在Windows2000中,备份与恢复Active Directory是一项非常重要的工作。在NT中,所有有关用户和企业配置方面的信息都存储在注册表中,因此我们只需要备份注册表即可。但是在Windows2000中,所有的安全信息都存储在Active Directory中,它的备份方法与在NT中是完全不同。

  你不能单独备份Active Directory,Windows2000将Active Directory做为系统状态数据的一部分进行备份。系统状态数据包括注册表,系统启动文件,类注册数据库,证书服务数据,文件复制服务,集群服务,域名服务和活动目录8部分,通常情况下只前3部分。这8部分都不能单独进行备份,必须做为系统状态数据的一部分进行备份。

一.备份Active Directory数据

  如果一个域内存在不止一台DC,当重新安装其中的一台DC时备份Active Directory并不是必需的,你只需要将其中的一台DC从域中删除,重新安装,并使之回到域中,那么另外的DC自然会将数据复制到这台DC上。

  如果一个域内剩下最后一台DC,那就非常有必要对Active Directory进行备份。详细过程如下:

  1."开始"菜单->"运行",输入"ntbackup",启动win2000备份工具。
  2.在"欢迎"标签中使用"备份向导",在备份向导对话框选择备份的内容页面中选择"只备份系统状态数据",下一步。
  3.在"备份保存的位置"页面中输入存放备份数据的文件名,如"d:akAD0322。bkf",下一步,完成备份向导。如果要进行一些设置,如备份完成后验证数据,请使用"高级"选项进行配置。
  4.选择"完成"开始备份,根据数据的多少,可能需要几分钟到十几分钟甚至更长一段时间。备份完毕系统会生成备份报表。
  5.建议:通常备份的文件比较大,我备份了几次都在250-300M之间,因此需要找一个大容量的空间存放。因为备份中包含非常敏感的账号等方面的信息,因此备份的数据要妥善保存。

二.Active Directory的恢复

  有两种办法可以恢复Active Directory。

  第一种是从域的其它DC上恢复数据,前提是域内必须还有一台DC是可用的,这时当损坏的DC重新安装并加入到它原来的域时,DC之间会自动进行数据复制,Active Directory随之会恢复。

  另一种方法就是从备份介质进行恢复。通常情况下,对于大多数小型公司来说,整个公司只有一个域,由于资金等诸方面的限制也只有一台DC,因此从介质恢复Active Directory是经常遇到的事情。

1.验证方式和非验证方式

  从备份介质进行Active Directory恢复有两种方式可以选择:验证方式(authoritative restore)和非验证方式(nonauthoritative restore)。

  通常情况下,Windows2000使用非验证方式恢复:Active Directory从备份介质中恢复以后,域内其它的DC会在复制过程中使用新的数据覆盖旧的恢复过来的旧的数据。举个例子,假设今天是星期五,你使用了星期三的备份对Active Directory进行了恢复,那么从星期三以来已经更改了的数据会复制到你正在恢复Active Directory的DC上,也就是新数据会覆盖你使用备份恢复的数据。

  验证模式则完全不同,它会将从备份介质恢复过来的数据强行复制到域内所有的DC上,无论从备份以后数据是否发生了变化。还拿上面的例子来说,当你在星期五使用星期三的备份恢复了Active Directory后,这些恢复过来的数据会复制到域内所有的DC上,强行将备份后发生改变的所有数据覆盖掉,域内数据就恢复到了备份时的状态。验证模式恢复Active Directory通常用于这种情况:Active Directory在域内某台DC上发生了严重的错误,而且这种错误通过复制扩散到了域内的其它DC上,这时就需要在某台DC上使用验证方式恢复Active Directory,强制使域恢复到原来的好的状态。应该说这种方式是用的比较多的一种恢复Active Directory的方式。

2.非验证恢复Active Directory

  要实现非验证恢复,目录服务必须处于离线状态(备份Active Directory时目录服务不必处于离线状态)。为恢复Active Directory,你必须使用server处于"目录服务恢复模式"。要做到这一点,需要重新启动server,当屏幕提示你选择操作系统时,按F8,启动系统启动高级菜单,选择"目录服务恢复模式"。

  当Windows2000出现用户登录窗口时,输入本地管理员账户和密码(注意,不是在Active Directory中的管理员的账号和密码,因为这时Active Directory处于离线状态,不可用。你只有使用存储在安全账户管理器,有时称之为SAM中的管理员账号和密码进行登录)。登录成功后,你就可以进行恢复Active Directory的操作。

  (1)启动Windows2000自带的备份程序:"开始"->"运行",输入"ntbackup";
  (2)在欢迎标签中选择"恢复向导",跳过欢迎画面,备份程序会显示可以用于数据恢复的备份集。
  (3)选择合适的备份文件,完成数据恢复。重新启动机器即可。
  (4)注意:通常情况下,你不能恢复60天以前备份的Active Directory数据,这是因为Windows2000 tombstone lifetime(生命周期)的影响,除非你进行了设置。

3.验证方式恢复Active Directory

  为实现验证方式恢复,你必须首先实现非验证方式恢复,然后你可以使用NTDSUTIL命令行工具实现验证式Active Directory恢复。验证式恢复可以实现全部或部分Active Directory数据的恢复。

