设为首页 收藏本站
查看: 1519|回复: 0

[经验分享] Active Directory数据库复制原理

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-21 09:00:16 | 显示全部楼层 |阅读模式
前面的博文中和大家聊了很多关于域的话题,比如说额外预控、域的恢复等,但是大家可否知道我们上面说的这些都是靠两个域之间的数据库相互复制实现的,那么域之间的数据究竟是如何复制的呢,下面我们就来聊聊域数据库的复制原理:
在聊之前我们首先要知道一下几个关键问题:
1、域数据库存放的位置:c:\windowstdsntds.dit
2、站点:一组高速且可靠连接的计算机称为站点
域的复制分为以下两种模式:
1、多主机复制模式:一台域控制器内的数据库发上变化,会通知其他域控制器进行同步。(15s同步一次)
2、紧急数据:会立即同步到PDC主机。

数据库复制遵循以下原理:
当域控中的控制器数量发生变化,例如增加或减少域控制器上的进程,KCC就会进行Active Directory复制括扑的计算。KCC被翻译成知识一致性验证器,我们在任务管理器的进程列表中看不到KCC,因为它属于LSACC进程的一部分,KCC可以自动计算出域控制器进行计算时所有的括扑,当域控制器数量减少时,KCC倾向于在域中使用环形括扑进行Active Directory进行复制。也就是说,当一个域控制器的Active Directory内容发生变化时,这个更改不会同时传递给其他域控制器,而是要沿着KCC设计的环形括扑一一传递下去。而且为了实现冗余以及为了提高效率,KCC设计的括扑还是双环括扑。下图(图一)就是一个域控制器的括扑示意图,从图中可以看到,每个域控制器都有两个复制伙伴,Active Directory的复制沿着顺时针和逆时针两个方向进行。
wKiom1U0TB3jE44VAACj4dMaWpc953.jpg
                                                                  图一
域的数据库复制遵循以下规则:
1、对象属性:对象的修改次数即版本号(属性从1开始)
2、修改时间:在不同的DC上对对象修改的时间。(靠后优先)
3、修改对象的DC的GUID:对比GUID号大小。(谁大谁优先)
OK,说了这么多文字性的东西详细许多朋友看的都困了,下面我们就通过一个小实验来为大家说明一下:
server01、server02是一个域控的故障转移群就,我们在server01上新建用户,然后利用我们前面说的windows server backup 工具对其进行 系统备份,然后删除用户,在利用我们所备份的数据对其进行恢复,请问所删除用户能还原成功吗?
实验准备:
1、两台windows server 2012的服务器
2、两台服务器做成故障转移群集
3、安装windows server backup
具备上述条件以后我们开始实验:
首先我们打开server01的服务器管理器:
wKiom1U0TB2C4yaaAAFcAf513nc771.jpg
点击工具:
wKiom1U0TB2AFFnUAAHh-Ouxric859.jpg
点击Active Directory用户和计算机:
wKiom1U0TB2yKfv6AAIHo6ZOqqU235.jpg
鼠标右键我们的域名:
wKiom1U0TB7CJqquAAISsVmQmnY695.jpg
点击新建:
wKiom1U0TB7Ab8h5AAJApc3W5Aw651.jpg
点击组织单位:
wKiom1U0TB7DPs66AAIi0mJtd-E862.jpg
输入我们要新建的组织单位名称,在这里我输入text,点击确定:
wKiom1U0TB6BKNfiAADSDzMnjc8911.jpg
鼠标右键我们新建的text:
wKiom1U0TB6g-gC3AAHCqQNkdEg074.jpg
点击新建:
wKiom1U0TB7jFmirAAHpHK0jZ00902.jpg
点击用户:
wKiom1U0TB6j3URqAAHqtd7KpNg073.jpg
在这里我新建用户tom,点击下一步:
wKiom1U0TB-hX37hAAEmIwg5_TI640.jpg
输入用户密码,点击确定:
wKiom1U0TB_ji6IsAAEPywJXYMc533.jpg
新建用户完成,我们打开另一台域控的用户和计算机:
wKiom1U0TB_zMG8HAAE5QJNfp2U736.jpg
可以看到,此域控也有TOM用户。
ok,下面我们开始对server01的域控进行备份:
打开server01的服务器管理器:
