域控互备及还原

实验名称:域控互备及还原

对于域的理解:独木成林,整个域树就是一个森林

搭建实验环境:需要两台虚拟机,1、EA(2008 Server)已搭建好域控haha.com   2、EB(2008)

EA是一台域控已经配置好了,接着设置EB(2008 Server)备份

wps_clip_image-16137

wps_clip_image-14601

wps_clip_image-11837wps_clip_image-7223wps_clip_image-17405wps_clip_image-10302

这时EB会复制整个EA的数据库

wps_clip_image-5811

同样EB也会成为域控haha.com,只不过它不是操作主机

wps_clip_image-12252

wps_clip_image-21557

EB与EA以后会在一定的时间间隔后相互复制对方的AD数据库(实验时在EA上添加OU,EB在一定的时间间隔后也会出现这个OU)

wps_clip_image-32600

wps_clip_image-15959

wps_clip_image-25940

需要注意的是:数据的更新依赖的是时间,这与后面AD的备份与还原有关

实验一、操作主机角色的转移

在AD域内,共有5种操作主机角色

林范围

・架构操作主机

・域命名操作主机

域范围

・PDC模拟器操作主机

・RID操作主机

・基础结构操作主机

首先管理架构主机(EA)

注册架构管理工具regsvr32 schmmgmt.dll

wps_clip_image-5344wps_clip_image-26466wps_clip_image-8285

添加管理单元

wps_clip_image-10259

查看操作主机域范围角色

wps_clip_image-27760

wps_clip_image-29328 wps_clip_image-30075

wps_clip_image-16392

查看操作主机林范围角色

wps_clip_image-27877

wps_clip_image-28018

wps_clip_image-4171

wps_clip_image-19572

现在进行操作主机域范围角色的转移(以图形模式,也有命令行模式)

wps_clip_image-13135

AD连接的是当前域控EA,下面连接EB

wps_clip_image-20589

wps_clip_image-22769

wps_clip_image-24827 wps_clip_image-24718

wps_clip_image-25964wps_clip_image-11261

wps_clip_image-30972

接着完成PDC与基础结构角色的转移,步骤与上面的相同

进行查看

wps_clip_image-3933

下来是林范围 域命名操作主机角色的转移

wps_clip_image-30163

wps_clip_image-8339wps_clip_image-13598wps_clip_image-27535wps_clip_image-5301wps_clip_image-31177

架构主机角色转移同上

wps_clip_image-5931

实验二、操作主机角色的夺取

当充当操作主机角色的域控计算机出现问题后,可采取操作主机角色的夺取

上面的实验,操作主机角色已经由EA转移到EB,此时挂起EB(模拟出现问题的域控)

wps_clip_image-20119

在EA上进行操作

wps_clip_image-22854

wps_clip_image-16140wps_clip_image-25350

wps_clip_image-29701

下面依次在 fsmo miantenance 后面输入

Seize infrastructure master

Seize naming master

Seize PDC

Seize schema master

查看结果

wps_clip_image-31286

wps_clip_image-27719

wps_clip_image-14228

实验三、非授权还原和授权还原

非授权还原和授权还原的区别是(以下面为例子)

使用非授权还原:

DC (EA)            DC (EB)

9:00   OU1 OU2         ``````````

9:02   OU1 OU2         OU1 OU2

9:30   备份             OU1 OU2

10:00  OU1 OU2         ````````````(删除)

10:03  ````````````         `````````````

10:30 非授权还原        `````````````

10:32  OU1 OU2         `````````````

10:35  ````````````         `````````````

造成上面的原因是AD数据的更新是以时间为参照的,9:30的备份在10:30非授权还原以后,数据的时间戳还是9:30,那么EA此时会根据EB10:30(最新的状态)进行数据的更新(删除)

使用非授权还原只适用于担任此角色的域控(父域域控或子域域控)只有一台,而没有其“备份”预控的情况

而使用授权还原,9:30的备份在10:30授权还原以后.,数据会“盖上”最新的时间戳,最后EB会拷贝EA的数据,OU1和OU2会出现

DC (EA)            DC (EB)

9:00   OU1 OU2         ``````````

9:02   OU1 OU2         OU1 OU2

9:30   备份             OU1 OU2

10:00  OU1 OU2         ````````````(删除)

10:03  ````````````         `````````````

10:30  授权还原        `````````````

10:32  OU1 OU2         `````````````

10:35  OU1 OU2         OU1 OU2

在EA上进行AD的备份

wps_clip_image-8923

wps_clip_image-9325

最好备份到另一块硬盘或网络的其他计算机上

wps_clip_image-15811

wps_clip_image-25984 wps_clip_image-27482 wps_clip_image-10245

等待完成・・・・・・

wps_clip_image-30477

我总觉得备份的方法怪怪的,备份下来的数据文件太大,可事实上却没多少数据啊(应该我错了,只是原因还没弄清楚罢了)

wps_clip_image-27597

现在删除OU1与OU2,进行非授权还原的测试(注意EB必须一直处于开机正常工作状态)

(正常模式下)命令 Bcdedit /set safeboot dsrepair 会引导机器重启后自启动到安全模式

且以后默认都进入安全模式(结果这样差点把我害惨了・・・~~~~(>_<)~~~~,导致实验进行不下去 )

最后msconfig 进行了修改

wps_clip_image-21810wps_clip_image-14985

wps_clip_image-31906

必须重启进入目录还原模式(开机F8)

wps_clip_image-7148

登录时的密码为域控管理员密码,而非当初的设置的还原密码(道理暂时不清楚)

wps_clip_image-6525

wps_clip_image-10731

等待完成・・・・・・・・・

wps_clip_image-19186

wps_clip_image-26586

到这里如果重启,那么就是非授权还原(为进行实验,立即重启)

wps_clip_image-27738

刷新几次后

wps_clip_image-31648

实验成功,证明上面的说法是正确的

下来是授权还原

进入目录还原模式

wps_clip_image-11309

wps_clip_image-8535

这时千万不能重启,还要完成下面的步骤

wps_clip_image-1943

wps_clip_image-13581

重启EA后

wps_clip_image-14262

wps_clip_image-19340

测试EB

wps_clip_image-17864

进行刷新

wps_clip_image-23114实验成功

你可能感兴趣的:(职场,休闲,域控互备及还原)