1、活动目录灾备简介
本次演练咱们将讨论如何让域控制器从灾难状态(例如因为硬件或软件故障引发的数据库故障)进行恢复的步骤。此类灾难一般会致使域控制器失效,并且会使计算机没法正常引导;将只提供对运行 Active Directory 的域控制器(不运行其它服务)进行恢复的信息。若是该计算机上还安装有其它服务,例如域名系统 (DNS) 或 Internet 信息服务 (IIS),则可能还须要其它步骤;是基于 Windows 2008 R2备份程序 (Windows Server Backup) 的,该程序是 Windows 2008以后附带的备份应用程序。
咱们假定用户具备关于 Active Directory 及其相关组件的预备知识。系统管理员可使用本文中的信息来制定灾难恢复规划,可是还必须与本单位内部环境以及现有灾难恢复策略中的具体信息相结合。
2、灾备总述
咱们本次所涉及到的灾难恢复的演示包含以下3部分:
一、灾备方案(使用Windows Server Backup进行备份)
二、主域控制器没法启动状况下进行恢复
三、两台域控制器都没法启动进行恢复
咱们本次所涉及到的灾难恢复步骤:
一、当活动目录搭建完成时,进行一次彻底备份,包含系统状态、活动目录数据库、卷等相关信息。
二、活动目录创建并进行彻底备份以后,星期一到星期五天天经过Windows Server Backup进行一次增量备份,每周星期6进行彻底备份。
三、项目实施完成以后,当每次添加一台域控制器的时候,须要进行一次彻底备份。不管是否到备份周期。
3、灾备演示
一、活动目录备份;
二、主域控制器没法正常启动时进行恢复;
a,按需求,咱们有两台虚拟机,一台叫PDC也就是主域控制器,另一台为BDC为辅助域控制器。这里咱们模拟PDC出现问题,没法启动的状况出现
b,咱们登录到BDC并在命令行工具上运行netdom query fsmo来查看5种操做主机角色的位置;全部的5中角色都在PDC上,也就是说PDC就是咱们所说的主域控制器
c,咱们直接关闭PDC来模拟服务器没法启动的状态,咱们登录到辅助域控制器上面进行处理,并进行角色的抢夺;分别抢夺如下各个角色:域命名主机、架构主机、PDC、RID池管理器、结构主机
d,删除遗留在活动目录中原PDC记录,防止因为内容的混乱,出现活动目录复制的问题;数据库
下图中命令为:connect to domainwin.test.com(链接到域)服务器
下图中: list servers for domain in site 列出域站点中的全部服务器架构
select server 0 选择服务器0,0表示是PDC服务器(即原主域控)dom
选定原主域控服务器后,退出域站点模式,ide
remove selected server 删除已选择的原主域控便可。工具
e,中止相应服务,并修改BDC的IP地址,以后从新启动服务。减小客户端修改量;
Net stop netlogon -》修改IP地址和原PDC的IP一致 -》Net start netlogon
f,在一台新服务器上安装Windows Server 2008 R2系统,提高这台新的服务器为域控制器,等待数据的所有复制完成,经过AD间自动复制还原了AD数据库(过程截图略)
三、两台域控制器都没法启动进行恢复;
在新服务器上进行裸机恢复,插入Windows Server 2008 R2光盘进行引导恢复;
spa