AD的備份:
依次點(diǎn)擊“開始→程序→附件→系統(tǒng)工具→備份”,在打開的“備份或還原向?qū)?#8221;對話框中點(diǎn)擊“下一步”按鈕進(jìn)入“備份或還原”選擇對話框。
在選擇“備份文件和設(shè)置”項(xiàng)后,點(diǎn)擊“下一步”按鈕進(jìn)入“要備份的內(nèi)容”對話框,選擇“讓我選擇要備份的內(nèi)容”項(xiàng)并點(diǎn)擊“下一步”按鈕。在“要備份的項(xiàng)目”對話框中依次展開“桌面→我的電腦”,勾選“System State”項(xiàng)
在下一步的“備份類型、目標(biāo)和名稱”對話框中根據(jù)提示選擇好備份文件的存儲(chǔ)路徑,并設(shè)置好備份文件的名稱,點(diǎn)擊“下一步”按鈕。接著在打開的對話框中點(diǎn)擊“完成”按鈕。
此時(shí)請中斷計(jì)算機(jī)系統(tǒng)中的其他操作,因?yàn)槠毯驛D數(shù)據(jù)庫的備份操作就會(huì)開始進(jìn)行了。
AD的還原:
還原AD數(shù)據(jù)庫
相對于AD數(shù)據(jù)庫的備份操作,AD數(shù)據(jù)庫的還原操作就顯得稍微有些復(fù)雜了。因?yàn)槌税磦浞菹驅(qū)У奶崾具M(jìn)行操作外,還需要進(jìn)行一些額外的操作才能順利完成還原。主要的原因是因?yàn)锳D服務(wù)正常運(yùn)行時(shí),是不能夠進(jìn)行AD數(shù)據(jù)庫還原操作的。
所以AD數(shù)據(jù)庫的還原操作應(yīng)該按以下方式進(jìn)行:
1.進(jìn)入目錄服務(wù)還原模式
重新啟動(dòng)計(jì)算機(jī)在進(jìn)入初始畫面前,按F8鍵進(jìn)入Windows高級(jí)選項(xiàng)菜單界面。此時(shí)可以通過鍵盤上的上下方向鍵選擇“目錄服務(wù)還原模式(只用于Windows域控制器)”項(xiàng)。
在回車確認(rèn)后,使用具有管理員權(quán)限的賬戶登錄系統(tǒng),此時(shí)可以看出系統(tǒng)是處于安全模式的。
2.使用還原向?qū)?
在進(jìn)入目錄服務(wù)還原模式后,依次點(diǎn)擊“開始→程序→附件→系統(tǒng)工具→備份”,在打開的“備份或還原向?qū)?#8221;對話框中點(diǎn)擊“下一步”按鈕進(jìn)入“備份或還原”選擇對話框,選擇“還原文件和設(shè)置”。在“還原項(xiàng)目”對話框中選中備份文件。
在稍后彈出的界面中點(diǎn)擊“完成”按鈕。稍等片刻,系統(tǒng)將彈出一個(gè)警告提示框,點(diǎn)擊“確定”按鈕,確認(rèn)數(shù)據(jù)庫的覆蓋操作即可開始AD數(shù)據(jù)庫的還原。
在完成還原操作后,點(diǎn)擊對話框中的“關(guān)閉”按鈕就可以結(jié)束了。最后將會(huì)彈出一個(gè)“備份工具”提示框,點(diǎn)擊“是”按鈕重新啟動(dòng)計(jì)算機(jī)即可。
最后要提醒大家的是,有些朋友還原AD數(shù)據(jù)庫時(shí)會(huì)出現(xiàn)忘記當(dāng)初設(shè)置的還原密碼(添加AD服務(wù)時(shí)設(shè)置)的情況,這個(gè)時(shí)候就無法進(jìn)入目錄還原模式了。
遇到這種情況時(shí)請勿慌張,因?yàn)槲覀兛梢酝ㄟ^依次點(diǎn)擊“開始→運(yùn)行”,在彈出的運(yùn)行欄中輸入“Ntdsutil”命令的方法,在彈出的窗口中進(jìn)行進(jìn)入目錄還原模式密碼的重設(shè)操作。
在設(shè)置還原密碼成功后,還需要重新啟動(dòng)計(jì)算機(jī),重啟后即可使用新的還原密碼進(jìn)入目錄服務(wù)還原模式了。
在Windows2000中,備份與恢復(fù)Active Directory是一項(xiàng)非常重要的工作.在NT中,所有有關(guān)用戶和企業(yè)配置方面的信息都存儲(chǔ)在注冊表中,因此我們只需要備份注冊表即可.但是在 Windows2000中,所有的安全信息都存儲(chǔ)在Active Directory中,它的備份方法與在NT中是完全不同.
