设为首页 收藏本站
查看: 1300|回复: 0

[经验分享] Windows2003活动目录恢复测试

[复制链接]

尚未签到

发表于 2018-6-17 06:21:31 | 显示全部楼层 |阅读模式
  测试大纲:
  1、 在现有的域中,取一台机器DC04装WIN2003 EN +SP1
  2、 将DC04加入TESTAD.COM, 并设为GC
  3、 备份DC04的system status,
  4、 然后用DCPROMO将DC04降级后拿到测试网络环境中,重装系统恢复system status
  5、 夺取AD五大架构角色,并设为GC
  具体步骤:(前面备份DC04 System Status部分略)
  1、安装Windows 2003系统,并安装SP1和最新Hotfix,安装DNS服务
  2、将机名改为DC04,IP改为:10.1.1.54 DNS:10.1.1.54
  3、重启计算机,在进系统前,请按F8键,选择进入: Active Directory Restore Mode
  4、开始,运行:Ntbacku
DSC0000.jpg

  5、选择向导模式
DSC0001.jpg

  6、选择|“Restore Files and Settings”
DSC0002.jpg

  7、点击“Browse”,找到以前备份的文件
DSC0003.jpg

DSC0004.jpg

  8、选择“system state”
DSC0005.jpg

  9、选择“Advanced”,进到高级恢复
DSC0006.jpg

  10、选择恢复目的“Original location”
DSC0007.jpg

  11、选择“Replace existing files”
DSC0008.jpg

  12、选中四项“when restoring replicated data sets , mark the restored data as the primary data for all replica”
DSC0009.jpg

  13、恢复开始
DSC00010.jpg

  14、根据系统的不同,需要的时间不一样,我们现有的环境大约需要15分钟左右,差不多有2G的数据
DSC00011.jpg

  15、恢复完成,点击“Report”,可看到恢复的具体报告,点击“Close”系统为提示要重主启计算机,由于我们需要执行的是授权恢复,所以先不要重启,如果现在就重启,那么就是非授权恢复了,DC启动后会从其它DC上同步数据
DSC00012.jpg

DSC00013.jpg

DSC00014.jpg

  16、执行Ntdsutil 工具,进到DOS命今行模式,输入ntdsutil
DSC00015.jpg

  17、输入authoritative restore,执行授权恢复
DSC00016.jpg

  18、输入Restore database,对所有AD数据进行授权恢复
DSC00017.jpg

  19、确认是否要对所有AD进行 授权恢复
DSC00018.jpg

  20、系统开始对AD数据进行处理
DSC00019.jpg

  21、执行完成后,退出重启计算机
DSC00020.jpg

  22、刚执行完恢得,启动系统需要较长时间,大约20-30分钟,启动完后,进行DNS,对DNS进行相应更改,新增DC04的反向记录
DSC00021.jpg

  23、將testad.com的動態更新改為:“Secure only”
DSC00022.jpg

  24、将10.1.X.X的动态更新也改为:“Secure only”
DSC00023.jpg

  25,用Ntdsutil工具夺取五在角色(Domain naming Master、Infrastructure Master、PDC Master、RED Master、Schema Master)
  26、进到命今行模式、进到C:\windows\system32目录,执行Ntdsutil
  27、输入Roles
DSC00024.jpg

  28、输入Connections
DSC00025.jpg

  29、输入Connect to Domain testad.com如果连接Domain 失败,则改用Connect to server dc04
DSC00026.jpg

  30、Quit,退到上一层,输入seize domain naming master,夺取Domain Naming Master,确认
DSC00027.jpg

  31、夺取成功
DSC00028.jpg

  32、输入seize infrstructure master,夺取Domain Infrastructure Master,确认
DSC00029.jpg

  33、夺取成功
DSC00030.jpg

  34、输入seize PDC,夺取PDC Master,确认
DSC00031.jpg

  35、夺取成功
DSC00032.jpg

  36、输入seize RID master,夺取Domain RID Master,确认,
DSC00033.jpg

  37、这一步需要的时间比较长,大约20分钟左右后,夺取成功
DSC00034.jpg

  38、输入seize schema master,夺取Domain Schema Master,确认
DSC00035.jpg

  39、夺取成功
DSC00036.jpg

  40、用工具FSMO检测五大角色的情况,显示五大角色都已在DC04上
DSC00037.jpg

  41、进到Computer Management,的Shares,检查Sysvol和Netlogon共享有没有出来
DSC00038.jpg

  42、如没有出现,请停止File Replication Service服务,
DSC00039.jpg

  43、改如下注册表项:
DSC00040.jpg

  44、将值改为“d4”,OK,退出
DSC00041.jpg

  45、启动 “File Replication Service”
DSC00042.jpg

  46、等约30-60分钟后,再进到Computer Management,的Shares,检查“Sysvol”和“Netlogon”共享出现
DSC00043.jpg

  47、查看DNS,执行Dcdiag等,检查DC工作状态,恢复完成!

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-524743-1-1.html 上篇帖子: windows下安装Django-wangxiang 下篇帖子: windows 2003中的***命令(精彩)
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表