支持的 Active Directory 恢复方法
Microsoft 支持以下用于恢复域控制器上的 Active Directory 的方法:
● 非授权恢复:在非授权恢复过程中,将从备份介质恢复域控制器上的分布式服务,然后通过常规复制操作来更新恢复的数据。非授权恢复通常在域控制器因硬件或软件问题而完全失败时执行。
● 授权恢复:在授权恢复过程中,可将整个目录、子树或单个对象指定为优先于域控制器上这些对象的任何其他实例。通过正常复制,恢复的域控制器会成为与其复制伙伴相关的权威域控制器。授权恢复通常用于将系统恢复到先前已知状态,例如,如果错误地删除一个或多个 Active Directory 对象。
● 主要恢复:在尝试恢复的服务器是复制数据集(例如 SYSVOL 和 FRS)的唯一运行服务器时,会使用主要恢复。
签 用于文件系统的 NetVault Backup 插件仅支持 Active Directory 的非授权恢复。
执行 Active Directory 对象的授权恢复
NetVault Backup 插件用于文件系统仅支持非授权恢复方法。使用插件恢复 Active Directory 时,会使用原始更新序列号恢复这些对象。Active Directory 复制系统会使用此数字检测和传播其他服务器之间的 Active Directory 更改。以非授权方式恢复的数据显示为旧数据,并且不会复制到其他服务器。Active Directory 复制系统会使用其他服务器上提供的较新数据来更新恢复的数据。
要执行 Active Directory 数据的授权恢复,您必须运行ntdsutil.exe在恢复系统状态数据后、重新启动服务器之前的实用程序。Ntdsutil 实用程序可让您为授权恢复标记 Active Directory 对象。将某个对象标记为授权恢复时,其更新序列号会更改,以使其高于 Active Directory 复制系统中的任何其他更新序列号。此更改可确保您恢复的任何复制或分布式数据能够正确地复制或分布到所有服务器。有关 ntdsutil 的详细信息,请参阅相关的 Microsoft 文档。
支持的 SYSVOL 目录恢复方法
NetVault Backup 插件用于文件系统支持 SYSVOL 目录的下列恢复方法:
● 主要恢复:仅在将 SYSVOL 恢复到独立域控制器或几个域控制器中的第一个域控制器上时,才使用此恢复类型。通常,只有域中的所有域控制器都丢失,并且您正在尝试从备份重建域时,才需要主要恢复。仅为第一台服务器选择主要服务器。如果已在一个或多个服务器上恢复 SYSVOL,请不要使用此恢复类型。
● 授权恢复:当具有多个域控制器时,请使用此恢复类型,以回滚 SYSVOL 变化,并将恢复的数据复制到所有其他服务器。
● 非授权恢复:如果想要在复制环境中恢复单个域控制器上的数据,而不将恢复的数据复制到其他服务器,请使用此恢复类型。
满足
签 恢复完成后,应该执行所有 Windows 更新。
●
© ALL RIGHTS RESERVED. Terms of Use Privacy Cookie Preference Center