资源描述:
《备份和恢复active-directory》由会员上传分享,免费在线阅读,更多相关内容在应用文档-天天文库。
1、备份和恢复ActiveDirectory发布时间:2001-06-2509:23:40来源: 在Windows2000中,备份与恢复ActiveDirectory是一项非常重要的工作。在NT中,所有有关用户和企业配置方面的信息都存储在注册表中,因此我们只需要备份注册表即可。但是在Windows2000中,所有的安全信息都存储在ActiveDirectory中,它的备份方法与在NT中是完全不同。 你不能单独备份ActiveDirectory,Windows2000将ActiveDirectory做为系统状态数据的一部分进行备份。系统状态数据包括注册表,系统启动文件,类
2、注册数据库,证书服务数据,文件复制服务,集群服务,域名服务和活动目录8部分,通常情况下只前3部分。这8部分都不能单独进行备份,必须做为系统状态数据的一部分进行备份。一.备份ActiveDirectory数据 如果一个域内存在不止一台DC,当重新安装其中的一台DC时备份ActiveDirectory并不是必需的,你只需要将其中的一台DC从域中删除,重新安装,并使之回到域中,那么另外的DC自然会将数据复制到这台DC上。 如果一个域内剩下最后一台DC,那就非常有必要对ActiveDirectory进行备份。详细过程如下: 1."开始"菜单->"运行",输入"ntback
3、up",启动win2000备份工具。 2.在"欢迎"标签中使用"备份向导",在备份向导对话框选择备份的内容页面中选择"只备份系统状态数据",下一步。 3.在"备份保存的位置"页面中输入存放备份数据的文件名,如"d:akAD0322。bkf",下一步,完成备份向导。如果要进行一些设置,如备份完成后验证数据,请使用"高级"选项进行配置。 4.选择"完成"开始备份,根据数据的多少,可能需要几分钟到十几分钟甚至更长一段时间。备份完毕系统会生成备份报表。 5.建议:通常备份的文件比较大,我备份了几次都在250-300M之间,因此需要找一个大容量的空间存放。因为备份中包含
4、非常敏感的账号等方面的信息,因此备份的数据要妥善保存。二.ActiveDirectory的恢复 有两种办法可以恢复ActiveDirectory。 第一种是从域的其它DC上恢复数据,前提是域内必须还有一台DC是可用的,这时当损坏的DC重新安装并加入到它原来的域时,DC之间会自动进行数据复制,ActiveDirectory随之会恢复。 另一种方法就是从备份介质进行恢复。通常情况下,对于大多数小型公司来说,整个公司只有一个域,由于资金等诸方面的限制也只有一台DC,因此从介质恢复ActiveDirectory是经常遇到的事情。1.验证方式和非验证方式 从备份介质进行A
5、ctiveDirectory恢复有两种方式可以选择:验证方式(authoritativerestore)和非验证方式(nonauthoritativerestore)。 通常情况下,Windows2000使用非验证方式恢复:ActiveDirectory从备份介质中恢复以后,域内其它的DC会在复制过程中使用新的数据覆盖旧的恢复过来的旧的数据。举个例子,假设今天是星期五,你使用了星期三的备份对ActiveDirectory进行了恢复,那么从星期三以来已经更改了的数据会复制到你正在恢复ActiveDirectory的DC上,也就是新数据会覆盖你使用备份恢复的数据。 验证
6、模式则完全不同,它会将从备份介质恢复过来的数据强行复制到域内所有的DC上,无论从备份以后数据是否发生了变化。还拿上面的例子来说,当你在星期五使用星期三的备份恢复了ActiveDirectory后,这些恢复过来的数据会复制到域内所有的DC上,强行将备份后发生改变的所有数据覆盖掉,域内数据就恢复到了备份时的状态。验证模式恢复ActiveDirectory通常用于这种情况:ActiveDirectory在域内某台DC上发生了严重的错误,而且这种错误通过复制扩散到了域内的其它DC上,这时就需要在某台DC上使用验证方式恢复ActiveDirectory,强制使域恢复到原来的好的状
7、态。应该说这种方式是用的比较多的一种恢复ActiveDirectory的方式。2.非验证恢复ActiveDirectory 要实现非验证恢复,目录服务必须处于离线状态(备份ActiveDirectory时目录服务不必处于离线状态)。为恢复ActiveDirectory,你必须使用server处于"目录服务恢复模式"。要做到这一点,需要重新启动server,当屏幕提示你选择操作系统时,按F8,启动系统启动高级菜单,选择"目录服务恢复模式"。 当Windows2000出现用户登录窗口时,输入本地管理员账户和密码(注意,不是在ActiveD