你不能單獨(dú)備份Active Directory,Windows2000將Active Directory做為系統(tǒng)狀態(tài)數(shù)據(jù)的一部分進(jìn)行備份.系統(tǒng)狀態(tài)數(shù)據(jù)包括注冊表,系統(tǒng)啟動(dòng)文件,類注冊數(shù)據(jù)庫,證書服務(wù)數(shù)據(jù),文件復(fù)制服務(wù),集群服務(wù),域 名服務(wù)和活動(dòng)目錄8部分,通常情況下只前3部分.這8部分都不能單獨(dú)進(jìn)行備份,必須做為系統(tǒng)狀態(tài)數(shù)據(jù)的一部分進(jìn)行備份.
一.備份Active Directory數(shù)據(jù).
如果一個(gè)域內(nèi)存在不止一臺(tái)DC,當(dāng)重新安裝其中的一臺(tái)DC時(shí)備份Active Directory并不是必需的,你只需要將其中的一臺(tái)DC從域中刪除,重新安裝,并使之回到域中,那么另外的DC自然會(huì)將數(shù)據(jù)復(fù)制到這臺(tái)DC上.
如果一個(gè)域內(nèi)剩下最后一臺(tái)DC,那就非常有必要對Active Directory進(jìn)行備份.詳細(xì)過程如下:
1."開始"菜單->"運(yùn)行",輸入"ntbackup",啟動(dòng)win2000備份工具.
2.在"歡迎"標(biāo)簽中使用"備份向?qū)?/span>",在備份向?qū)υ捒蜻x擇備份的內(nèi)容頁面中選擇"只備份系統(tǒng)狀態(tài)數(shù)據(jù)",下一步.
3.在"備份保存的位置"頁面中輸入存放備份數(shù)據(jù)的文件名,如"d:\bak\AD0322.bkf",下一步,完成備份向?qū)?/span>.如果要進(jìn)行一些設(shè)置,如備份完成后驗(yàn)證數(shù)據(jù),請使用"高級(jí)"選項(xiàng)進(jìn)行配置.
4.選擇"完成"開始備份,根據(jù)數(shù)據(jù)的多少,可能需要幾分鐘到十幾分鐘甚至更長一段時(shí)間.備份完畢系統(tǒng)會(huì)生成備份報(bào)表.
5.建議:通常備份的文件比較大,我備份了幾次都在250-300M之間,因此需要找一個(gè)大容量的空間存放.因?yàn)閭浞葜邪浅C舾械馁~號(hào)等方面的信息,因此備份的數(shù)據(jù)要妥善保存.
二.Active Directory的恢復(fù)
有兩種辦法可以恢復(fù)Active Directory.
第一種是從域的其它DC上恢復(fù)數(shù)據(jù),前提是域內(nèi)必須還有一臺(tái)DC是可用的,這時(shí)當(dāng)損壞的DC重新安裝并加入到它原來的域時(shí),DC之間會(huì)自動(dòng)進(jìn)行數(shù)據(jù)復(fù)制,Active Directory隨之會(huì)恢復(fù).
另一種方法就是從備份介質(zhì)進(jìn)行恢復(fù).通常情況下,對于大多數(shù)小型公司來說,整個(gè)公司只有一個(gè)域,由于資金等諸方面的限制也只有一臺(tái)DC,因此從介質(zhì)恢復(fù)Active Directory是經(jīng)常遇到的事情.
1.驗(yàn)證方式和非驗(yàn)證方式
從備份介質(zhì)進(jìn)行Active Directory恢復(fù)有兩種方式可以選擇:驗(yàn)證方式(authoritative restore)和非驗(yàn)證方式(nonauthoritative restore).
通常情況下,Windows2000使用非驗(yàn)證方式恢復(fù):Active Directory從備份介質(zhì)中恢復(fù)以后,域內(nèi)其它的DC會(huì)在復(fù)制過程中使用新的數(shù)據(jù)覆蓋舊的恢復(fù)過來的舊的數(shù)據(jù).舉個(gè)例子,假設(shè)今天是星期五,你使用了 星期三的備份對Active Directory進(jìn)行了恢復(fù),那么從星期三以來已經(jīng)更改了的數(shù)據(jù)會(huì)復(fù)制到你正在恢復(fù)Active Directory的DC上,也就是新數(shù)據(jù)會(huì)覆蓋你使用備份恢復(fù)的數(shù)據(jù).
