be備份ad AD域的備份及恢復

2021-10-18 05:17:40 字數 2481 閱讀 3116

採用ad域後,ad域的伺服器就是整個企業的核心,ad域資料備份十分重要。在只有一台域控制器的情況下,備份相對來說還是比較簡單的。可以採用acronis

backup&recovery,symantec backupexec

recovery(besr)等工具可以恢復。但在實際操作中為了ad資料容災會存在多台域控制器,在這種情況下如果再採取上述方法,還原後將會發生多台ad域控制器資料複製錯誤。這時只能手工強迫降級域控制器到只剩下一台,然後清理metadata,再新增域控制器,過程會相當繁瑣,而且容易出現資料丟失。一般情況下,無論一台還是多台會採用備份軟體來備份ad上的資料,這裡以symantec

backupexec 為例,當然windows backup

也能進行正常的操作。以下的恢復方式適合在相同(近似)硬體下的裸機恢復,對於域控制器備一台空閒伺服器還是有必要的。

一、備份

備份非常簡單,需要注意的是,建議除了系統狀態外,將c盤及安裝有程式的資料夾備份下,避免恢復後會發生各種妖怪的問題。

二、還原

ad的還原有授權還原和非授權還原二種,如果執行非授權還原,在域控制器還原後,ad域資料可能被額外域控制器的資料替代。以下是還原的的一般操作過程:

安裝 windows 的原始版本。

需要此基本 windows 安裝以便為 backup exec 提供可將系統還原到的目標。計算機名稱、windows

目錄以及檔案系統(如 ntfs)必須與先前的 windows

安裝相同。本安裝將會被備份的版本覆蓋,該備份版本將還原原來的系統配置、應用程式設定以及安全性設定。

如果要從整個硬碟故障恢復,請在安裝過程中使用

windows 安裝程式對新磁碟進行分割槽和格式化。

請採用與故障前相同的檔案系統來格式化分割槽,如下所述

如果系統屬於特定的域或工作組,則此時不要加入域或工作組。

如果正在恢復域控制器,則此時不要執行域控制器安裝過程。 這條很重要

將 backup exec 安裝到其初始安裝(這是臨時安裝)目錄之外的目錄。

在導航欄上單擊「恢復」從包含硬碟上的邏輯驅動器的完全和增量備份中選擇所有備份集。如果要還原差異備份集,請僅選擇最近一次的差別集。確保將「系統狀態」和

shadow copy 元件作為還原選擇項的一部分。

在「屬性」窗格的「設定」下,單擊「常規」,然後選擇下列選項:通過現有檔案還原,還原安全性,保留

在「屬性」窗格的「設定」下,單擊「高階」,然後選擇合適的選項。如果正在還原的計算機是域內唯一的域控制器,或者正在重建整個域且此計算機是第乙個域控制器,則請選擇「還原由檔案復**務管理的資料夾,或還原系統狀態中的

sysvol 時,將此伺服器標為複製的主仲裁器」選項。

單擊「立即執行」。

如果要還原的計算機是域中唯一的域控制器,或者重建整個域而這是第乙個域控制器,則在成功完成還原作業後重新啟動計算機。

您的計算機作業系統現在已還原到災難前的狀態。您的資料檔案已被還原(除那些受 backup

exec 資料庫**保護的檔案之外)。

重啟後可以執行授權還原

重新啟動計算機。

啟動過程中請按 f8。

螢幕上顯示乙個選單,允許您診斷並恢復系統啟動問題。

選擇「目錄服務還原模式」。

啟動 backup exec。

在導航欄上單擊「恢復」。

選擇「系統狀態」(windows 2000

和更高版本)或「卷影副本」(windows server 2003 和更高版本)元件作為還原選擇。執行還原作業。此時,可以選擇還原整個

active directory,或者還原 active directory 中的特定物件。

通過執行以下操作來還原整個 active directory:

開啟命令提示視窗。

鍵入 ntdsutil 並按 enter 鍵。

鍵入 authoritative restore 並按 enter 鍵。

鍵入 restore database,按 enter 鍵,單擊「確定」,然後單擊「是」。

通過執行以下操作來還原

active directory 中的特定物件:

開啟命令提示視窗。

鍵入 ntdsutil 並按 enter 鍵。

鍵入 authoritative restore 並按 enter 鍵。

鍵入 restore subtree

"ou=.dc=,dc=(不包括引號),然後按 enter 鍵,其中 是要還原的組織單元的名稱, 是 ou

所在的網域名稱, 是域控制器的頂級網域名稱,如 com、org 或 net。可以對需要還原的任意多個物件執行任意多次此操作。

8.恢復完

active directory 資訊後,請退出 ntdsutil。

9.重新啟動計算機。

據說 symantec backupexec 2012 開始:

backup exec

2012支援基於微軟active

1, 還原回來的使用者賬號,預設為禁用狀態。

2, 無需進入ad還原模式,即可直接進行還原。

單域備份恢復

最近做ad改名測試,順便也試下ad的備份恢復,將我一些東東記下 備份 system狀態備份和dns的c windows system32 config netlogon.dns備份 還原 新裝系統 ad資訊容易恢復,域恢復模式下恢復系統狀態,dns要新裝 下面這個方法是對的 dns也有災難恢復的辦法...

HBase 備份及恢復

注意事項 1.hbase版本需要保持一致,否則資料無法恢復 本方案使用export及import方法,還有其他方法可以實現,暫不涉及。1.備份,以表為單位進行匯出 bin hbase org.apache.hadoop.hbase.mapreduce.export table name dst pa...

hbase 備份及恢復

b 1,hbase自帶的備份恢復工具 b hbase org.apache.hadoop.hbase.mapreduce.export table1 home fred table1 hbase org.apache.hadoop.hbase.mapreduce.import table1 home...