Windows system >> Windowsの知識 >  >> Windows Serverシステムのチュートリアル >> Windows Serverチュートリアル >> Active Directoryのバックアップと回復(3)

Active Directoryのバックアップと回復(3)

  

実験環境について説明します。

ドメイン名:demo.com

最初のドメインコントローラ:

コンピュータ名:server.demo.com

IP:192.168.5.1

サブネットマスク:255.255.255.0

DNS:192.168.5.1

そしてFSMOの5つの役割とGCはすべて最初のドメインコントローラにあります。

2番目のドメインコントローラ:

コンピュータ名:test20031.demo.com

IP:192.168.5.2

サブネットマスク:255.255 .255.0

DNS:192.168.5.2

災害時の状況:最初のドメインコントローラはハードウェア上の理由で起動できませんでした。

この時点で、次のクライアントもローカルキャッシュを使用してログインすることができますが、ドメインリソースを使用することはできなくなります。ステーションの作業、つまりFSMOとGCの追加ドメインコントローラへの転送。次の2つの手順があります。

最初に、最初のドメインコントローラの情報をすべてActive Directoryから削除する必要があります。

(1)、[スタート] - [ファイル名を指定して実行]をクリックします。 ' cmd'と入力してEnterキーを押し、コマンドプロンプトで' ntdsutil'と入力してEnterキーを押します。' ntdsutil'の使い方がわからない場合は、'?を入力します。 '次に、指示を呼び出すためのメソッドを入力します。

ここでは、[メタデータのクリーンアップ----未使用のサーバーのオブジェクトをクリーンアップする]を選択してから、次のコマンドを入力します。

次に、サイトのフィールドを表示します。

結果は2つに分かれています。' 1'は私が構築したサブドメインなので、 "" 0':を選択する必要があります。 p>上記の情報を見ると、2つのサーバーが表示されています。そのうちのSERVERは既にDOWNマシンになっているため、削除します。したがって、ここでは' 0'を選択する必要があります。

選択した後、' q'を押して前のメニューに戻ります。

上の画像をクリックします'はい':

次に2&qdを押して終了します。

(2)、ADSI EDITツールを使用してドメインコントローラ内のActive Directoryユーザーとコンピュータを削除し、サーバーオブジェクトを削除します。

ADSI EDITをSUPPORT TOOLSツールキットの中で開き、以下を見つけます。場所:

右クリックして[削除]を選択します。

(3)[管理ツール]で、[ld sites and services]を開き、次の場所を探します。

レプリケーション接続を削除します。

上記のいくつかの削除があります。

次に、FSMOの役割が強制的に獲得されています。

最初にターゲットサーバーに接続する必要があります。

接続が成功したら、' q'を押して上のメニューに戻り、ヘルプを表示します。情報:

注意:ここではSeizeとTransferの2つの方法があり、元のFSMOロールの所有者がオフラインの場合はSeizeが使用され、オンラインの場合はTransferが必要です。 。ここでSERVERはオフラインなので、 "Seize"を使用してください: "

これはPDCロールをキャプチャするためのアイコンです、" yes "をポイントし、他のロールは同じ操作です、そして最後に終了します。

全員がセキュリティ上の理由から、前回私が全員に渡したスクリプトを実行できます。

上の図からわかるように、すべてのFSMOはTEST20031サーバーに転送されています。最後に、GCを転送します。

[管理ツール]の[ld sites and services]で、次の場所を探します。
[properties]リストで、

を探します。をクリックします。

[グローバルカタログ]の前にある外部ティックをクリックして、終了を確認します。

最後に、クライアントにアクセスしてDNSサーバーの場所を変更すると、クライアントが再度ログインできることがわかります。そして、すべてのドメインリソースは通常通り使用できます。最後に、次の点に注意してください。

1、単一ドメイン制御環境では、バックアップの有効性を確実にするためにできるだけ多くのバックアップを試みてください。複数のバックアップタイプを使用するのが最善です。

2、マルチドメイン制御環境でSeizeを使用している場合、システムを再インストールする前に壊れたサーバーがネットワークに戻ってはいけません。オペレーティングシステムFSMOの役割は一意であるため、この時点でネットワークに戻った場合、FSMOの役割が重複するという現象が発生します。

3、マルチドメイン制御環境で、悪いドメイン制御の修復後、システムを再インストールし、いくつかの原因不明の問題を防ぐために元のコンピュータ名を使用しないようにしてください、そのサーバーを聞かせてそれはネットワークで永遠に消えます!

OK、私を修正してください!Eメール:[email protected]

Copyright © Windowsの知識 All Rights Reserved