当咱们用到域环境作IT资源集中管理的时候,运行时间一久,不免会出错。那么快速的帮助用户找回数据,是咱们所追求的。那么今天我们就来实现数据的超速再生!
第一部分:快速建立快照,步骤以下:
首先,在活动目录中建立一个名为"_demo”的OU而且在OU中创建一个用户叫user1
第二步,打开ntdsutil工具,按"?"找到快照管理功能(snapshot):
第三步,键入"Snapshot”按Enter,接着输入"?”,再输入 "Activate Instance NTDS” 设置活动实例为当前所链接的数据库:
第四步,键入"Create” 建立快照,这样就会生成一格快照,而且显示这个快照的GUID:
第五步,键入 "List All” 列出全部快照,能够看到当前只有一份快照的GUID和这个快照所建立的时间是2009/09/03:22:18:
第二部分:使用快照紧急修复数据,步骤以下:
首先,我在DC上模拟误删除用户user1的账户,你们能够看到user1不见了:
第二步,当发现数据库资料丢掉后,做为域管理员,咱们依旧闲情若定,为何呢?由于咱们有作过快照,先mount+GUID挂载快照(和第一部分建立快照同样,也是在ntdsutil中实现的):
第三步,快照挂载成功后,去系统盘验证一下,能够看到刚刚挂载的挂载点,在挂载点中有活动目录的数据库文件(咱们快照的那一份):
第四步,复制刚刚看到的快照获得的ntds.dit数据库路径,并从新打开一个命令提示符资源,
键入"dsamain -dbpath 刚刚挂载获得的ntds.dit数据库路径 --ldapport 自定义端口号" 来再启动一个ntds实例等待链接。
///注释:其实在上面的命令中的ldapport后应该继续指定sslport、gcport、gcsslport,我这里省略了是由于,他们默认会被以端口号逐个+1的方式自动加上。
第五步,使用 Active directorty 用户和计算机 工具链接刚刚启动的数据库实例,快速恢复用户数据。
a.打开 Active directorty 用户和计算机 工具右键 "Active directorty 用户和计算机" 选择更改域控制器:
b. 在名称下键入当前DC主机名:Ldap端口号(刚刚在启动实例时设置的),选择此实例后按Enter:
c. 展开域下的_demo OU 能够看到刚刚删除的user1用户已经恢复了。
经过以上两部分你们了解到2008活动目录数据库是支持快照功能的,在之后的活动目录数据库管理中呢,咱们就能够经过多作些快照来方便快速的实现对于活动目录数据资料的恢复查找等操做了。喜欢删除数据的管理员在作好快照后,也能够大胆删除了。由于有快照,因此不怕找不到!
更多精彩2008系列博文,请关注:songyang.me [为企业部署windows server 2008系列]