资源描述:
《多域控制器环境下ActiveDirectory灾难恢复.doc》由会员上传分享,免费在线阅读,更多相关内容在工程资料-天天文库。
1、邮件服务器灾难恢复体系方案一灾难情况:主域控制器由于硬件故障突然损坏,使额外域控制器接替它的工作,使ActiveDirectory正常运行,并在硬件修理好之后,恢复主域控制器,恢复exchange数据库。备份情况:1:系统状态备份2:exchange数据(MICROSOFTINFORMATIONSTORE)总体思路:1.恢复域控制器(a:清除原DC信息b:额外域控制器上通过ntdsutil.exe工具夺取五种FMSOc:设置额外控制为GC全局编录d:重新安装损坏的域控制器)2.恢复exchange(a:安装exchangeb:恢复exchan
2、ge数据库)详细步骤:1.恢复域控制器a:清除原有DomainController的信息因为这台服务器已经不再可用,我们必须重新安装,所以需要将原来的服务器的数据从ACTIVEDIRECTORY中删除。完成这个目标,需要使用ntdsutil这个工具。(粗体为输入内容,因测试时与公司服务器域名及机器名不一同,请按提示输入)c:>ntdsutilntdsutil:metadatacleanupmetadatacleanup:selectoperationtargetselectoperationtarget:connectionsserverc
3、onnections:connecttodomaindomain.comselectoperationtarget:listsitesFound1site(s)0-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=comselectoperationtarget:selectsite0Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=comNocurrentdomainN
4、ocurrentserverNocurrentNamingContextselectoperationtarget:listdomainsinsiteFound1domain(s)0-DC=domain,DC=comselectoperationtarget:selectdomain0Site-CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=comDomain-DC=domain,DC=comNocurrentserverNocurrentNamingCont
5、extselectoperationtarget:listserversfordomaininsiteFound2server(s)0-CN=DC1,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=com1-CN=DC2,CN=Servers,CN=Default-First-Site-Name,CN=Sites,CN=Configuration,DC=domain,DC=comselectoperationtarget:selectse
6、rver0selectoperationtarget:quitmetadatacleanup:removeselectedserver出现对话框,询问你是否确定删除该DC。按“确定”删除DC1主控服务器。metadatacleanup:quitntdsutil:quit从ActiveDirectoryusersandcomputers中删除Domaincontrollers中DC1服务器对象,可以使用ADSIEDIT工具。ADSIEDIT是Windows2003supporttools中的工具,你需要安装Windows2003supportt
7、ool,安装程序在windows2003光盘中的supporttools目录下。在DC2上打开ADSIEDIT工具,展开DomainNC[DC2.domain.com],展开OU=Domaincontrollers,右击CN=DC1,然后选择Delete,把DC1服务器对象删除。在ActiveDirectorySitesandService中删除DC1服务器对象,可以打开Administrativetools中的ActiveDirectorySitesandService,展开Sites,展开Default-First-Site-Name,
8、展开Servers,右击DC1,选择Delete,单击“确认”按钮确认。b:在额外域控制器上通过ntdsutil.exe工具夺取五种FMSO(粗斜体为输入内容)c: