一个控制器怎么转发到另外一个控制器_windows server 2012 AD 活动目录部署系列 备份和还原域控制器...

当域控制器出现故障时,这篇博文介绍了如何通过Windows Server Backup进行系统状态备份,并在物理故障发生后,利用备份恢复域控制器。步骤包括添加Windows Server Backup功能,进行系统状态备份,然后在新计算机上安装相同名称的域控制器并进入目录服务修复模式进行恢复。
摘要由CSDN通过智能技术生成

我们需要考虑一个问题:万一域控制器坏了怎么办?!如果这个域控制器损坏了,那用户登录时可就无法获得令牌了,没有了这个令牌,用户就不能访问域中的资源,那么整个域的资源分配趋于崩溃。

那我们应该如何预防这种灾难性的后果呢?我们可以考虑对活动目录进行备份以及部署额外域控制器,本篇博文我们先看如何利用对 Active Directory 的备份来实现域控制器的灾难重建。 如果只有一个域控制器,那么我们可以利用 Windows 自带的备份工具对 Active directory 进行完全备份,这样万一这个域控制器有个三长两短,备份可以帮 助我们从困境中解脱出来。

备份域控制器:

1、在Florence上的服务器管理器中添加“WindowsServer Backup”功能

此步骤与“添加角色”类似,此外不再重复

2、利用Windows Server Backup,进行系统状态的备份

打开Windows Server Backup,右键点击“本地备份”,选择“一次性备份”,如下图所示:

5fb1923a02cb57f4d102cc5bb2d144c1.png
a3ba5defff53bb2f6e488078eb28e4cc.png
a318c13cbe1327f636b9c44af959e85a.png

选择“添加项目”,

53a83166a36a785be6395ae5137eb299.png

选择“系统状态”,

4d4a49c2e02e2f246ba8b7589a2b1992.png
3d28bb943c77dd8969d5febd44d4b584.png

选择“远程共享文件夹”,备份最好放在别的计算机磁盘上,

63e08682366a9a91e022be256d1e44a8.png

指定远程文件夹路径,这里放在 Berlin 的共享文件夹“ADBackup”上,

a80e8783cce67dbf935f2f41afa3da61.png

点击“备份”,

2e09cfc8ad95ee5c2d920b6e10f95fd7.png

开始备份,总容量7G多,大概需要10~20分钟时间,请稍等...

1f491d0a5a892c8dddd765a457b1aede.png

备份完成!

备份完成后,我们假设域控制器 Florence 发生了物理故障,现在我们用另外一台计算机来接替 Florence。我们把这台新计算机也命名为 Florence,IP 设置和原域控制器也保持一致,尤其是一定要把 DNS 指向为adtest.com 提供解析支持的那个 DNS 服务器,在此例中就是 192.168.11.1。

还原域控制器:

在新的计算机中,首先我们需要添加“Active Directory 域服务”角色,然后通过提升域控制器来创建一个新的域控制器,同样命名为adtest.com。

现在我们可能会问,不是要从备份里面还原域控制器吗?为什么还要创建一个新的同名的域控制器呢?针对以上问题,我们做过试验,结果实验证明如果这台计算机还不是域控制器的话,我们是无法进入“目录服务修复模式”的,因为在windows server 2012中,还原域控制器的操作无法在系统正常启动模式下进行,只能进入“目录服务修复模式”才可进行还原。另外,在还原时,需要有一个已有同名的域控制器,还原的过程其实就是把备份中域控制器的配置信息覆盖到现有同名的域控制器上,从而做到还原后信息一致。

下面,我们来介绍具体还原的步骤,如下图所示:

重启计算机,按F8进入高级启动选项,选择“目录服务修复模式”,

d2e62157c18520b994f95308e84cff88.png

进入还原模式登陆界面,

注:在登录界面下不能选择域管理员帐号,必须用本地的管理员帐号登录,并且密码是该计算机的域控制器的还原密码(在创建域控制器的时候设置的)。

19d66626ed98c9ea605c7064e878a603.png

进入还原模式后,打开windows server backup,右键点击本地备份,选择“恢复...”,如下图:

594a7b399d7cd713bfde1b8ad7704714.png
8a7712ffc69f0871594a742351c756b9.png
d379fdbc4900d11ebd1e0f1c8c150b34.png

指定备份时存放的路径,

68341b4c2e1bfb3168dc71298022071c.png

选择恢复到某个备份的时间,

2043f99cbdb62e4afda3eea90fe99b1a.png
3ada38c9187a027a4243cdf278479cf7.png
50e37086e0bc6c5b97ed7d60466e9eba.png
5ed18aa5093141868f6d7c6515a5cd05.png
2dc8bd4ceb9d418bf8db25c278c195c7.png

点击“恢复”,开始还原,过程将持续10~20分钟,请稍等...

95dd2ab80f11e66eb34cdcee90a45cb3.png
a0cf4e6a133f005c405bf537c188d62d.png
2bb522bacf9e15b965709d009050d0ca.png
e7b93a33decdd416cd2d53dfda09bb76.png

重新启动时,在正常模式下启动计算机,并选择域管理员帐员登录,登录后出现以下界面,表明恢复已经成功!

139dd5de233746ee8fbc7ff2e2df5d87.png

至此,Active Directory 恢复完成!

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值