一、活动目录灾备简介
  本次演练我们将讨论如何让域控制器从灾难状态(例如由于硬件或软件故障引起的数据库故障)进行恢复的步骤。此类灾难通常会导致域控制器失效,而且会使计算机无法正常引导;将只提供对运行 Active Directory 的域控制器(不运行其它服务)进行恢复的信息。如果该计算机上还安装有其它服务,例如域名系统 (DNS) 或 Internet 信息服务 (IIS),则可能还需要其它步骤;是基于 Windows 2008 R2备份程序 (Windows Server Backup) 的,该程序是 Windows 2008之后附带的备份应用程序。
  我们假定用户具有关于 Active Directory 及其相关组件的预备知识。系统管理员可以使用本文中的信息来制定灾难恢复规划,但是还必须与本单位内部环境以及现有灾难恢复策略中的具体信息相结合。
二、灾备总述
  我们本次所涉及到的灾难恢复的演示包含如下3部分:
  1、灾备方案(使用Windows Server Backup进行备份)
  2、主域控制器无法启动情况下进行恢复
  3、两台域控制器都无法启动进行恢复
  我们本次所涉及到的灾难恢复步骤:
  1、当活动目录搭建完成时,进行一次完全备份,包含系统状态、活动目录数据库、卷等相关信息。
  2、活动目录建立并进行完全备份之后,星期一到星期五每天通过Windows Server Backup进行一次增量备份,每周星期6进行完全备份。
  3、项目实施完成之后,当每次添加一台域控制器的时候,需要进行一次完全备份。无论是否到备份周期。
三、灾备演示
1、活动目录备份;
   
   
  
2、主域控制器无法正常启动时进行恢复;
a,按需求,我们有两台虚拟机,一台叫PDC也就是主域控制器,另外一台为BDC为辅助域控制器。这里我们模拟PDC出现问题,无法启动的情况出现
 
b,我们登陆到BDC并在命令行工具上运行netdom query fsmo来查看5种操作主机角色的位置;所有的5中角色都在PDC上,也就是说PDC就是我们所说的主域控制器
 
c,我们直接关闭PDC来模拟服务器无法启动的状态,我们登陆到辅助域控制器上面进行处理,并进行角色的抢夺;分别抢夺以下各个角色:域命名主机、架构主机、PDC、RID池管理器、结构主机
 
   
 
 
d,删除遗留在活动目录中原PDC记录,防止由于内容的混乱,出现活动目录复制的问题;


下图中命令为:connect to domainwin.test.com(连接到域)


 

下图中: list servers for domain in site 列出域站点中的所有服务器

      select server 0  选择服务器0,0表示是PDC服务器(即原主域控)


 

选定原主域控服务器后,退出域站点模式,

remove selected server 删除已选择的原主域控即可。




e,停止相应服务,并修改BDC的IP地址,之后重新启动服务。减少客户端修改量;
Net stop netlogon -》修改IP地址和原PDC的IP一致 -》Net start netlogon
f,在一台新服务器上安装Windows Server 2008 R2系统,提升这台新的服务器为域控制器,等待数据的全部复制完成,通过AD间自动复制还原了AD数据库(过程截图略)
3、两台域控制器都无法启动进行恢复;
在新服务器上进行裸机恢复,插入Windows Server 2008 R2光盘进行引导恢复;