以使用osk.exe 来进行破解,试验了下果然可以.以下是破解的过程.由于我的域控制器安装在vmware esxi 下,挂载windows server 2008 r2 光盘,选择启动进入bios,发现重启好多次按F2都进不了bios,无奈查资料得知在VSphere Client或者vCenter中,虚机的高级设置中,勾选下次启动强制进入BIOS选项.终于能够进入bios了,将启动项改为cdrom启动. 进入安

Server 2008 R2 添加域服务

第一步: 1. 先打开服务器管理器 2.选择角色 -->添加角色 3.下一步 4.下一步,"安装" 点击完成 5.添加域控管理用户,添加域用户 执行"dcpromo.exe" 这一步选择Windows Server 2008 取消勾选DNS 服务器 设置还原密码 重启电脑 添加用户 设置登录密码 注销用户 使用添加用户登录

Dynamics CRM 2013 试用之系统篇 Windows Server 2012 R2 升级域控

打开  "服务器管理器", "添加角色和功能" 选中 "Active Directory" 域服务 数据删除重复为新功能 ,也加起来,有空试一下. 下一步 添加好后,在 "服务器管理器" 中点***三角 ,点选 "将此服务器提升为域控制器" 添加新林 林和域功能级别都选择为 Windows Server 2012 R2,  DSRM密码也设一下. 重启后发现 计算机全名 为testyc.hangyc.com

windows 2008 r2 AD域控服务器部署

一:配置域控IP地址 在运行中输入dcprome.exe,配置AD域环境 操作系统兼容性提示 碰到"无法新建域,因为本地administrator账户密码不符合要求" 在命令行中使用 "net user administrator /passwordreq:yes" 在域服务器上配置DNS服务器选项,如果已经安装了DNS服务器,则不需要再选择DNS服务,安装过程中会自动写入相关DNS记录至DNS服务器内. 重启服务器

win server 2008 R2 域控制器安装

摘要: 这篇博文主要是为集群篇的域控制器安装作简单的补充. 安装步骤: 1.选择服务器管理,在角色上选择添加角色.安装AD域服务,需要.net3.5以及DNS服务配合.你可以在安装AD域服务之前安装好,当然也可以在安装域服务的时候同时一起安装. 2.安装完成域服务和.net之后,在运行中输入dcpromo命令,进入域服务安装向导. 3.一般情况下都是新建域,因为如果用现有的估计你已经不用看这篇博文了. 4.这个目录林根据个人需求填写. 5.这个林功能级别和域功能级别就需要好好查看下.这里有个博文

win server 2008 r2 iis+php 500错误内部服务器错误。

今天遇到一个错误是iis 500错误,由于server是别人负责的.查看日志没什么异常,就发如今任务日志里发现有一段时间间隔没有记录.一開始不知道为什么.之后日志里就都是500错误了,在iis哪里配置日志的时候发现了一个错误"无法使用虚拟文件夹password作为用户 administrator"  在本地登录到 C:cish\,最后询问了下对方机房工作人员,是改动了serverpassword,而且重新启动server,导致訪问权限出现故障 watermark/2/text/aHR0

win server 2008 R2 安装IIS

IIS是基于windows系统的一个互联网信息服务,可以使用IIS创建网站.FTP站点等服务. 安装IIS 打开服务器管理器,角色,添加角色 下一步 选择"Web服务器(IIS)" 添加ASP.NET..NET拓展性.CGI.ISAPI拓展.ISAPI筛选器,去掉目录浏览(多数网站用不到)如果需要用到asp则勾选asp,如果需要用shtm需要开启在服务器端的包含文件. 安装sqlserver一定要勾选asp.net..net拓展性 需要运行php则要安装cgi 一般建议全选 开始安装