Windows2003活动目录恢复测试

测试大纲:
1、 在现有的域中,取一台机器DC04装WIN2003 EN +SP1
2、 将DC04加入TESTAD.COM, 并设为GC
3、 备份DC04的system status,
4、 然后用DCPROMO将DC04降级后拿到测试网络环境中,重装系统恢复system status
5、 夺取AD五大架构角色,并设为GC


具体步骤:(前面备份DC04 System Status部分略)
1、安装Windows 2003系统,并安装SP1和最新Hotfix,安装DNS服务
2、将机名改为DC04,IP改为:10.1.1.54 DNS:10.1.1.54
3、重启计算机,在进系统前,请按F8键,选择进入: Active Directory Restore Mode
4、开始,运行:Ntbacku
clip_image001

 

5、选择向导模式
clip_image002

 

6、选择|“Restore Files and Settings”
clip_image003

 

7、点击“Browse”,找到以前备份的文件
clip_image004

 

clip_image005

 

8、选择“system state”
clip_image006

 

9、选择“Advanced”,进到高级恢复
clip_image007

 

10、选择恢复目的“Original location”
clip_image008

 

11、选择“Replace existing files”
clip_image009

 

12、选中四项“when restoring replicated data sets , mark the restored data as the primary data for all replica”
clip_image010

 

13、恢复开始
clip_image011

 

14、根据系统的不同,需要的时间不一样,我们现有的环境大约需要15分钟左右,差不多有2G的数据
clip_image012

 

15、恢复完成,点击“Report”,可看到恢复的具体报告,点击“Close”系统为提示要重主启计算机,由于我们需要执行的是授权恢复,所以先不要重启,如果现在就重启,那么就是非授权恢复了,DC启动后会从其它DC上同步数据
clip_image013

 

clip_image015

 

clip_image016

 

16、执行Ntdsutil 工具,进到DOS命今行模式,输入ntdsutil
clip_image017

 

17、输入authoritative restore,执行授权恢复
clip_image018

 

18、输入Restore database,对所有AD数据进行授权恢复
clip_image019

 

19、确认是否要对所有AD进行 授权恢复
clip_image020

 

20、系统开始对AD数据进行处理
clip_image022

 

21、执行完成后,退出重启计算机
clip_image023

 

22、刚执行完恢得,启动系统需要较长时间,大约20-30分钟,启动完后,进行DNS,对DNS进行相应更改,新增DC04的反向记录
clip_image025

 

23、將testad.com的動態更新改為:“Secure only”
clip_image026

 

24、将10.1.X.X的动态更新也改为:“Secure only”
clip_image027

 

25,用Ntdsutil工具夺取五在角色(Domain naming Master、Infrastructure Master、PDC Master、RED Master、Schema Master)
26、进到命今行模式、进到C:\windows\system32目录,执行Ntdsutil
27、输入Roles
clip_image028

 

28、输入Connections
clip_image029

 

29、输入Connect to Domain testad.com如果连接Domain 失败,则改用Connect to server dc04
clip_image030

 

30、Quit,退到上一层,输入seize domain naming master,夺取Domain Naming Master,确认
clip_image031

 

31、夺取成功
clip_image032

 

32、输入seize infrstructure master,夺取Domain Infrastructure Master,确认
clip_image033

 

33、夺取成功
clip_image034

 

34、输入seize PDC,夺取PDC Master,确认
clip_image035

 

35、夺取成功
clip_image036

 

36、输入seize RID master,夺取Domain RID Master,确认,
clip_image037

 

37、这一步需要的时间比较长,大约20分钟左右后,夺取成功
clip_image038

 

38、输入seize schema master,夺取Domain Schema Master,确认
clip_image039

 

39、夺取成功
clip_image040

 

40、用工具FSMO检测五大角色的情况,显示五大角色都已在DC04上
clip_image041

 

41、进到Computer Management,的Shares,检查Sysvol和Netlogon共享有没有出来
clip_image042

 

42、如没有出现,请停止File Replication Service服务,
clip_image043

 

43、改如下注册表项:
clip_image044

 

44、将值改为“d4”,OK,退出
clip_image045

 

45、启动 “File Replication Service”
clip_image046

 

46、等约30-60分钟后,再进到Computer Management,的Shares,检查“Sysvol”和“Netlogon”共享出现
clip_image048

47、查看DNS,执行Dcdiag等,检查DC工作状态,恢复完成!

  • 0
    点赞
  • 0
    收藏
    觉得还不错? 一键收藏
  • 0
    评论
评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值