一、备份

1、注意事项

(1)Windows Server Backup 支持将 DVD 或 CD 用作备份介质。不能使用磁带进行备份,不能将动态卷用作备份目标。

(2)WindowsServer Backup 不支持备份各个文件或目录。必须备份承载要备份的文件的整个卷。

(3)计划备份时需要管理员凭据;默认情况下,备份操作员不能计划备份,并且不能委派权限。

2、最佳操作

(1)将操作系统文件、Ntds.dit、Active Directory 数据库和 SYSVOL 存储在不包含其他用户、操作系统或应用程序数据的单独卷上。

(2)为了能够还原 AD DS 或 SYSVOL,请在域控制器上对关键卷进行定期备份。您可以执行手动备份或计划备份。

(3)在专用的内部或外部硬盘驱动器上创建备份卷。

3、命令

(1)关键卷备份:wbadmin start backup -allCritical -backuptarget: targetDrive :-quiet

(2)完整服务器备份:

wbadmin start backup -include: sourceDrive_1 :, sourceDrive_2:,...sourceDrive_n:

-backuptarget:targetDrive: -quiet

二、还原

1、注意事项

当只剩下最后一个域控制器时,请使用授权还原,server 2008中没有主还原

2、非权威性还原

(1)使用Bcdedit.exe 在 DSRM 下启动服务器    bcdedit /set safebootdsrepair

(2)键入.\administrator 作为用户名,再键入服务器的 DSRM 密码,然后按 Enter。

(3)输入命令:wbadminget versions -backuptarget:: (获取版本号)

-machine:(如果计算机名没更改就省略)

(4)输入命令:wbadminstart systemstaterecovery -version:

-backuptarget::-machine:

-quiet

(5)正常启动服务器  bcdedit /deletevalue safeboot

3、权威性还原:

wbadminstart systemstaterecovery -version:

-backuptarget::-machine:  -authsysvol

三、授权还原要恢复的对象

先执行 非权威性还原,还原后暂时不要重启,输入以下命令后再重启

Ntdsutil:

Listinstance

Activate instance ntds

Authoritativerestore

Restoresubtree OU=haha,DC=man,DC=com

Restoreobject  CN=test01, OU=haha,DC=man,DC=com

四、利用回收站还原被删除的对象

(1)查询回收站是否启用:

Get-ADOptionalFeature-Filter {name -like "*"}

(2)启用回收站功能:

Enable-ADOptionalFeature–Identity ‘CN=Recycle Bin Feature,CN=Optional Features,CN=Directory Service,CN=WindowsNT,CN=Services,CN=Configuration, DC=man,DC=com’ –Scope ForestOrConfigurationSet–Target ‘man.com’

(3)查询被误删的账号:

get-adobject -filter {displayname -eq"test01"} -includedeletedobjects

(4)恢复被删除的OU:

Get-ADObject -ldapFilter:"(msDS-LastKnownRDN=test)"–IncludeDeletedObjects|Restore-ADObject

(5)恢复被删除的账号:

get-adobject -filter {displayname -eq"test01"} -includedeletedobjects|Restore-ADObject

(6)恢复OU下的所有被删除的账号:

Get-ADObject -SearchBase "CN=Deleted Objects,DC=man,DC=com"-Filter {lastKnownParent -eq "OU=test,DC=man,DC=com"}-IncludeDeletedObjects|Restore-ADObject

(7)查看回收站中的对象:

Get-ADObject -SearchBase "cn=deletedobjects,dc=man,dc=com" -ldapFilter "(objectclass=*)"-includeDeletedObjects

(8)还原对象:

Restore-ADObject -Identity

(9)查询对象的父对象:

Get-ADObject-Filter "name -like "*tom*"-SearchScope Subtree -includeDeletedObjects -properties lastKnownParent

五、ldp.exe

(1)修改max的数量,默认显示是1000

(2)输入 isDeleted,并选择Delete,然后点击Enter

(3)输入distinguishedName,cn=test01,ou=haha,dc=man,dc=com,选择Replace,然后点击Enter;选择Extended ,然后点击run。

be备份ad_AD域控的备份及还原相关推荐

  1. ghost不要用作域控的备份

    而且,这个备份恢复回来的GHOST是有可能把它上面的过时的信息复制给其它的域控制器的,你可能会发些很早以前删除的帐号居然又回来了,组策略还原了等莫明其妙的问题,而且这种复制对于企业而言,是有灾难性损坏 ...

