设为首页 收藏本站
查看: 960|回复: 0

[经验分享] Windows Server 2012 R2 域的授权还原

[复制链接]
累计签到:1 天
连续签到:1 天
发表于 2015-4-27 09:58:48 | 显示全部楼层 |阅读模式
这次的实验和域的备份与还原有相同的地方,域的备份是一样的,但还原是不同的,这次要做的是授权还原。   首先讲一下大环境,生产的域环境中有两台域控制器Server01和Server02,我们要在Server01上面创建一个用户tom,然后进行与备份,随后在删除tom这个用户,用刚刚做好的备份进行还原,请问tom这个用户能否被成功还原?
   当然了,如果答案是能,那也就不会有我们这次实验了,但如果答案是不能,那又是为什么呢?我们先分析这个问题,然后再进行实验。
   问题中我们在Server01上创建了tom这个用户之后,由于Server02也是域控,所以Server02上面也会生成这个用户,之后我们做了备份,备份中是有这个用户的,备份成功后,我们又在Server01上面删除了tom这个用户,Server02上面也同样没有了,当我们在Server01上面做了还原之后,Server01上面是有了,按照域的复制原理来说,Server02上面也会去Server01上面同步还原,但其实Server01上面还原的属性值要小于Server02上面的属性值,所以Server02不会同步数据,Server01反而会同步Server02的数据,所以tom这个用户是不能还原成功的。
   想要成功还原tom这个用户,我们就要手动增大Server01还原的属性值,大于Server02的属性值,这样才会还原成功,Server02也会成功同步Server01还原成功的数据,我们要做的是授权还原。
   下面我们开始实验,准备工作就是需要一个完整的域环境,Server01和Server02是域控制器,并且数据可以成功同步。
wKioL1U6DB_yZcq2AALFwnw1FQI189.jpg
wKioL1U6DB-wMqYAAALbzvNV7Sk082.jpg

   下面我们在Server01上面创建用户。
wKioL1U6DB_iIEHzAAGDg7KkCEc536.jpg

   Server02上面会自动把数据复制过来。
wKiom1U6Cr_zWnGVAAHfcCApVuY406.jpg

   下面我们让Server01做备份。
wKioL1U6DB_xBwh3AALZtxCr1EQ037.jpg

   备份成功后,我们删除tom这个用户,注意不能删除组织单位。
wKioL1U6DCDSGZJhAAHN7v7Th2A378.jpg
wKiom1U6CsCzESryAAHzKPXWwMg166.jpg

   域控制器之间的数据同步了之后,我们在Server01上面重启F8进入目录服务修复模式进行恢复备份,在恢复的操作中,此选项一定要勾选。
wKiom1U6CsDxdL9GAAJXJvf-49g122.jpg

   开始恢复数据。
wKiom1U6CsCTRSegAAJceHmDtiw179.jpg

需要注意的是在恢复成功之后,到这里一定不要点击重启。
wKiom1U6CsDByshyAAJuTuAQtOM708.jpg

   在这里我们需要打开命令行进行操作,这时开始里面的运行已经不能用了,我们要用windows键加上R来打开命令行。
wKiom1U6CsGD1IPmAADfCAzdPCw685.jpg

   打开活动目录维护工具。
wKiom1U6CsHg6yJCAADIFPg2aNc717.jpg

   激活实例。
wKiom1U6CsGyy7hFAADh9YX6TAg960.jpg

   输入authoritative restore。
wKiom1U6CsGA5nkCAAEPuBm5ssk142.jpg

   下面要创建用户了,cn=用户名,ou=组织单位(组名),cd=域名称,cn=com,执行后点击是。
wKiom1U6CsGhNFhfAAGKUtgkjEg291.jpg

   执行后会显示成功。
wKiom1U6CsGBORcuAAIh5QZSy-c791.jpg

   成功后我们连续输入两次quit退出,然后exit关闭命令行。
wKiom1U6CsHQ-m-FAAAvEz0zI1A361.jpg
wKiom1U6CsHS9AXmAABGvbUCZGY893.jpg
wKiom1U6CsKgXRCsAABGIS6U_2U330.jpg

   关闭命令行就可以点击重新启动了。
wKiom1U6CsKxCDMIAAIINwcMTxo761.jpg

   重启还原成功,我们回车继续。
wKiom1U6CsKTcZM5AADgnTLhUSc163.jpg

   Server01上面的用户已经恢复了。
wKiom1U6CsLgCRvrAAGzPsjedyA337.jpg

   Server02上面也同样复制成功了。
wKiom1U6CsKAvmTuAAFUL0gKs4w228.jpg

   本次的授权还原的实验就完成了。
(声明:实验中的uec.com仅为演示所用。)


运维网声明 1、欢迎大家加入本站运维交流群:群②:261659950 群⑤:202807635 群⑦870801961 群⑧679858003
2、本站所有主题由该帖子作者发表,该帖子作者与运维网享有帖子相关版权
3、所有作品的著作权均归原作者享有,请您和我们一样尊重他人的著作权等合法权益。如果您对作品感到满意,请购买正版
4、禁止制作、复制、发布和传播具有反动、淫秽、色情、暴力、凶杀等内容的信息,一经发现立即删除。若您因此触犯法律,一切后果自负,我们对此不承担任何责任
5、所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其内容的准确性、可靠性、正当性、安全性、合法性等负责,亦不承担任何法律责任
6、所有作品仅供您个人学习、研究或欣赏,不得用于商业或者其他用途,否则,一切后果均由您自己承担,我们对此不承担任何法律责任
7、如涉及侵犯版权等问题,请您及时通知我们,我们将立即采取措施予以解决
8、联系人Email:admin@iyunv.com 网址:www.yunweiku.com

所有资源均系网友上传或者通过网络收集,我们仅提供一个展示、介绍、观摩学习的平台,我们不对其承担任何法律责任,如涉及侵犯版权等问题,请您及时通知我们,我们将立即处理,联系人Email:kefu@iyunv.com,QQ:1061981298 本贴地址:https://www.yunweiku.com/thread-61088-1-1.html 上篇帖子: Windows Server 2012 R2 如何找出域中的操作主机(FSMO) 下篇帖子: Windows Server 2008打印服务器安装与配置 Windows
您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

扫码加入运维网微信交流群X

扫码加入运维网微信交流群

扫描二维码加入运维网微信交流群,最新一手资源尽在官方微信交流群!快快加入我们吧...

扫描微信二维码查看详情

客服E-mail:kefu@iyunv.com 客服QQ:1061981298


QQ群⑦:运维网交流群⑦ QQ群⑧:运维网交流群⑧ k8s群:运维网kubernetes交流群


提醒:禁止发布任何违反国家法律、法规的言论与图片等内容;本站内容均来自个人观点与网络等信息,非本站认同之观点.


本站大部分资源是网友从网上搜集分享而来,其版权均归原作者及其网站所有,我们尊重他人的合法权益,如有内容侵犯您的合法权益,请及时与我们联系进行核实删除!



合作伙伴: 青云cloud

快速回复 返回顶部 返回列表