驗(yàn)證模式則完全不同,它會(huì)將從備份介質(zhì)恢復(fù)過來的數(shù)據(jù)強(qiáng)行復(fù)制到域內(nèi)所有的DC上,無論從備份以后數(shù)據(jù)是否發(fā)生了變化.還拿上面的例子來說,當(dāng)你在星期五 使用星期三的備份恢復(fù)了Active Directory后,這些恢復(fù)過來的數(shù)據(jù)會(huì)復(fù)制到域內(nèi)所有的DC上,強(qiáng)行將備份后發(fā)生改變的所有數(shù)據(jù)覆蓋掉,域內(nèi)數(shù)據(jù)就恢復(fù)到了備份時(shí)的狀態(tài).驗(yàn)證模式 恢復(fù)Active Directory通常用于這種情況:Active Directory在域內(nèi)某臺(tái)DC上發(fā)生了嚴(yán)重的錯(cuò)誤,而且這種錯(cuò)誤通過復(fù)制擴(kuò)散到了域內(nèi)的其它DC上,這時(shí)就需要在某臺(tái)DC上使用驗(yàn)證方式恢復(fù) Active Directory,強(qiáng)制使域恢復(fù)到原來的好的狀態(tài).應(yīng)該說這種方式是用的比較多的一種恢復(fù)Active Directory的方式.
2.非驗(yàn)證恢復(fù)Active Directory
要實(shí)現(xiàn)非驗(yàn)證恢復(fù),目錄服務(wù)必須處于離線狀態(tài)(備份Active Directory時(shí)目錄服務(wù)不必處于離線狀態(tài)).為恢復(fù)Active Directory,你必須使用server處于"目錄服務(wù)恢復(fù)模式".要做到這一點(diǎn),需要重新啟動(dòng)server,當(dāng)屏幕提示你選擇操作系統(tǒng)時(shí),按F8, 啟動(dòng)系統(tǒng)啟動(dòng)高級(jí)菜單,選擇"目錄服務(wù)恢復(fù)模式".
當(dāng)Windows2000出現(xiàn)用戶登錄窗口時(shí),輸入本地管理員賬戶和密碼(注意,不是在Active Directory中的管理員的賬號(hào)和密碼,因?yàn)檫@時(shí)Active Directory處于離線狀態(tài),不可用.你只有使用存儲(chǔ)在安全賬戶管理器,有時(shí)稱之為SAM中的管理員賬號(hào)和密碼進(jìn)行登錄).登錄成功后,你就可以進(jìn)行 恢復(fù)Active Directory的操作.
(1)啟動(dòng)Windows2000自帶的備份程序:"開始"->"運(yùn)行",輸入"ntbackup";
(2)在歡迎標(biāo)簽中選擇"恢復(fù)向?qū)?/span>",跳過歡迎畫面,備份程序會(huì)顯示可以用于數(shù)據(jù)恢復(fù)的備份集.
(3)選擇合適的備份文件,完成數(shù)據(jù)恢復(fù).重新啟動(dòng)機(jī)器即可.
(4)注意:通常情況下,你不能恢復(fù)60天以前備份的Active Directory數(shù)據(jù),這是因?yàn)槭?/span>Windows2000 tombstone lifetime(可以理解為生存時(shí)間吧,因?yàn)椴荒軠?zhǔn)確的翻譯出其含義,只好照搬上了.----滄海),除非你進(jìn)行了設(shè)置.
3.驗(yàn)證方式恢復(fù)Active Directory
為實(shí)現(xiàn)驗(yàn)證方式恢復(fù),你必須首先實(shí)現(xiàn)非驗(yàn)證方式恢復(fù),然后你可以使用NTDSUTIL命令行工具實(shí)現(xiàn)驗(yàn)證式Active Directory恢復(fù).驗(yàn)證式恢復(fù)可以實(shí)現(xiàn)全部或部分Active Directory數(shù)據(jù)的恢復(fù).
(1)使用非驗(yàn)證方式恢復(fù)Active Directory,重新啟動(dòng)機(jī)器.
(2)再次使用"目錄服務(wù)恢復(fù)模式"啟動(dòng)Windows2000,以管理員身份登錄.
(3)"開始"->"運(yùn)行",輸入"ntdsutil",啟動(dòng)命令行工具.
(4)恢復(fù)整個(gè)Active Directory數(shù)據(jù)庫,使用下列命令:
authoritative restore
restore database
恢復(fù)部分Active Directory數(shù)據(jù),使用下列命令:
authoritative restore
restore subtree ou=Brien,dc=files,dc=COM
(紅色部分要根據(jù)實(shí)際情況確定,比如你的域名字是mydom.net,要恢復(fù)的OU是myou則第二行命令應(yīng)該是:restore subtree ou=myou,dc=mydom,dc=net,依此類推.恢復(fù)部分?jǐn)?shù)據(jù)的方式有時(shí)用來恢復(fù)被刪除的OU,如某域內(nèi)有兩個(gè)管理員,你和A,A有點(diǎn) 菜:),昨天晚上不小心把一個(gè)重要的OU給刪除了,今天你就可以使用驗(yàn)證式恢復(fù)將這個(gè)OU給恢復(fù)過來,前提自然是你有這個(gè)OU被刪除之前的備份.)
使用quit命令退出,重新啟動(dòng)機(jī)器.