NetBackup for AD粒度恢复

作为AD的管理员,日常备份和恢复是一项重要工作,但是大多数情况下,管理员可能需要面对的不是恢复整个域控制器,而是一些意外删除的AD对象的恢复,在Windows Server 2008 AD域中,可以从AD备份中进行授权还原,但是必须在目录服务还原模式(DSRM)下进行,还原过程中,域控制器保持脱机,无法提供服务,在Windows Server 2008 R2中引进了AD回收站功能,可以最大程度缩短目录服务中断时间,方便的将AD对象进行恢复,但是要使用AD回收站功能需要AD的林功能级别为Windows Server 2008 R2,本篇介绍的是使用NetBackup 进行AD的粒度备份和恢复。

测试环境介绍

1、NetBackup Server

NetBackup版本:7.6.0.1

主机名:NBUSRV

操作系统:Windows server 2008 R2

NetBackup角色:master server、media server

2、域控制器

主机名:SVR01

操作系统:Windows server 2008 R2

测试步骤:

1、启用NetBackup media server 的NFS服务

2、将NetBackup media server的Client for NFS服务启动类型改为禁用

3、将Netbackup Media server的Server for NFS服务启动类型改为禁用

4、在Netbackup Server的<Install Path>\Veritas\NetBackup\db路径下添加altnames文件夹,并在该文件夹下新建文件No.Restrictions,注意,文件扩展名为Restrictions

如果没有这一步,AD备份时会出现错误代码1

5、修改服务启动类型,运行sc config portmap start= auto

6、域控制器SVR01上配置NFS服务

安装的域控制器上默认已经安装NFS服务

7、将域控制器的Server for NFS服务启动类型改为禁用

8、修改NetBackup Client Service服务的运行账户,该账户须具有域管理员权限,修改后重启服务生效

9、新建AD备份策略,启用粒度恢复

10、新建备份计划,根据实际情况选择被备份频率和保留周期,这里测试环境,仅作演示

11、选择备份客户端为域控SVR01

12、选择备份系统状态

13、执行备份

14、删除用户oraadmin,该用户属于Oracle admin

15、删除Server admin全局组,该组有一个成员组Oracle admin

16、删除HR组织单位

17、执行恢复操作,选择要恢复的AD对象—“Restore from Normal Backup”—“Start Restore of Marked Files”

18、恢复选项保持默认

19、NetBackup恢复成功

20、检查恢复的账号oraadmin,账号状态为禁用,组成员关系也一起恢复

21、全局组Server admin恢复成功,组成员关系也一并恢复

21、组织单位HR成功恢复

至此,AD的粒度备份与恢复已成功完成,包括配置NFS,整个过程还是相对比较简单,不需要复杂的操作和Powershell命令,AD对象恢复时也一并将对象的链接属性(如用户的组成员身份)恢复,不需要额外的操作,恢复所需的时间取决于你要恢复多少AD对象,一般来说分分钟就可以完成了,小伙伴们,有环境的赶紧尝试一下吧。

NetBackup for AD粒度恢复

时间: 2025-01-07 02:05:49

NetBackup for AD粒度恢复的相关文章

AD server 2012 R2 系统映像恢复时错误代码0X80070057及0xc00002e2

大家都知道微软的域是一个很好的基础架构,它的产品基本都与之结合.而AD的恢复又是难之又难,并且很多人可能对其了解也不是很深入,那怎么才能让AD更加安全呢?备份肯定是方案之一,而最简单的备份方式莫过于使用Windows Server Backup了. 使用Windows自带的备份工具备份服务器时,选择裸机恢复是一个不错的选择,本文只介绍使用映像进行裸机恢复时出现错误代码0X80070057的解决方法之一,希望能帮到有需要的朋友. 闲话不多说,我在网上查了相关的原因,主要发生在服务器有多个分区的时候

Netbackup 7.6新增功能和优势

  一.新增功能 1.1NetBackup Accelerator(适用于 VMware) 此功能使用 Accelerator 技术加快虚拟化备份速度,在完成增量备份期间还提供完全备份映像.借助 VMware 更改数据块跟踪 (CBT) 和 NetBackup Accelerator,仅将发生变化的数据块从客户端传输至介质服务器. ·       备份速度增加高达 35 倍,可以更好地满足服务级别协议要求而不影响恢复 ·       减少了数据传输量,因此缓解了基础架构承受的压力 1.2NetB

