windows2000域的备份与恢复_第1页
windows2000域的备份与恢复_第2页
windows2000域的备份与恢复_第3页
全文预览已结束

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

1、windows 2000域的备份与恢复 在windows2000中,备份与恢复active directory是一项非常重要的工作.在nt中,所有 有关用户和企业配程方面的信息都存储在注册表中,因此我们只需要备份注册表即可.但是 在windows2000中,所有的安全信息都存储在active directory中,它的备份方法与在nt 中是完全不同.你不能单独备份active directory,windows2000将active directory做为系统状态数据 的一部分进行备份.系统状态数据包括注册表,系统启动文件,类注册数据库,证书服务数据, 文件复制服务,集群服务,域名服务和活动目

2、录8部分,通常情况下只前3部分.这8部分都不 能单独进行备份,必须做为系统状态数摒的一部分进行备份.一.备份 active directory 数据.如果一个域内存在不止一台de,当重新安装其中的一台de时备份active directory并不是 必需的,你只需要将其中的一台de从域中删除,重新安装,并使之回到域中,那么另外的de自 然会将数据复制到这台de上.如果一个域内剩下最后一台de,那就非常有必要对active directory进行备份.详细过程如 下:1. “开始”菜单运行“,输入“ntbackup,启动win2000备份工具.2. 在欢迎”标签中使用“备份向导,在备份向导对话框

3、选择备份的内容页而中选捋只备份 系统状态数据,下一步.3. 在”备份保存的位豐页而中输入存放备份数据的文件扎如“d:bak8d0322.bkf,下一 步,完成备份向导.如果要进行一些设宜,如备份完成后验证数据,请使用“高级“选项进行配 置.4. 选择“完成“开始备份,根据数据的多少,可能需要几分钟到十几分钟甚至更长一段时间.备 份完毕系统会生成备份报表.5. 建议:通常备份的文件比较大,我备份了几次都在250-300m之间,因此需要找一个大容 量的空间存放.因为备份中包含非常敏感的账号等方而的信息,因此备份的数据要妥善保存.active directory 的恢复有两种办法可以恢复active

4、 directory.第一种是从域的其它de上恢复数据,前提是域内必须还有一台de是可用的,这时当损坏的 de重新安装并加入到它原来的域时,de之间会自动进行数据复制active directory随之会 恢复.另一种方法就是从备份介质进行恢复.通常情况下,对于大多数小型公司来说,整个公司只有 一个域,由于资金等诸方而的限制也只有一台de,因此从介质恢复active directory是经常 遇到的事情.1. 验证方式和非验证方式从备份介质进行active directory恢复有两种方式可以选择:验证方式 (authoritative restore)和非验证方式(nonauthoritat

5、ive restore).通常情况Tzwindows2000使用非验证方式恢复:active directory从备份介质中恢复以 后,域内苴它的de会在复制过程中使用新的数据覆盖旧的恢复过来的旧的数据.举个例子, 假设今天是星期五,你使用了星期三的备份对active directory进行了恢复,那么从星期三 以来已经更改了的数据会复制到你正在恢复active directory的de上,也就是新数据会覆 盖你使用备份恢复的数据.验证模式则完全不同,它会将从备份介质恢复过来的数据强行复制到域内所有的de上,无论 从备份以后数据是否发生了变化.还拿上而的例子来说,当你在星期五使用星期三的备份恢

6、 复了 active directory后,这些恢复过来的数据会复制到域内所有的de上,强行将备份后发 生改变的所有数据覆盖掉,域内数据就恢复到了备份时的状态.验证模式恢复 active directory通常用于这种情况:active directory在域内某台de上发生了严重的错 误,而且这种错误通过复制扩散到了域内的英它de上,这时就需要在某台de上使用验证方式 恢复active directory,强制使域恢复到原来的好的状态.应该说这种方式是用的比较多的一 种恢复active directory的方式.2. 非验证恢复 active directory要实现非验证恢复,目录服务必须

7、处于离线状态(备份active directory时目录服务不必处 于离线状态).为恢复active directory,你必须使用server处于“目录服务恢复模式“.要做 到这一点,需要重新启动server,屏幕提示你选择操作系统时,按f8,启动系统启动髙级菜 单,选择”目录服务恢复模式当windows2000出现用户登录窗口时,输入本地管理员账户和密码(注意,不是在 active directory中的管理员的账号和密码,因为这时active directory处于离线状态,不 可用.你只有使用存储在安全账户管理器,有时称之为sam中的管理员账号和密码进行登录). 登录成功后,你就可以进

8、行恢复active directory的操作.(1) 启动windows2000自带的备份程序:“开始运行”,输入ntbackup;(2) 在欢迎标签中选择”恢复向导”,跳过欢迎画而,备份程序会显示可以用于数据恢复的备份 集.(3) 选择合适的备份文件,完成数据恢复.重新启动机器即可.(4) 注意:通常情况下,你不能恢复60天以前备份的active directory数据,这是因为受 windows2000 tombstone lifetime(可以理解为生存时间吧,因为不能准确的翻译出其含 义,只好照搬上了.-沧海),除非你进行了设置.3. 验i正方式恢复active directory为实

9、现验证方式恢复,你必须首先实现非验证方式恢复,然后你可以使用ntdsutil命令行工 具实现验证式active directory恢复.验证式恢复可以实现全部或部分active directory数 据的恢复.(1) 使用非验证方式恢复active directory,重新启动机器.(2) 再次使用“目录服务恢复模式”启动windows2000,以管理员身份登录.(3) ”开始运行蔦输入Ftdsutil,启动命令行工具.(4) 恢复整个active directory数据库,使用下列命令:authoritative restorerestore database恢复部分active directory数据,使用下列命令: authoritative rest orerestore subtree ou=brien,dc=files,dc=com(红色部分要根据实际情况确芮比如你的域名字是,要恢复的ou是myou则 第二行命令应该是:restore subtree ou=myo

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论