wKiom1U0TB-QlI7pAAFceCHCKG0570.jpg
点击工具:
wKioL1U0TXnjFtd-AAG8X2B7FsM308.jpg
点击windows server backup:
wKioL1U0TXmDsN7nAAGTEUAhHtQ239.jpg
点击本地备份:
wKioL1U0TXmRY9bPAAGSW-vSqlk418.jpg
点击一次性备份:
wKioL1U0TXmQ1CF5AAEbsuUAkXM397.jpg
系统弹出备份向导,我们保持默认点击下一步:
wKioL1U0TXrzv6KcAAEd9HIB3Z0650.jpg
注意,这里要选择自定义,点击下一步:
wKioL1U0TXrw9tKTAAEhvyZWpis560.jpg
点击添加项目:
wKioL1U0TXrjQJe3AAEDMtDg-js242.jpg
这里我们勾选系统状态,点击确定:
wKioL1U0TXrjkEWTAAEtUBVVs-w299.jpg
点击下一步:
wKioL1U0TXqwJJLzAAEIa9f1KGM287.jpg
系统询问我们备份位置,我们选择本地磁盘,点击下一步:
wKiom1U0TCHS6fl6AAEdGrL_TPg821.jpg
可以看到系统已经自动读取出我们的E盘了,点击下一步:
wKiom1U0TCHyU90SAAEQha0FIyE048.jpg
点击备份:
wKioL1U0TXuDd9LBAAE5bKA4RrM265.jpg
备份开始,我们等待备份结束:
wKioL1U0TXvAFzGtAAEY0gILsc0390.jpg
OK,备份完成,点击关闭。
下面我们删除tom这个用户:
打开服务器管理器:
wKioL1U0TXugmduOAAFceCHCKG0024.jpg
点击工具:
wKioL1U0TXuSzttkAAByn5frjMA247.jpg
点击用户和计算机:
wKiom1U0TCKyJDWUAAA9Be4XXIY885.jpg
鼠标右键TOM:
wKiom1U0TCKR6HsIAAD-Iqalomc663.jpg
点击删除:
wKioL1U0TXvgYRDuAAEn7c4T6ms437.jpg
点击是:
wKioL1U0TXyQ5pnEAAE3PhJjUl4169.jpg
OK!可以看到TOM用户已经被删除!
下面我们利用我们刚刚备份的对其进行恢复:
重新启动计算机,在计算机开机时按F8,进入安全模式:
wKioL1U0TXywHbaYAADzuDjwmf8876.jpg
这里我们选择进入目录修复模式:
wKiom1U0TCKDLUc5AACWwuF49tY446.jpg
我们以本地管理员身份登陆:
wKiom1U0TCPCXAflAAFFrwloHcA577.jpg
点击管理----windows server backup:
wKiom1U0TCPhFUIVAAE-8PHm-Zg031.jpg
点击本地备份:
wKioL1U0TXyzog1VAAGKH_FGg_Y869.jpg
点击恢复:
wKiom1U0TCPACUNYAADnSit2ihc458.jpg
注意这里勾选此服务器点击下一步:
wKioL1U0TX2RGBjkAAF-JvF-jpA128.jpg
这里可以看到我们要恢复的信息,点击下一步:
wKioL1U0TX3QwAp8AAEjSnjpTQA342.jpg
注意这里勾选系统状态,点击下一步:
wKioL1U0TX2CzVxBAAFfR3ROYBY035.jpg
这里勾选原始位置,点击下一步:
wKioL1U0TX3j45zEAADd16iaojE936.jpg
点击确定:
wKiom1U0TCSyAhpBAADtfIa2zlE585.jpg
点击恢复:
wKiom1U0TCSiM2yKAAC9mQWNIDM888.jpg
点击是:
wKioL1U0TX6waw54AAGs7Hw-amQ833.jpg
OK系统开始恢复,我们稍等片刻:
wKioL1U0TX6SbZuFAAHnRV_-tpE797.jpg
恢复完成,系统提示我们重新启动,我们点击 重新启动
wKioL1U0TX7w-VxDAADFn_g1brA466.jpg
重启完成,系统提示我们按回车键继续,我们按下回车键:
wKiom1U0TCXgmBo5AAFIwoqXyEY484.jpg
进入桌面后系统给我们弹出服务器管理器,我们点击工具:
wKiom1U0TCXSXbMRAAG1n13U-Bg417.jpg
点击用户和计算机:
wKiom1U0TCXCrohKAAEuWCTpUFg507.jpg
OK,进来之后我们发现我们所要恢复的用户TOM并没有成功恢复,这究竟是为什么呢?