  (1)使用非验证方式恢复Active Directory,重新启动机器。
  (2)再次使用"目录服务恢复模式"启动Windows2000,以管理员身份登录。
  (3)"开始"->"运行",输入"ntdsutil",启动命令行工具。
  (4)恢复整个Active Directory数据库,使用下列命令:

  authoritative restore
  restore database

  恢复部分Active Directory数据,使用下列命令:

  authoritative restore
  restore subtree ou=Brien,dc=files,dc=COM

  红色部分要根据实际情况确定,比如你的域名字是mydom.net,要恢复的OU是myou则第二行命令应该是:restore subtree ou=myou,dc=mydom,dc=net,依此类推。恢复部分数据的方式有时用来恢复被删除的OU,如某域内有两个管理员,你和A,A有点菜,昨天晚上不小心把一个重要的OU给删除了,今天你就可以使用验证式恢复将这个OU给恢复过来,前提自然是你有这个OU被删除之前的备份。

  最后使用quit命令退出,重新启动机器。

转载于:https://blog.51cto.com/zhaogao/62777

Win2000中活动目录的备份与恢复相关推荐

  1. server 2008 中活动目录的迁移

    还记得我们在描述windows server 2008的备份还原中说的在server 2003下的一个缺陷么?如果我们将ntbackup备份的文件转移,很难还原出来,在server 2008中给予了改 ...

  2. 域控制器活动目录之备份与恢复

    在域构架网络中,域控制器是多么的重要,所以一台域控制器的崩溃对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为大家讲一下这个问题,我们一般把活动目录的备份和恢复 ...

  3. 如何实施域控制器活动目录备份与恢复

    如何实施域控制器活动目录的备份与恢复 大家应该知道在域构架网络中,域控制器是多么的重要,所以一台域控制器的崩溃对于网络管理员而言,无疑是一场恶梦,那么活动目录应该如何来备份和恢复呢?在这里我将详细的为 ...

  4. 在活动目录中设置和管理发布打印机

    在Windows 2000/2003中建立打印机时,打印机和活动目录通过缺省配置成具有整体性,打印机将自动在活动目录上发布.对于不是运行Windows 2000/2003计算机(如Windows NT ...

  5. 搜索邻近计算机打印机,在活动目录中设置和管理发布打印机

    在Windows 2000/2003中建立打印机时,打印机和活动目录通过缺省配置成具有整体性,打印机将自动在活动目录上发布.对于不是运行Windows 2000/2003计算机(如Windows NT ...

  6. 活动目录在构建核心过程中的八个关键点(下)

    活动目录是一个面向Windows Server级别的目录服务.在之前的博客文章中介绍了活动目录设计中需要遵循的七个原则,今天在这里讲解有关<活动目录构建核心关键点>. 全文请见专题:htt ...

  7. 在活动目录中,转移和占用操作主机角色(占用)

    如何占用操作主机 操作主机是ActiveDirectory中的特殊对象,具备操作主机角色的域控制器担任着活动目录核心功能,如果操作主机不可用,整个活动目录都会出现异常,甚至崩溃. 操作主机角色的唯一性 ...

  8. 活动目录实战之一 windows 2008 r2 安装域中第一台域控制器

    windows 2008R2已经出来很长时间了,想写一下关于活动目录的一些知识.例如:我们应该如何安装域内第一台域控制器呢,找了很多文章,觉得胖哥这篇文章写的非常好,图文并茂,并且把原理讲的也非常清楚 ...

  9. 活动目录在Windows Server 2008 中的改进:总体概览

      本系列文章将谈谈在Windows Server 2008中有关活动目录域服务(Active Directory Domain Services下文缩写为AD DS)的新特性,其主要内容翻译自Tec ...

最新文章

  1. 这是如何更好地利用JavaScript数组的方法
  2. 电子工程师必须掌握的20个模拟电路
  3. BPDU tunnel技术简介
  4. mysql 虚拟环境搭建_pycharm虚拟环境virtualnv安装MySQL扩展
  5. 快给你的app上锁吧(android图案解锁)
  6. BZOJ 3244: [Noi2013]树的计数
  7. 风雨网规路:跌倒了,是件坏事吗?
  8. easyui源码翻译1.32--panel(面板)
  9. 手机 debian linux,Android上的Ubuntu Debian Armel
  10. 2021【第十二届蓝桥杯省赛】 C/C++ B组(第二场)
  11. atitit.提升开发效率---MDA 软件开发方式的革命(3)----自动化建表
  12. properties(属性文件)
  13. Java版实现一个简单的电话簿
  14. 分数阶 计算机应用,基于分数阶Riemann-Liouville积分的图像去噪
  15. java全栈开发工程师_谈谈我对Java(J2EE)全栈工程师的理解
  16. Knowledge 1命题逻辑语义蕴含
  17. 荣联科技转型的一二三四五
  18. linux+gps测试流程图,GPS测试标准与测试项目简介
  19. 给点建议!开源项目架构选择!仿腾讯IM后端项目!InChat!
  20. 八叶一刀流·四之型·红叶·选题报告

热门文章

  1. vs2010中编译zint的问题
  2. Qt5.1.1 + VS2010安装错误(Unable to find a Qt build)
  3. 2019夏第八周学习编辑总结
  4. jquery的事件对象
  5. 八、word-space与letter-space
  6. docker命令行解析以及如何向服务器端发送请求(docker源码学习一)
  7. jmeter 监听的介绍
  8. C#编译器选项(目标平台)
  9. 【ORACLE】oracl基本操作笔记
  10. 关于sqlite数据库在使用过程中应该注意以下几点