天天看點

Active Directory 對象授權還原

對于還原對象,如果未啟用資源回收筒,在多DC得環境下,會出現剛恢複的對象,過一會有被自動删除了,那是因為該DC

<a href="http://s3.51cto.com/wyfs02/M01/59/D6/wKiom1TryROwM5bhAAHO7NX15iU113.jpg" target="_blank"></a>

2、删除“test1”對象,測試test1的授權還原;

<a href="http://s3.51cto.com/wyfs02/M02/59/D3/wKioL1TryiXTXtDJAAG1u1681gg963.jpg" target="_blank"></a>

3、test1已經被删除掉;

<a href="http://s3.51cto.com/wyfs02/M02/59/D7/wKiom1TrySfy0C4sAAF8qm-FV6A810.jpg" target="_blank"></a>

4、當我們直接在作業系統中進行備份還原的時候,會提示,需要到目錄服務修複模式下進行系統狀态恢複;

<a href="http://s3.51cto.com/wyfs02/M00/59/D3/wKioL1TryjjjutiPAADbUGUAR58900.jpg" target="_blank"></a>

5、重新開機系統,開機按F8,選擇“目錄服務修複模式”;

<a href="http://s3.51cto.com/wyfs02/M00/59/D7/wKiom1TryTyh8HdMAAJMVLjlJTY742.jpg" target="_blank"></a>

6、當直接使用域管理者登陸時,發現登陸不了,報“目前沒有可用的登陸伺服器,無法處理登陸請求”;

<a href="http://s3.51cto.com/wyfs02/M01/59/D3/wKioL1TrylDgPnqnAADMG_zLNEM034.jpg" target="_blank"></a>

7、需要使用本地管理者密碼登陸;

<a href="http://s3.51cto.com/wyfs02/M02/59/D3/wKioL1TrylmAG6FcAADQ8wjusnk925.jpg" target="_blank"></a>

8、進入系統後,打開Windows Server Backup,選擇“本地備份”并在操作欄選擇“恢複”;

<a href="http://s3.51cto.com/wyfs02/M02/59/D7/wKiom1TryV3hwIzvAAKRGASVVL4273.jpg" target="_blank"></a>

9、在恢複向導的開始頁面,選擇“在其他位置存儲備份”并選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M00/59/D3/wKioL1Trym_Q_Ax8AAHMw_GBKPk559.jpg" target="_blank"></a>

10、在指定位置類型頁面,選擇“本地磁盤驅動器”并選擇“下一步”;(這裡根據實際情況選擇,同樣如果選擇遠端共享檔案夾應該考慮在目錄修複模式下面,遠端共享通路的問題。)

<a href="http://s3.51cto.com/wyfs02/M00/59/D7/wKiom1TryXHBw9t6AAGyR6MpMJA810.jpg" target="_blank"></a>

11、在選擇備份位置,根據實際情況選擇對應的磁盤,并選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M01/59/D3/wKioL1TryoLCbjflAAHuPUpvHTo103.jpg" target="_blank"></a>

12、在選擇伺服器頁面選擇對應的伺服器,并選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M01/59/D7/wKiom1TryYXRsYJNAAF-fqSouls627.jpg" target="_blank"></a>

13、在選擇備份日期頁面,選擇最近的備份日期,并選擇“下一步”;(這裡日期要注意,不能超過活動目錄的墓碑值。)

<a href="http://s3.51cto.com/wyfs02/M02/59/D7/wKiom1TryY_j4uOzAAJX4hvcUuk681.jpg" target="_blank"></a>

14、在選擇恢複類型頁面選擇“系統狀态”,并選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M00/59/D3/wKioL1TryqCzvL2kAAI_TGdrfFI194.jpg" target="_blank"></a>

15、在選擇系統狀态恢複位置頁面,選擇“原始位置”,并勾選“對 Active Directory 檔案執行授權還原”;然後選擇“下一步”;

<a href="http://s3.51cto.com/wyfs02/M00/59/D7/wKiom1TryaKAj0xwAAKssPWAD-E137.jpg" target="_blank"></a>

16、會有個可能會造成潛在的延遲或停機問題的提示,選擇“确定”;

<a href="http://s3.51cto.com/wyfs02/M01/59/D7/wKiom1TrybLiKfLBAAC9sCKyrkg887.jpg" target="_blank"></a>

17、在确認頁面,選擇“恢複”;

<a href="http://s3.51cto.com/wyfs02/M02/59/D3/wKioL1TrysOSKz8SAAG27jGKr-8446.jpg" target="_blank"></a>

18、這個恢複操作是無法暫停和取消的,是以還會有個對話框提示你是否繼續,選擇“是”;

<a href="http://s3.51cto.com/wyfs02/M01/59/D3/wKioL1TrytHylirMAADOiv5Q83o937.jpg" target="_blank"></a>

19、在恢複進度頁面顯示着恢複的情況;

<a href="http://s3.51cto.com/wyfs02/M01/59/D7/wKiom1TrydSRTwWpAALdPZk-ElI988.jpg" target="_blank"></a>

20、在恢複完成後,會提示你重新啟動,到這來非授權還原算是完成了,但如果要進行授權還原,那麼久不能立即重新開機;

<a href="http://s3.51cto.com/wyfs02/M02/59/D3/wKioL1Tryuyg8tfCAABfBDEBxxo689.jpg" target="_blank"></a>

21、不用管理上面那個對話框,直接打開Powershell,運作“ntdsutil.exe”執行授權還原;

<a href="http://s3.51cto.com/wyfs02/M02/59/D7/wKiom1TryfHDNvKrAALRHegYq9c564.jpg" target="_blank"></a>

具體過程如上圖所示,注意授權還原的時候,對象的表示方法,要使用完整的DN;

22、在你輸入對象完整的DN路徑的時候,會有個授權還原确認的對話框,選擇“是”就可以了。

<a href="http://s3.51cto.com/wyfs02/M00/59/D3/wKioL1Trywqz9CgPAACIdh_DTYQ555.jpg" target="_blank"></a>

23、然後重新開機,進入系統,會有個還原操作已完成的對話框,直接回車就可以了。

<a href="http://s3.51cto.com/wyfs02/M00/59/D7/wKiom1TrygvCzLSuAAFAMoTr53A904.jpg" target="_blank"></a>

本文轉自 as900 51CTO部落格,原文連結:http://blog.51cto.com/yupeizhi/1615047,如需轉載請自行聯系原作者

繼續閱讀