夺取域控制权.docx

夺取域控制权.docx

ID:59208825

大小:1.32 MB

页数:36页

时间:2020-09-10

夺取域控制权.docx_第1页
夺取域控制权.docx_第2页
夺取域控制权.docx_第3页
夺取域控制权.docx_第4页
夺取域控制权.docx_第5页
资源描述:

《夺取域控制权.docx》由会员上传分享,免费在线阅读,更多相关内容在教育资源-天天文库

1、一、活动目录灾备简介  本次演练我们将讨论如何让域控制器从灾难状态(例如由于硬件或软件故障引起的数据库故障)进行恢复的步骤。此类灾难通常会导致域控制器失效,而且会使计算机无法正常引导;将只提供对运行ActiveDirectory的域控制器(不运行其它服务)进行恢复的信息。如果该计算机上还安装有其它服务,例如域名系统(DNS)或Internet信息服务(IIS),则可能还需要其它步骤;是基于Windows2008R2备份程序(WindowsServerBackup)的,该程序是Windows2008之后附带的备份应用程序。  我们假定用户

2、具有关于ActiveDirectory及其相关组件的预备知识。系统管理员可以使用本文中的信息来制定灾难恢复规划,但是还必须与本单位内部环境以及现有灾难恢复策略中的具体信息相结合。二、灾备总述  我们本次所涉及到的灾难恢复的演示包含如下3部分:  1、灾备方案(使用WindowsServerBackup进行备份)  2、主域控制器无法启动情况下进行恢复  3、两台域控制器都无法启动进行恢复  我们本次所涉及到的灾难恢复步骤:  1、当活动目录搭建完成时,进行一次完全备份,包含系统状态、活动目录数据库、卷等相关信息。  2、活动目录建立并进

3、行完全备份之后,星期一到星期五每天通过WindowsServerBackup进行一次增量备份,每周星期6进行完全备份。  3、项目实施完成之后,当每次添加一台域控制器的时候,需要进行一次完全备份。无论是否到备份周期。三、灾备演示1、活动目录备份;2、主域控制器无法正常启动时进行恢复;a,按需求,我们有两台虚拟机,一台叫PDC也就是主域控制器,另外一台为BDC为辅助域控制器。这里我们模拟PDC出现问题,无法启动的情况出现b,我们登陆到BDC并在命令行工具上运行netdomqueryfsmo来查看5种操作主机角色的位置;所有的5中角色都在P

4、DC上,也就是说PDC就是我们所说的主域控制器c,我们直接关闭PDC来模拟服务器无法启动的状态,我们登陆到辅助域控制器上面进行处理,并进行角色的抢夺;分别抢夺以下各个角色:域命名主机、架构主机、PDC、RID池管理器、结构主机d,删除遗留在活动目录中原PDC记录,防止由于内容的混乱,出现活动目录复制的问题;e,停止相应服务,并修改BDC地址,之后重新启动服务。减少客户端修改量;Netstopnetlogon-》修改IP地址和原PDC的IP一致-》Netstartnetlogonf,在一台新服务器上安装WindowsServer2008R

5、2系统,提升这台新的服务器为域控制器,等待数据的全部复制完成,通过AD间自动复制还原了AD数据库(过程截图略)3、两台域控制器都无法启动进行恢复;在新服务器上进行裸机恢复,插入WindowsServer2008R2光盘进行引导恢复;

当前文档最多预览五页,下载文档查看全文

此文档下载收益归作者所有

当前文档最多预览五页,下载文档查看全文
温馨提示:
1. 部分包含数学公式或PPT动画的文件,查看预览时可能会显示错乱或异常,文件下载后无此问题,请放心下载。
2. 本文档由用户上传,版权归属用户,天天文库负责整理代发布。如果您对本文档版权有争议请及时联系客服。
3. 下载前请仔细阅读文档内容,确认文档内容符合您的需求后进行下载,若出现内容与标题不符可向本站投诉处理。
4. 下载文档时可能由于网络波动等原因无法下载或下载错误,付费完成后未能成功下载的用户请联系客服处理。