1. 程式人生 > 其它 >如何對域控進行備份?

如何對域控進行備份?

環境可以分為單域單域控、單域多域控、以及多域多域控,無論是哪種情況備份方法都不一樣。

對於單域單域控環境

對於單域單域控,指的是整個網路裡面就只有一臺域控制器,這種情況可能非常常見,但是是非常危險的,一旦這臺伺服器出現問題,並且如果沒有完善的備份的話,就非常非常危險,極有可能整個活動目錄資料庫丟失,你的域就要重建。 所以強烈建議安裝另外一臺域控作為備份,即使當第一臺主域控有問題後,額外域控能夠馬上切換過來頂替主域控的工作(當然不是自動的)。 當然,理想與現實的差距總歸是有的。由於各種原因,在網路裡面我們也只能使用這唯一的域控。 對於這樣的域控,我們備份的地方有:
  1. 1. 作業系統的備份
  2. 2. AD資料庫的備份
基於這兩種需求,我們可以
  1. 1. 對於剛剛安裝好的域控或者有進行過重大更新(軟體、硬體、或者比如批量新增過大量使用者的的活動)都使用NTbackup做一次ASR
  2. 2. 對於AD資料庫的備份,我們也可以使用NTBackup設計計劃任務來週期性的備份系統狀態(System State)
對於還原:
  1. 1. 如果是硬體等各種問題造成作業系統都無法啟動,我們使用ASR來還原整個作業系統,然後再用NTBackup+最新的系統狀態(SystemState)來還原AD資料庫
  2. 2. 如果是域控作業系統能夠啟動,只是發現AD資料庫有問題,我們可以採用 開機的時候按F8進入“目錄服務還原模式(只適用於Windows域控制器)”,然後對目錄服務進行還原。

對於單域多域控環境

備份起來相對簡單,並且相對單域單域控而言,多了一重保障,這些域控之間的目錄服務是相互備份的。 但是這些域控並不是完全相同的,他們都有不同的角色,一共有5中操作主機角色。 設想這樣的一種情況,有兩臺DC, 第一臺主DC,FSMO五種角色以及GC都作用在這裡 第二臺DC,作為備份域控。 現在是第一臺DC由於各種問題,起不了了,也沒有辦法恢復(硬體問題等) 我們就是需要把第二臺域控來接替第一臺工作,把FSMO和GC轉移到第二臺上。
1. 首先,我們要把第一臺域控的所有資訊從活動目錄刪除
  1. 1. 使用NTDSUTIL命令
    1. 1. 選擇Metadata cleanup ---清理不使用的伺服器物件
    2. 2. 選擇 Select Operation target
    3. 3. 選擇Connect
    4. 4. 選擇 List sites, 顯示一下site中的域
    5. 5. 選擇 List domains in site,顯示Site中的域
    6. 6. 選擇 select domain 0
    7. 7. 選擇 list servers for domain in sites,顯示在這個域裡面的域控
    8. 8. 選擇 select server 0, 選擇我們要刪除的那臺域控
    9. 9. 選擇 quit 回到上一層
    10. 10. 選擇 remove select server, 選擇刪除選定的域控
    11. 11. 在物件的伺服器刪除對話方塊裡面,選擇 “Yes”
    12. 12. 選擇 兩個 quit, 退出ntdsutil
  1. 2. 使用ADSI Edit工具 刪除那臺域控
  2. 3. 使用“AD站點和服務”,刪除那臺域控
  3. 4. 然後找到複製連結,也一起刪除
2. 把FSMO角色奪過來,
  1. 1. 還是使用Ntdsutil
    1. 1. 使用 NTDSUTIL命令
    2. 2. 選擇 Metadata cleanup ---清理不使用的伺服器物件
    3. 3. 選擇 Select Operation target
    4. 4. 選擇 Connect
    5. 5. 選擇 Connect to server BDC
    6. 6. 選擇 Seize ***** Seize角色名稱
  2. 2. 開啟“AD站點和服務”,選擇“NTDS Setting”屬性, 選擇”全域性編錄”
  3. 3. 退出即可