您好,欢迎访问三七文档
70-640系列课程AD备份与恢复目录AD数据库结构Windows2008R2备份工具AD可能遇到的问题非授权还原授权还原应用场合总结使用WindowsServerBackup对数据进行备份还原WindowsServerBackup使用注意事项需要一个单独的专用磁盘运行计划备份只能备份本地磁盘上NTFS格式的卷不能备份到磁带不能恢复由Ntbackup.exe创建的备份WindowsServerBackup介绍添加WindowsServerBackup功能图形化界面工具命令行工具WindowsServerBackup安装备份方式一次性备份备份计划周期性进行减小工作量备份类型整个服务器备份自定义备份备份目标备份时间(备份计划)备份设置在命令提示符下使用wbadmin命令进行备份查看wbadmin相关命令使用wbadmin命令备份3-1wbadmin/?将D:\数据一次性备份到E:\命令参数解释startbackup:开始备份backuptarget:备份的存储位置include:要包含在备份中的项目列表使用wbadmin命令备份3-2wbadminstartbackup-backuptarget:E:-include:D:自动备份系统卷和D:\数据到磁盘1查看可用磁盘标识符设置计划备份命令参数解释enablebackup:启用备份计划addtarget:备份目标位置磁盘卷,填写磁盘标识符allcritical:包含系统磁盘分区卷使用wbadmin命令备份3-3wbadmingetdiskswbadminenablebackup-addtarget:{508fdda4-cb5b-46a3-bf3e-fbf951cc89e2}-schedule:22:00-include:D:-allCritical始终执行完整备份所选数据全部备份耗时较长始终执行增量备份只备份新添加或有改动的数据备份速度快降低系统整体性能自定义备份设置针对不同磁盘选择不同的备份方式备份方式设置还原设置选择备份日期选择恢复类型文件或文件夹卷指定恢复选项恢复目标重命名或覆盖文件还原设置实验环境已使用WindowsServerBackup对D:\数据进行备份位于D:\下的文件file1.doc被误删除需求描述使用备份文件还原文件file1.doc到原位置实现思路使用WindowsServerBackup进行还原选择备份日期选择恢复类型指定恢复选项案例:数据还原还原文件file1.doc到原位置查看可用备份集版本进行恢复命令参数解释:startrecovery:开始恢复version:需要恢复的备份版本,填写备份版本标识符itemtype:需要恢复的类型items:包含在备份中的项目列表recoverytarget:恢复目标使用wbadmin命令还原wbadmingetversionswbadminstartrecovery-version:04/19/2011-05:48-itemtype:file-items:D:\file1.doc-recoverytarget:D:\在指定的时间自动执行任务应用程序或脚本创建任务计划设置任务名称添加触发器设置运行时间编辑操作指定运行的程序或脚本任务计划活动目录数据库文件文件描述Ntds.dit活动目录数据库文件存储了活动目录所有数据对象默认保存在%Systemroot%\NTDS路径下Edb*.log事务日志文件Edb.chk检查点文件跟踪尚未写入到活动目录数据库的事务日志Res1.logRes2.log保留日志文件将活动目录作为系统状态数据的一部分进行备份系统状态可能会包含以下数据注册表引导文件、系统文件活动目录信息群集服务信息IIS服务信息活动目录备份2-1备份系统状态注意事项只能使用wbadmin命令进行备份无法配置计划备份来创建备份备份只能保存在本地磁盘只有系统状态和系统应用程序可以从备份中恢复,卷和文件无法从此备份中恢复活动目录备份2-2将当前系统状态备份到F:\命令参数解释startsystemstatebackup:运行系统状态备份backuptarget:备份的存储位置手动备份wbadminstartsystemstatebackup-backuptarget:F:利用任务计划自动备份系统状态使用wbadmin命令制作备份脚本(.bat)通过任务计划自动运行脚本自动备份wbadminstartsystemstatebackup-backuptarget:F:-quiet通过还原系统状态来还原活动目录在目录服务还原模式下进行还原活动目录还原方式非授权还原域中只有一台DC域中有多台DC授权还原域中有多台DC活动目录还原非授权还原步骤进入目录服务还原模式需要输入目录还原模式密码查看可用备份集版本还原系统状态命令参数解释startsystemstaterecovery:运行系统状态还原version:备份集版本标识符非授权还原wbadmingetversionswbadminstartsystemstaterecovery-version:04/19/2011-06:15授权还原步骤进入目录还原模式进行非授权还原进行授权还原使用Ntdsutil实用程序在命令提示符下输入“ntdsutil”输入“ActiveInstancentds”输入“authoritativerestore”输入“restoreobjectcn=UserA,dc=czili,dc=com”授权还原授权还原安全模式仅加载最基本的驱动程序进入安全模式开机按F8安全模式的应用2-1安装软件后启动失败进入“安全模式”,将此软件卸载非法关机在启动时选择“最后一次的正确配置”,系统恢复到以前的状态在域控制器上还原系统状态在启动时选择“目录服务还原模式”安全模式的应用2-2TombstoneLifeTime时间当一个对象被删除的时候,它并不是立刻彻底消失了。事实上,此时对象只是成一个被标记为“墓碑记录”的记录。当经过默认的TombstoneLifeTime(墓碑生存周期)180天后,这个记录才会从AD数据库彻底删除,所以默认情况,我们只能还原180天之内的记录。但我们可以通过手动修改TombstoneLifeTime时间,来恢复指定时间的AD数据库备份。(注意以前版本的操作系统中TombstoneLifeTime默认时间为60天)更改TombstoneLifeTime时间ActiveDirectory回收站在WindowsServer2008R2中启用ActiveDirectory回收站之后,当删除某个ActiveDirectory对象时,系统将保留该对象的所有链接值属性和未链接值属性,并且该对象进入逻辑删除状态,该状态是WindowsServer2008R2引入的新状态ActiveDirectory回收站的要求在WindowsServer2008R2上,至少要运行一个域控制器。AD的功能级别必须是WindowsServer2008R2。要启用AD回收站。AD对象的中被删除对象的没有超出有效期。启用AD回收站有两种方法可以启用回收站功能。我们可以使用PowerShell或者Ldp.exe,后者是一个管理轻量级目录访问协议(LDAP)的GUI工具。import-moduleactivedirectoryEnable-ADOptionalFeature–Identity‘CN=RecycleBinFeature,CN=OptionalFeatures,CN=DirectoryService,CN=WindowsNT,CN=Services,CN=Configuration,DC=test,DC=local’–ScopeForestOrConfigurationSet–Target‘test.local’AD对象回收使用Get-ADObject-ldapFilter:(msDS-LastKnownRDN=test)–IncludeDeletedObjects|Restore-ADObject
本文标题:AD的灾备策略
链接地址:https://www.777doc.com/doc-7372267 .html