Reparación y recuperación de Active Directory

  

Durante el uso de Windows 2000, nos encontraremos con AD debido a un daño accidental, ¿entonces qué método utilizamos para recuperarnos? Vamos a discutir la reparación y recuperación de Active Directory.

a, Ntdsutil utiliza para fijar el Active Directory
dan de acuerdo al error del sistema de información, o la aplicación del registro del sistema, se sospecha que la causa del error es controlador de dominio de Active Directory, Lo primero que podría surgir en este momento es usar Ntdsutil para arreglarlo. Sin embargo, sugiero que es mejor usarlo como la última y más útil solución. Si tiene una copia de seguridad de su sistema, es mejor usar una copia de seguridad para restaurar su sistema. Utilice siempre la recuperación de copia de seguridad como su solución preferida.
usar la función de reparación de la base de datos del servicio de información no siempre lograr los resultados deseados. Por ejemplo, si el archivo de la base de datos está dañado, no hay forma de restaurar todos los objetos y sus propiedades, incluso si usa Ntdsutil. De hecho, en algunos casos, el uso de la herramienta de reparación causará más pérdida de datos, por lo que antes de intentar usar esta herramienta de reparación, tenga cuidado de aislar este servicio de la red para evitar afectar a otros controladores de dominio. La replicación de Active Directory. Conéctese a la red después de confirmar que el servidor reparado funciona correctamente. La figura
Ntdsutil reparación utilizando una base de datos de AD se muestra. gratis (1) abrir la ventana de comandos, introduzca el siguiente comando: después de Ntdsutil gratis (2) aparece la Ntdsutil, introduzca el siguiente comando: reparación


II. restauración de Active Directory
cuando todos los otros esfuerzos fracasaron, es posible que la recuperación de una copia de seguridad de la EA en un (controlador de dominio) Win2000 DC es el más eficaz. Si bien no es difícil restaurar Active Directory desde una copia de seguridad a un controlador de dominio, debe considerar cuidadosamente la arquitectura de la red y las relaciones lógicas antes de realizar una recuperación. Usted debe considerar las siguientes preguntas:
si la corrupción de base de datos de Active Directory local y si la otra copia de los controladores de dominio también dañado.
un controlador de dominio se restaura desde la copia de seguridad, si desea sobrescribir la base de datos de Active Directory del controlador de dominio de otra información. Si desea sobrescribir, toda la información modificada previamente se perderá (como cuentas y atributos modificados, etc.). información original (: cuentas y atributos tales como) guía empresas o que se va a reparar la replicación de Active Directory a otros controladores de dominio de.
debido al problema anterior es la elección de qué tipo de modo de recuperación. Hay dos en el modo de recuperación de Active Directory: no autorizado (No autorizada) y la autorización gratis (no autorizada) modo (autorizada) no autorizada: La mayor parte de las operaciones de recuperación son en este modo. Para restaurar Active Directory, este controlador de dominio replica la información de otros controladores de dominio, confiando en un parámetro llamado Número de versión (USN). Active Directory está en el mismo dominio. Se actualiza con este parámetro. Quien tenga un número de versión alto encontrará a quién copiar.
Autorización modo (autorizada): Cuando otros controladores de dominio contener información no válida, o tener requisitos específicos con el fin de hacer un duplicado controlador de dominio prevalecer, este tiempo puede ser autorizado para reanudar la replicación Modo En este caso, puede especificar manualmente la base de datos completa de Active Directory que desea recuperar. Especifica que la base de datos restaurada localmente está autorizada (es decir, al copiar con otros controladores de dominio, el número de versión de la recuperación local). En este punto, el número de versión de Active Directory se modifica, de modo que su número de versión es más alto que el número de versión de la base de datos de Active Directory de otros controladores de dominio, de modo que el contenido de la base de datos local se copia principalmente.
Si está utilizando Windows 2000 herramienta de copia de seguridad nativa (Ntbackup.exe), con el fin de restaurar correctamente el estado del sistema (incluyendo Active Directory), debe tener las siguientes características:

    < Li> El nombre del servidor debe ser el mismo.
  1. La unidad de la carpeta "\\% systemroot%" debe tener los mismos caracteres que los caracteres de la unidad del servidor de copia de seguridad.
  2. El directorio de la carpeta "\\% systemroot%" debe ser el mismo que el directorio donde se encuentra el servidor de respaldo.
    (por ejemplo, ambos en el directorio "c: \\ winnt").

