- artikel
- 08/16/2021
- 6 minutter at læse
-
- i
- v
- d
- v
- e
-
+5
gælder for: Vinduer Server 2022, vinduer Server 2019, vinduer Server 2003
dette emne omfatter forest recovery procedurer for domænecontrollere (DCs), der kører
- sikkerhedskopiering af Systemtilstandsdata
- udførelse af en ikke-autoritativ gendannelse
- Installer og konfigurer DNS-Servertjenesten
sikkerhedskopiering af Systemtilstandsdata
Brug følgende procedure til at sikkerhedskopiere Systemtilstandsdata sammen med andre data, du har valgt til den aktuelle sikkerhedskopieringsoperation, af en DC-server, som du kan bruge til at der kører vinduer Server 2003. Server 2003 indeholder NTBackup-værktøjet, som du kan bruge til at sikkerhedskopiere systemtilstandsdata.
Medlemskab af administratorer eller Backupoperatører eller tilsvarende er det minimum, der kræves for at sikkerhedskopiere filer og mapper.
hvis du sikkerhedskopierer systemtilstandsdataene til et bånd, og Sikkerhedskopieringsprogrammet angiver, at der ikke er noget ubrugt medie tilgængeligt, skal du muligvis bruge flytbart lager. Dette tilføjer dit bånd til den gratis mediepool, så Backup kan bruge det.
du kan kun sikkerhedskopiere systemtilstandsdataene på en lokal computer. Du kan ikke sikkerhedskopiere det på en fjerncomputer.
Sådan sikkerhedskopieres systemtilstandsdata på en domænecontroller, der kører 2003
- Klik på Start, peg på alle programmer, peg på tilbehør, peg på Systemværktøjer, og klik derefter på Backup.
- klik på Avanceret tilstand på velkomstsiden.
- marker afkrydsningsfeltet for ethvert drev, mappe eller fil, du vil sikkerhedskopiere, under fanen sikkerhedskopiering.
- Marker afkrydsningsfeltet systemtilstand.
- Klik På Start Backup.
udførelse af en ikke-autoritativ gendannelse
Brug følgende procedure til at udføre en ikke-autoritativ gendannelse af en DC, der kører vinduer Server 2003. Ved at udføre en ikke-autoritativ gendannelse på Active Directory i vinduer Server 2003, udfører du automatisk en ikke-autoritativ gendannelse af SYSVOL. Der kræves ingen yderligere trin.
Bemærk
hvis du også geninstallerer operativsystemet Server 2003, kan du muligvis ikke tilslutte computeren til domænet, og du kan give ethvert navn til computeren under opsætningen af operativsystemet. Installer ikke Active Directory. Efter geninstallation af operativsystemet skal du gå direkte til trin 4.
på vinduer Server 2003 domænecontrollere, hvor du kun har gendannet systemstatusdata, skal du også geninstallere alle programmer, der kørte på DCs før gendannelse. Gendannelse af AD DS på den første DC i domænet gendanner også registreringsdatabasen, fordi de begge er en del af Systemtilstandsdata. Husk dette, hvis du havde nogen applikationer, der kørte på disse DC ‘ er, og hvis de havde nogen oplysninger gemt i registreringsdatabasen.
for at spare tid, der kræves for at geninstallere programmer, skal du afgøre, om programmer, der skal installeres på DCs, er kompatible med virtuel DC-kloning. Sådanne applikationer kan installeres på source DC inden kloning for at spare den tid og kræfter, der kræves for at installere dem på de klonede virtuelle DC ‘ er.
for at udføre en ikke-autoritativ gendannelse
- når du har startet DC, skal du trykke på F8 for at genstarte computeren i Directory Services Restore Mode (DSRM).
- Vælg gendannelsestilstand for katalogtjenester (kun vinduer domænecontrollere).
- Vælg det operativsystem, du vil starte i gendannelsestilstand.
- Log på som administrator (du kan kun bruge en lokal computerkonto, ingen domænelogon er tilgængelig).
- skriv ntbackup ved en kommandoprompt, og tryk derefter på ENTER.
- klik på Avanceret tilstand på velkomstsiden, og vælg derefter fanen Gendan og administrer medier. (Vælg ikke Gendan guiden.)
- Vælg den relevante sikkerhedskopifil, der skal gendannes fra, og sørg for, at afkrydsningsfelterne systemdisk og systemtilstand er markeret.
- Klik På Start Gendan.
- Genstart computeren, når gendannelsesoperationen er afsluttet.
