夺取域控制权.

上传人:今*** 文档编号:105885106 上传时间:2019-10-13 格式:DOCX 页数:36 大小:1.57MB
返回 下载 相关 举报
夺取域控制权._第1页
第1页 / 共36页
夺取域控制权._第2页
第2页 / 共36页
夺取域控制权._第3页
第3页 / 共36页
夺取域控制权._第4页
第4页 / 共36页
夺取域控制权._第5页
第5页 / 共36页
点击查看更多>>
资源描述

《夺取域控制权.》由会员分享,可在线阅读,更多相关《夺取域控制权.(36页珍藏版)》请在金锄头文库上搜索。

1、一、活动目录灾备简介本次演练我们将讨论如何让域控制器从灾难状态(例如由于硬件或软件故障引起的数据库故障)进行恢复的步骤。此类灾难通常会导致域控制器失效,而且会使计算机无法正常引导;将只提供对运行 Active Directory 的域控制器(不运行其它服务)进行恢复的信息。如果该计算机上还安装有其它服务,例如域名系统 (DNS) 或 Internet 信息服务 (IIS),则可能还需要其它步骤;是基于 Windows 2008 R2备份程序 (Windows Server Backup) 的,该程序是 Windows 2008之后附带的备份应用程序。我们假定用户具有关于 Active Dire

2、ctory 及其相关组件的预备知识。系统管理员可以使用本文中的信息来制定灾难恢复规划,但是还必须与本单位内部环境以及现有灾难恢复策略中的具体信息相结合。二、灾备总述我们本次所涉及到的灾难恢复的演示包含如下3部分:1、灾备方案(使用Windows Server Backup进行备份)2、主域控制器无法启动情况下进行恢复3、两台域控制器都无法启动进行恢复我们本次所涉及到的灾难恢复步骤:1、当活动目录搭建完成时,进行一次完全备份,包含系统状态、活动目录数据库、卷等相关信息。2、活动目录建立并进行完全备份之后,星期一到星期五每天通过Windows Server Backup进行一次增量备份,每周星期6

3、进行完全备份。3、项目实施完成之后,当每次添加一台域控制器的时候,需要进行一次完全备份。无论是否到备份周期。三、灾备演示1、活动目录备份;2、主域控制器无法正常启动时进行恢复;a,按需求,我们有两台虚拟机,一台叫PDC也就是主域控制器,另外一台为BDC为辅助域控制器。这里我们模拟PDC出现问题,无法启动的情况出现b,我们登陆到BDC并在命令行工具上运行netdom query fsmo来查看5种操作主机角色的位置;所有的5中角色都在PDC上,也就是说PDC就是我们所说的主域控制器c,我们直接关闭PDC来模拟服务器无法启动的状态,我们登陆到辅助域控制器上面进行处理,并进行角色的抢夺;分别抢夺以下

4、各个角色:域命名主机、架构主机、PDC、RID池管理器、结构主机d,删除遗留在活动目录中原PDC记录,防止由于内容的混乱,出现活动目录复制的问题;e,停止相应服务,并修改BDC地址,之后重新启动服务。减少客户端修改量;Net stop netlogon -修改IP地址和原PDC的IP一致 -Net start netlogonf,在一台新服务器上安装Windows Server 2008 R2系统,提升这台新的服务器为域控制器,等待数据的全部复制完成,通过AD间自动复制还原了AD数据库(过程截图略)3、两台域控制器都无法启动进行恢复;在新服务器上进行裸机恢复,插入Windows Server 2008 R2光盘进行引导恢复;

展开阅读全文
相关资源
相关搜索

当前位置:首页 > 高等教育 > 大学课件

电脑版 |金锄头文库版权所有
经营许可证:蜀ICP备13022795号 | 川公网安备 51140202000112号