基于Windows 平台下的AD 审计,关注所有域内变化

Netwrix AD审计工具 Netwrix AD审计工具可以提供关于AD和组策略内部正在发生的变化的安全分析,用这些数据可以减轻特权滥用的风险,证明IT合规性并简化故障排除. Netwrix Auditor forActive Directory功能包括: 密码过期提醒的功能 AD审计(AD Auditing), 组策略审计(GroupPolicy Auditing), 非活跃用户追踪(InactiveUser Tracking), AD对象恢复(AD Object Restores), Wi

NBU之 SQL 的备份和恢复

第一章 MSSQL备份 1.确定MSSQL数据库能正常使用 2.在windows上安装nbu客户端软件,安装客户端软件同时会自动把MSSQL agent安装了,安装完毕并重启. 3.在客户端的netbackup MSSQL client工具的set server connections properties属性里设置MSSQL的用户名和密码,输入用户名和密码后,按apply,然后关闭. 4.生成备份MSSQL各类型备份脚本(完全备份/差异备份/日志备份等) 在客户端打开netbackup MSS

恢复异常删除用户邮箱

由于人员变动,离职人员AD账户和邮箱经常要删除.但是在删除AD账户的时候难免会犯错,将在用的用户给删除了,这是个痛苦的事情, 然后你会发现Exchange邮箱也会跟着删除,还好,幸亏这里进行的删除并不是硬删除,还有恢复的机会,下面就谈一下如何恢复 恢复分为两个内容: AD账户恢复和Exchange用户邮箱恢复 1.恢复AD账户. 恢复AD账户可以选择微软提供ADRestore工具 1.1使用AdRestore进行恢复,这里是用使用版本是v1.1 此工具为命令行工具,首先下载AdRestore.z

Symantec Backup Exec 2014 备份Exchange 2013之一安装前提

1.1安装Exchange管理控制台安装Exchange 管理控制台之前,我们需要安装如下必备项:在需要安装Symantec Backup Exec 2014(以下简称BE2014)的计算机上,以管理员身份打开Powershell控制台a) 安装远程工具管理包Install-WindowsFeature RSAT-ADDS b).安装Exchange管理工具先决条件 输入如下命令: Install-WindowsFeature AS-HTTP-Activation, Desktop-Experi

让Veritas数据高可用容灾释放你的双手

简介:在大数据以PB增长的时代,保证数据高可用的同时,确保数据安全已经成为企业IT领导者及数据管理人员所急迫需解决的问题,Veritas深入地了解用户的各种存储需求,从而实现了简单.高效.可扩展.高敏捷.高洞察力的全线存储备份容灾解决方案.而为保证产品的高度兼容性,为此Veritas不断提升与精进,从而汇集了得天独厚的优势,实现了统一的混合云平台管理.成熟的企业级数据可伸缩性.超乎想象的即时数据恢复与自动复制.全索引直观数据检索等等,为几乎所有的企业数据环境提供了端到端的数据可用性解决方案.下面

Apache Flink 1.3.0正式发布及其新功能介绍

下面文档是今天早上翻译的,因为要上班,时间比较仓促,有些部分没有翻译,请见谅. 2017年06月01日儿童节 Apache Flink 社区正式发布了 1.3.0 版本.此版本经历了四个月的开发,共解决了680个issues.Apache Flink 1.3.0 是 1.x.y 版本线上的第四个主要版本,其 API 和其他 1.x.y 使用 @Public 注释的API是兼容的. 此外,Apache Flink 社区目前制定了每四月发行一个主要版本(Apache Flink 1.2.0 是201

1.4 配置备份策略(Policy)

1.1 配置备份策略(Policy) 一个备份策略由四部分组成. Attributes(属性) Policy是否Active Policy类型 由此Policy产生的任务的优先级 使用的Storage Unit和Volume Pool Schedules(备份日程表) 对于自动备份,列出在此Policy中所有Client的备份时间 对于用户备份或归档,列出用户可以在何时提交任务 Backup Selections(备份文件列表) 列出所有自动备份的文件或目录: 对于用户发起的备份,不必列出,因为