    En tercer lugar, el uso del modo de recuperación no autorizada de Active Directory
    utilizar el modo sin licencia, los servicios de directorio debe ser detenido y que deben seguir estos pasos:

    1. Presione F8 cuando se inicie Windows 2000, seleccione "Modo de recuperación del servicio de directorio", luego seleccione Iniciar, luego Windows 2000 entra en modo seguro.
    2. Inicie sesión como administrador del sistema u operador de copia de seguridad.
    3. Ejecute la herramienta de copia de seguridad, seleccione "Asistente de restauración" en el "Menú de bienvenida", seleccione "Restaurar proyecto" y luego seleccione "Estado del sistema". El estado del sistema incluye componentes clave del registro, Active Directory y otros sistemas.
    4. Después de completar la operación de recuperación, puedes reiniciar este controlador de dominio. Después

      reinicie este controlador de dominio participará en la replicación de Active Directory recibirá las últimas actualizaciones directamente desde los otros controladores de dominio.

      El uso de modelos de licencias para restaurar Active Directory Buscar fotos: por el modo de recuperación autorizado, puede restaurar todos los controladores de dominio al estado antes de un cierto tiempo. Por ejemplo, cuando un administrador elimina una unidad organizativa (OU) por error, la unidad organizativa contiene información de cuenta de usuario muy importante. Entonces, ¿qué hacemos? En este punto podemos recuperar la información perdida utilizando el modo autorizado, de modo que podamos lograr dos propósitos: uno es restaurar la información local de Active Directory, y el otro es restaurar otros controladores de dominio debido a la replicación Directorio activo con información perdida.
      modelo de licencia es modificar el número de versión de objetos de Active Directory, en circunstancias normales, el modelo de licencia se sumará un millón respecto a la versión original sobre la base, con el fin de lograr la más alta que el resto de versión de la base de datos de Active Directory Luego, la versión inferior de la base de datos se copiará con la versión superior de la base de datos como el estándar para lograr el propósito de la recuperación autorizada, por supuesto, el valor agregado se puede personalizar.
      Para utilizar el modelo de licencia, debe utilizar la herramienta Ntdsutil:

      1. En el símbolo del sistema, escribe "cmd" y escriba: Ntdsutil
      2. En el Ntdsutil Cuando se le solicite, escriba: restauración autoritativa.
        Este comando significa que se ingresará el modo de recuperación de autorización. En la solicitud de Modo de recuperación autorizada, escriba: restaurar base de datos
      3. Cuando se le solicite que confirme la operación de recuperación de autorización, responda: sí, luego ingrese: Salir. Puedes cerrar esta ventana presionando Enter dos veces.

        Después de la recuperación de Active Directory se ha completado, el sistema automáticamente se abrirá un cuadro de mensaje si desea reiniciar el servidor, asegúrese de seleccionar "NO", debe prestar atención a este punto.
        Por último, es necesario conocer cada una posterior recuperación modelo de licencia, también con la carpeta SYSVOL se ha restaurado, por lo que para garantizar una Sysvol consistente y Active Directory.

        Éstos son algunos modo de autorización comando:
        restauración autorizada: enumera la lista modelo de licencia de comandos.
        Restaurar base de datos: modo Autorizar para restaurar toda la base de datos
        Restaurar base de datos verinc%: aumentar el número de versión
        etc., los comandos detallados pueden ver los archivos de ayuda de Win2000. La figura
        la interfaz es un modo de autorización:


Copyright © Conocimiento de Windows All Rights Reserved