Brug følgende procedure til at udføre en autoritativ (også kendt som primær) gendannelse af SYSVOL på en DC, der kører vinduer Server 2003. Udfør kun denne procedure på den første vinduer Server 2003 DC, der gendannes i domænet.
at udføre en autoritativ gendannelse af SYSVOL
-
Udfør trin 1 til 8 i den foregående procedure.
-
klik på Avanceret i dialogboksen Bekræft gendannelse.
-
hvis du vil udføre en autoritativ gendannelse af SYSVOL, skal du markere afkrydsningsfeltet, når du gendanner replikerede datasæt, markere de gendannede data som de primære data for alle replikaer.
Bemærk
markering af de gendannede data som de primære data i sikkerhedskopien svarer til at indstille BurFlags-posten til D4 under følgende undernøgle i registreringsdatabasen:
HKEY_LOCAL_MACHINE \ SYSTEM \ CurrentControlSet \ Services \ NtFrs \ parametre \ kumulative Replikasæt \ GUID
-
når gendannelsesoperationen er afsluttet, skal du genstarte computeren.
Installer og konfigurer DNS-Servertjenesten
hvis den DC, du gendannede fra sikkerhedskopien, kører vinduer Server 2003, kan du installere DNS-server uden at forbinde DC til noget netværk.
Sådan installeres og konfigureres DNS-Servertjenesten
-
Åbn vinduer komponenter guiden. For at åbne guiden:
- Klik på Start, klik på Kontrolpanel, og klik derefter på Tilføj eller fjern programmer.
- Klik På Tilføj/Fjern Vinduer Komponenter.
-
Marker afkrydsningsfeltet netværkstjenester i komponenter, og klik derefter på detaljer.
-
marker afkrydsningsfeltet Domain Name System (DNS) i underkomponenter af netværkstjenester, klik på OK, og klik derefter på Næste.
-
hvis du bliver bedt om det, skal du skrive den fulde sti for distributionsfilerne i Kopier filer fra, og klik derefter på OK.
efter installationen skal du udføre følgende trin for at konfigurere DNS-serveren.
-
Klik på Start, peg på alle programmer, peg på Administrative værktøjer, og klik derefter på DNS.
-
Opret DNS-områder for de samme DNS-domænenavne, der blev hostet på DNS-serverne før den kritiske fejlfunktion. Du kan finde flere oplysninger i Tilføj et Opslagsområde fremad (https://go.microsoft.com/fwlink/?LinkId=74574).
-
Konfigurer DNS-dataene, som de eksisterede før den kritiske fejlfunktion. For eksempel:
- Konfigurer DNS-områder, der skal gemmes i AD DS. Du kan finde flere oplysninger under skift områdetype (https://go.microsoft.com/fwlink/?LinkId=74579).
- Konfigurer det DNS-område, der er autoritativt for domænecontroller locator (DC Locator) ressourceposter for at tillade sikker dynamisk opdatering. Du kan finde flere oplysninger under Tillad kun sikre dynamiske opdateringer (https://go.microsoft.com/fwlink/?LinkId=74580).
-
sørg for, at det overordnede DNS-område indeholder delegationsressourceposter (navneserver (NS) og lim host (a) ressourceposter) for det underordnede område, der er hostet på denne DNS-server. Du kan finde flere oplysninger under Opret en Områdedelegation (https://go.microsoft.com/fwlink/?LinkId=74562).
-
når du har konfigureret DNS, skal du skrive følgende kommando ved kommandoprompten og derefter trykke på ENTER:
net stop netlogon
-
Skriv følgende kommando, og tryk derefter på ENTER:
net start netlogon
Bemærk
Net Logon registrerer DC Locator resource records i DNS for denne DC. Hvis du installerer DNS-Servertjenesten på en server i barnedomænet, kan denne DC ikke registrere sine poster med det samme. Dette skyldes, at det i øjeblikket er isoleret som en del af gendannelsesprocessen, og dets primære DNS-server er Forest root DNS-serveren. Konfigurer denne computer med den samme IP-adresse, som den havde før katastrofen for at undgå DC-serviceopslagsfejl.
- AD Forest Recovery – forudsætninger
- AD Forest Recovery – udformning af en brugerdefineret skovgenopretningsplan
- AD Forest Recovery – Identificer problemet
- AD Forest Recovery – Bestem, hvordan du gendanner
- AD Forest Recovery – Udfør initial recovery
- AD Forest Recovery – procedurer
- AD Forest Recovery – Ofte Stillede Spørgsmål
- ad forest recovery – gendannelse af et enkelt domæne inden for en Multidomæne skov
- ad forest recovery-Forest Recovery med vinduer Server 2003 domæne Controllere