【正文】
設(shè)置 (輸入兩次 ) 4. 恢復(fù)其他隔離的 DC GC DNS DC DC DNS DNS X X X X X X X X GC DNS DC DC DNS DNS X X X X 強(qiáng)制把 DC降級(jí) 或 重新安裝 OS 5. 從受影響的 DC上把 AD移除 GC DNS DC DNS DC DNS X X X 6. 把隔離起來的 DC放到網(wǎng)上 GC DNS DC DNS DC DNS X X 7. 確認(rèn)復(fù)制是正常的 GC DNS DC DNS DC DNS X 通過復(fù)制進(jìn)行 或者 通過 IFM( Integrated File Management) 8. 把其他機(jī)器都升級(jí)為 DC 森林恢復(fù) 完成恢復(fù)的步驟 恢復(fù) DNS的原始設(shè)置 添加 l臺(tái)新的 GC和 DNS服務(wù)器 修復(fù)出現(xiàn)問題的 用戶 /機(jī)器 的密碼 把 FSMO的角色轉(zhuǎn)移到合適的 DC上 恢復(fù)丟失的對(duì)象 修復(fù)出現(xiàn)問題的 Exchange郵箱 修復(fù)其他在 AD上運(yùn)行的應(yīng)用 刪除掉在 GC中標(biāo)志為 lingering那些對(duì)象 森林恢復(fù) 最佳實(shí)踐 最好的方法就是對(duì)于能夠迅速和準(zhǔn)確的還原森林有一個(gè)很好的準(zhǔn)備 編寫一個(gè)符合貴公司實(shí)際情況的修復(fù)流程文檔 把該修復(fù)流程分發(fā)給其他參與 AD管理的人員,那些人員最好都通過實(shí)驗(yàn)室進(jìn)行過修復(fù)流程的實(shí)際培訓(xùn) 準(zhǔn)備好相關(guān)的符合貴公司 AD部署環(huán)境的工具和腳本 議程 單臺(tái) DC的恢復(fù) 多臺(tái) DC的恢復(fù) 森林恢復(fù) 對(duì)象恢復(fù) 最佳備份實(shí)踐 總結(jié) 對(duì)象恢復(fù) 問題描述和恢復(fù) 對(duì)象被誤刪除( OU) 或者進(jìn)行了錯(cuò)誤的修改 對(duì)象很難被重新建立 AD相關(guān)的復(fù)雜對(duì)象 擁有不同的 GUID SID 恢復(fù)方式 權(quán)威恢復(fù) 里程碑式 采用 GPMC恢復(fù)被刪除的 GPO 對(duì)象恢復(fù) 權(quán)威恢復(fù) 啟動(dòng) DC進(jìn)入 DS restore mode 還原 System State后,不要選擇重啟 然后運(yùn)行 Ntdsutil并且把 object標(biāo)志為 auth restored 需要知道對(duì)象的 full DN 如果不知道,請(qǐng)首先獨(dú)立啟動(dòng) DC,在被刪除對(duì)象集合中查看該 Full DN 如果被刪除的對(duì)象是間接被某應(yīng)用所調(diào)用,還需要恢復(fù)相關(guān)的的那些對(duì)象 重啟 對(duì)象恢復(fù) 權(quán)威恢復(fù)要考慮 恢復(fù)后,某些 users/groups/puters, group memberships可能會(huì)丟失 如果組中的成員被添加到 post LVR,Domain里面的 Group membership會(huì)自動(dòng)恢復(fù) LVR (Link Valued Replication)是 Microsoft Windows Server 2023 森林里面的功能 Windows Serv