  2. 建立备份域控服务器,备份域控制器

    备份域控制器 10/25/2013 本文内容 上一次修改主题: 2005-11-11 备份域控制器以确保它们的可用性是很重要的.备份域控制器就像备份 Exchange 成员服务器一样.备份域控制器和备 ...

  3. be备份ad_AD域的备份及恢复

    采用AD域后,AD域的服务器就是整个企业的核心,AD域数据备份十分重要.在只有一台域控制器的情况下,备份相对来说还是比较简单的.可以采用Acronis Backup&Recovery,Syma ...

  4. 利用Windows Server Backup备份数据进行域控裸机还原

    在<利用Windows Server Backup功能备份活动目录 >一文中我讲解了如何进利用Windows Server Backup功能来对域控进行备份,在本次的博文中,我们就一起来看 ...

  5. 【某区护网】从外网打点到拿下域控

    目录 web打点 反弹shell与权限维持 主机信息收集与反向代理 攻击域控 前端时间刚结束了攻防演练活动,其中一项成果为拿下某集团域控制器权限,直接控制域内主机5000多台.以下为攻击过程的粗略记录 ...

  6. 域控服务器状态检查和标准备份

    适用场景: 1.用于对活动目录中的域控制器做例行检查,以及在检查完成后的标准备份步骤.在检查中我们会对域控服务器的SYSVOL(Windows Server 2003 系统卷)状态.GC状态.五个FM ...

  7. 解决Windows Server 2008 R2域控备份提示VSS卷影复制失败 0x800423F4

    解决 2008R2域控备份 提示"卷影复制失败 0x800423F4 " 1. 问题描述: 做好域控制器后,使用Windows Server Backup 备份时,出现" ...

  8. windows server 2016 活动目录部署系列(五)域控制器的备份和还原

    一.问题说明 目前我们已经搭建好基础域环境内容,并且进行了域账号的创建和资源的权限分配:已经能够正常运行满足基础的业务需要.     但是,由于我们搭建的基础域模型是单一架构,并没有冗余设计,这样就会 ...

  9. 【AD】破解WindowsServer2008R2 AD域控目录还原模式密码及域管理员账号密码

    (本文部分内容来源于网络,假设没有备用域管理员.) 一:知道域管理员密码,忘记目录模式还原密码 目录模式还原密码和之前的系统一样,保存在c:\windows\system32\config\sam内. ...

最新文章

  1. mysql explain 用法和理解
  2. redis实践及思考
  3. 百度链接提交php获取状态码,新网站,在百度提交了首页链接,但是一直没有收录,也没有爬虫抓取,怎么回事呢?(悬赏1元) - 搜外SEO问答...
  4. 大楼通信综合布线系统_什么是网络综合布线系统组成?网络综合布线系统如何选择线缆?...
  5. win7 apache+php+mysql_win7下手动配置apache+php+mysql记
  6. Kubernetes 小白学习笔记(17)--集群安全-APIServer的安全模型
  7. redis - 00 在centos安装
  8. Unicode 入门详解(V14.0版本)
  9. 使用Java复制文件及显示进度
  10. 反射的学习(参考尚硅谷视频)
  11. 空洞卷积(Atrous convolution)
  12. python实现wgs84坐标系和ECEF坐标系的互换
  13. ADNI介绍与数据下载
  14. 《Python 深度学习》刷书笔记 Chapter 8 Part-2 用Keras 实现 DeepDream
  15. win7还原关闭计算机,怎么关闭系统还原,教您win7怎么关闭系统还原
  16. NRF24L01模块实现一发一收和多发一收
  17. PB EXCEL导入
  18. Android 简述touch事件中的MotionEvent
  19. 搭建项目框架时需要考虑的几个问题
  20. 今天吃什么随机网页_今天吃什么?周末教你做衢州鸭头,便宜、干净又美味

热门文章

  1. 海鸥表表带太长了怎么拆_海鸥表怎么拆表链
  2. cocos2dx 3.0 TTF中文字体的使用说明
  3. 共享充电宝商家合作有什么好处
  4. oracle怎么创建表结构,ORACLE SQL 创建表
  5. musescore windows 上面编译
  6. 不花一点成本, 半年在A5赚到10万元.
  7. Python数据分析:python与numpy效率对比
  8. 【商业模式】:网页,百度,阿里,腾讯的商业模式
  9. 小程序开发(逻辑层、视图层)
  10. vscode配置AStyle格式化代码