多域控制器环境下的活动目录恢复.docVIP

  1. 1、本文档共22页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
2、 多域控制器环境下的活动目录恢复      可能看到这个标题有人就会问,怎么一上来就讲恢复啊?不用备份吗?是的,如果仅仅是活动目录信息的确是不用备份的。为什么?大家还记得我在前面的文章中提到过,从Windows 2000域开始,采用的是多宿主复制的机构,也就是所有的活动目录修改都会被复制到所有的域控制器上,所以是不需要备份的。只要看一下怎么恢复就可以了。      先来说明一下实验环境:      域名:      第一台域控制器:      计算机名:      IP:      子网掩码:      DNS:      并且FSMO五种角色及GC全部在第一台域控上。      第二台域控制器:      计算机名:      IP:      子网掩码:      DNS:      灾难情况:第一台域控制器由于硬件原因,导致无法启动。      这时我们会发现下面的客户端虽然还可以利用本地缓存进行登陆,但已经无法再利用域资源了,我们的目的就是要让第二台额外域控制器来接替第一台的工作,也就是说把FSMO和GC全部转移到额外域控制器上来。这里要分成两步:      一、首先,要把第一台域控制器的所有信息从活动目录里面删除:      (1)、点击“开始-运行”,输入:“cmd”并回车,在命令提示符下输入:“ntdsutil”,然后回车,如果你不是很清楚“ntdsutil”的使用方法,可以用“?”然后回车的方法来调用使用说明:        在这里我们要选择“Metadata cleanup ----清理不使用的服务器的对象”然后依次输入下面的命令:      点击查看大图   然后我们要显示一下Site中的域:        结果找到两个,其中“1”是我建的子域,所以这里要先择“0”:  ?   通过上面的信息,我们可以看到两个服务器,其中SERVER是我们要删除的,因为它已经DOWN机了。所以这里要选择“0”:        选中后,按“q”退出到上一层菜单:      点击查看大图      在上图中点击“是”:      点击查看大图   然后再按2个“q”退出。      (2)、使用ADSI EDIT工具删除Active Directory users and computers中的Domain controllers中欲删除服务器对象,      ADSI EDIT在SUPPORT TOOLS工具包里,打开后,找到如下位置:   点击查看大图   击右键,然后选“删除”就可以了。      (3)、在“管理工具”里,打开“AD站点和服务”,找到如下位置:        把复制连接也删除了:      点击查看大图   以上有几个删除几个。      二、把FSMO角色强行夺取过来。这里又要用到“Ntdsutil”了:      我们先要连接到目标服务器上:        连接成功后,按“q”退出到上层菜单,并且看一下帮助信息:      点击查看大图   请注意:这里有两种方法分别是Seize和Transfer,如果原来的FSMO角色的拥有者处于离线状态,那么就要用Seize,如果处于联机状态,那么就要用Transfer。在这里由于SERVER已经离线了,所以要用“Seize”:        这里是夺取PDC角色的图示,点“是”,其它角色的也是一样的操作,最后退出。      大家了为安全起见,可以运行一下我上次给转给大家的脚本:        由上图可见,所有的FSMO已经转移到TEST20031服务器上了。最后就是把GC转移过来:      在“管理工具”里,打开“AD站点和服务”,找到如下位置:      点击查看大图   在“属性”上单击:        在“全局编录”前打外勾,然后确定退出就可以了。      最后到客户端去修改一下DNS服务器的位置,就可以发现客户端又可以正常登陆了。而且所有的域资源又可以正常使用。最后请大家注意以下几点:      1、 在单域控环境中,请尽量的多备份,以保证备份有效性,最好几种备份类型结合使用。      2、 在多域控环境中,如果用Seize,那么那台坏掉的服务器在重装系统以前请不要回到网络中来,哪怕是已经修好了,也一定要重新安装操作系统,为什么?因为FSMO角色具有唯一性,如果此时回到网络中,那就会出现FSMO角色重复的现象。      3、 在多域控环境中,那台坏域控修复后,重装系统,请尽量不要再使用原来的计算机名,以防止产生一些莫名其妙的问题,就让那台服务器在网络里永远消失吧! 用过AD的朋友都知道,我们在安装AD时有一个文件夹就是SYSVOL,而这个文件夹必须共享,这里面放的就是组策略模板,即组策略的

文档评论(0)

80092355km + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档