设为首页 收藏本站
查看: 828|回复: 0

[经验分享] Windows Server 2012 R2 域的授权还原

[复制链接]

尚未签到

发表于 2018-6-14 10:43:47 | 显示全部楼层 |阅读模式
  这次的实验和域的备份与还原有相同的地方,域的备份是一样的,但还原是不同的,这次要做的是授权还原。
  首先讲一下大环境,生产的域环境中有两台域控制器Server01和Server02,我们要在Server01上面创建一个用户tom,然后进行与备份,随后在删除tom这个用户,用刚刚做好的备份进行还原,请问tom这个用户能否被成功还原?
  当然了,如果答案是能,那也就不会有我们这次实验了,但如果答案是不能,那又是为什么呢?我们先分析这个问题,然后再进行实验。
  问题中我们在Server01上创建了tom这个用户之后,由于Server02也是域控,所以Server02上面也会生成这个用户,之后我们做了备份,备份中是有这个用户的,备份成功后,我们又在Server01上面删除了tom这个用户,Server02上面也同样没有了,当我们在Server01上面做了还原之后,Server01上面是有了,按照域的复制原理来说,Server02上面也会去Server01上面同步还原,但其实Server01上面还原的属性值要小于Server02上面的属性值,所以Server02不会同步数据,Server01反而会同步Server02的数据,所以tom这个用户是不能还原成功的。
  想要成功还原tom这个用户,我们就要手动增大Server01还原的属性值,大于Server02的属性值,这样才会还原成功,Server02也会成功同步Server01还原成功的数据,我们要做的是授权还原。
  下面我们开始实验,准备工作就是需要一个完整的域环境,Server01和Server02是域控制器,并且数据可以成功同步。
DSC0000.jpg

DSC0001.jpg

  下面我们在Server01上面创建用户。
DSC0002.jpg

  Server02上面会自动把数据复制过来。
DSC0003.jpg

  下面我们让Server01做备份。
DSC0004.jpg

  备份成功后,我们删除tom这个用户,注意不能删除组织单位。
DSC0005.jpg

DSC0006.jpg

  域控制器之间的数据同步了之后,我们在Server01上面重启F8进入目录服务修复模式进行恢复备份,在恢复的操作中,此选项一定要勾选。
DSC0007.jpg

  开始恢复数据。
DSC0008.jpg

  需要注意的是在恢复成功之后,到这里一定不要点击重启。
DSC0009.jpg

  在这里我们需要打开命令行进行操作,这时开始里面的运行已经不能用了,我们要用windows键加上R来打开命令行。
DSC00010.jpg

  打开活动目录维护工具。
DSC00011.jpg

  激活实例。
DSC00012.jpg

  输入authoritative restore。
DSC00013.jpg

  下面要创建用户了,cn=用户名,ou=组织单位(组名),cd=域名称,cn=com,执行后点击是。
DSC00014.jpg

  执行后会显示成功。
DSC00015.jpg

  成功后我们连续输入两次quit退出,然后exit关闭命令行。
DSC00016.jpg

DSC00017.jpg

DSC00018.jpg

  关闭命令行就可以点击重新启动了。
DSC00019.jpg

  重启还原成功,我们回车继续。
DSC00020.jpg

  Server01上面的用户已经恢复了。
DSC00021.jpg

  Server02上面也同样复制成功了。
DSC00022.jpg

  本次的授权还原的实验就完成了。
  (声明:实验中的uec.com仅为演示所用。)

运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-523659-1-1.html 上篇帖子: Windows Server 2012 R2 如何找出域中的操作主机(FSMO) 下篇帖子: windows server 2012r2 虚机基于iscsi盘的cluster
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表