如果仔细阅读刚开始我所说的东西的朋友一定会明白其实这是因为数据库复制遵循对象属性这个规则,我在备份时tom这个用户的版本号小许我删除时候的版本号,所以我在还原时候的版本号自然也就小于我删除时候的版本号,所以对象还原不成功。但是有些情况下这个对象是必须要还原成功的,那么我们就应该使用如下办法:
必须进行授权还原,手动增大对象的属性。具体操作如下:
重新启动系统,在开机时按F8进入安全模式:
wKiom1U0TCXB8fvSAADzuDjwmf8738.jpg
这里我们选择进入目录修复模式:
wKiom1U0TCXyDRJLAACWwuF49tY496.jpg
我们以本地管理员身份登陆:
wKioL1U0TX-gs6XeAAFFrwloHcA258.jpg
点击管理----windows server backup:
wKioL1U0TX-zxFQrAAE-8PHm-Zg975.jpg
点击本地备份:
wKioL1U0TX-TcsmzAAGKH_FGg_Y572.jpg
点击恢复:
wKioL1U0TYDh50nsAADnSit2ihc787.jpg
注意这里勾选此服务器点击下一步:
wKioL1U0TYDRiUUEAAF-JvF-jpA491.jpg
这里可以看到我们要恢复的信息,点击下一步:
wKiom1U0TCawT4zXAAEjSnjpTQA035.jpg
注意这里勾选系统状态,点击下一步:
wKiom1U0TCaweyQ8AAGN63j9prk927.jpg
这里注意一定要勾选对Active Directory文件执行授权还原,然后点击下一步:
wKiom1U0TCfRePLsAAFirq3F1_E506.jpg
点击确定:
wKioL1U0TYCC3-uPAADfdWv7jfA378.jpg
点击恢复:
wKiom1U0TCfRwyI1AADTbSsuZZM864.jpg
点击是:
wKioL1U0TYHwhUTYAAEycIGA9Jo768.jpg
开始恢复,我们等其恢复完成:
wKioL1U0TYHgT6eiAAGbuMBY09w629.jpg
OK,回复完成,注意这里我们先不重启,在这里我们同时按下WIN+R:
wKioL1U0TYGhxvUbAAE2HOtQqgQ171.jpg
输入cmd:
wKioL1U0TYHBx3msAAC_mjdF0GY120.jpg
这里我们输入增大属性命令:ntdsutil,然后敲回车:
wKiom1U0TCijHDfhAADJzLnfIpI446.jpg
然后我们输入activate instance ntds,敲回车:
wKioL1U0TYHBb8A6AACbhpdTRa4412.jpg
然后我们输入授权还原命令:authoritative restore,敲回车:
wKiom1U0TCjgae-LAAEj2H2poa4750.jpg
然后我们输入:restore object cn=tom,ou=text,dc=abc,dc=com,敲回车:
wKiom1U0TCihNKnaAAGpolTpci8610.jpg
系统问我们是否确定进行授权还原,我们点击是:
wKioL1U0TYLxY7WDAAIFSOHp1Gc315.jpg
OK,这里可以看到我们的版本号已经被增大到100000。现在我们点击重新启动:
开机之后打开服务器管理器:
wKiom1U0TCmR6rM0AAFcQBJ-bs4246.jpg
点击工具:
wKiom1U0TCmSrZYrAAH0-sCfBMk295.jpg
点击用户和计算机:
wKioL1U0TYLDpNiNAAEfPWOBCcY947.jpg
我们可以看到,用户tom已经被成功恢复。
OK,到这里我们的实验就已经完成了,如果有不懂得朋友可以提问。


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-59090-1-1.html 上篇帖子: AD账号删除 exchgne账号删除,怎么回复账号和邮箱 下篇帖子: 基于Windows 2012R2 AD RADIUS无线认证 数据库
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表