设为首页 收藏本站
查看: 1642|回复: 0

[经验分享] windows server 2012 AD 活动目录部署系列(五)备份和还原域控制器

[复制链接]

尚未签到

发表于 2015-11-3 14:13:11 | 显示全部楼层 |阅读模式
  

  在前篇博文中,我们介绍了用户资源的权限分配,用户只要在登录时输入一次口令,就能访问基于该域所分配给他的所有资源。
  但是我们需要考虑一个问题:万一域控制器坏了怎么办?!如果这个域控制器损坏了,那用户登录时可就无法获得令牌了,没有了这个令牌,用户就不能访问域中的资源,那么整个域的资源分配趋于崩溃。
  那我们应该如何预防这种灾难性的后果呢?我们可以考虑对活动目录进行备份以及部署额外域控制器,本篇博文我们先看如何利用对 Active Directory 的备份来实现域控制器的灾难重建。 如果只有一个域控制器,那么我们可以利用 Windows 自带的备份工具对 Active directory 进行完全备份,这样万一这个域控制器有个三长两短,备份可以帮 助我们从困境中解脱出来。
  
  备份域控制器:
  1、在Florence上的服务器管理器中添加“WindowsServer Backup”功能
  此步骤与“添加角色”类似,此外不再重复,如有需要请参考 http://blog.iyunv.com/ronsarah/article/details/9423759
2、利用Windows Server Backup,进行系统状态的备份  打开Windows Server Backup,右键点击“本地备份”,选择“一次性备份”,如下图所示:

   DSC0000.jpg

   DSC0001.jpg

   DSC0002.jpg

  选择“添加项目”,
   DSC0003.jpg

  选择“系统状态”,
   DSC0004.jpg

   DSC0005.jpg

  选择“远程共享文件夹”,备份最好放在别的计算机磁盘上,
   DSC0006.jpg

  指定远程文件夹路径,这里放在 Berlin 的共享文件夹“ADBackup”上,
   DSC0007.jpg

  点击“备份”,
DSC0008.jpg
  开始备份,总容量7G多,大概需要10~20分钟时间,请稍等...
DSC0009.jpg

  备份完成!
DSC00010.jpg

  

  备份完成后,我们假设域控制器 Florence 发生了物理故障,现在我们用另外一台计算机来接替 Florence。我们把这台新计算机也命名为 Florence,IP 设置和原域控制器也保持一致,尤其是一定要把 DNS 指向为adtest.com 提供解析支持的那个 DNS 服务器,在此例中就是 192.168.11.1。

  

  还原域控制器:
  
  在新的计算机中,首先我们需要添加“Active Directory 域服务”角色,然后通过提升域控制器来创建一个新的域控制器,同样命名为adtest.com。此步骤请参考 http://blog.iyunv.com/ronsarah/article/details/9446747
  现在我们可能会问,不是要从备份里面还原域控制器吗?为什么还要创建一个新的同名的域控制器呢?针对以上问题,我们做过试验,结果实验证明如果这台计算机还不是域控制器的话,我们是无法进入“目录服务修复模式”的,因为在windows server 2012中,还原域控制器的操作无法在系统正常启动模式下进行,只能进入“目录服务修复模式”才可进行还原。另外,在还原时,需要有一个已有同名的域控制器,还原的过程其实就是把备份中域控制器的配置信息覆盖到现有同名的域控制器上,从而做到还原后信息一致。
下面,我们来介绍具体还原的步骤,如下图所示:
  重启计算机,按F8进入高级启动选项,选择“目录服务修复模式”,

   DSC00011.jpg

  进入还原模式登陆界面,
  注:在登录界面下不能选择域管理员帐号,必须用本地的管理员帐号登录,并且密码是该计算机的域控制器的还原密码(在创建域控制器的时候设置的)。

   DSC00012.jpg

  
  进入还原模式后,打开windows server backup,右键点击本地备份,选择“恢复...”,如下图:
DSC00013.jpg

DSC00014.jpg

DSC00015.jpg
  指定备份时存放的路径,
DSC00016.jpg

  选择恢复到某个备份的时间,
DSC00017.jpg

DSC00018.jpg
DSC00019.jpg

DSC00020.jpg

DSC00021.jpg

  点击“恢复”,开始还原,过程将持续10~20分钟,请稍等...

DSC00022.jpg

   DSC00023.jpg

   DSC00024.jpg

   DSC00025.jpg

  重新启动时,在正常模式下启动计算机,并选择域管理员帐员登录,登录后出现以下界面,表明恢复已经成功!

   DSC00026.jpg

  
至此,Active Directory 恢复完成!

下篇博文我们将介绍通过部署额外域控制器来解决Active Directory 的容错和性能问题。



转载请注明出处:http://blog.iyunv.com/xiezuoyong/article/details/9451303

         版权声明:本文为博主原创文章,未经博主允许不得转载。

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-134591-1-1.html 上篇帖子: Windows Server 2012 R2超级虚拟化之四 兼容低版本的能力 下篇帖子: Windows Server 2012正式版RDS系列③
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表