【文章內(nèi)容簡介】
DNS DNS GC DNS 1. 啟動 Windows,進入 DSRM (需要 DSRM的 AD還原密碼 ) 2. 從備份中還原 System State 3. 把 SYSVOL共享文件夾設(shè)置為 primary 4. 重新啟動進入正常模式 5. 使用超級管理員身份登陸 (這是在沒有 GC的情況下可以正常工作的帳號 ) 6. 把該根 DC設(shè)置為 primary DNS 服務(wù)器 7. 把 RID計數(shù)池的數(shù)值增大一個很大的數(shù)字 (如增加 100,000) 8. 獲取 FSMO五個角色 9. 刪除其他 DC在 domain里面的 metadata 10. 刪除其他 DC在 DNS里面的數(shù)據(jù) 11. 通過截斷相互間信任關(guān)系,阻止從受影響 DC發(fā)過來的復(fù)制 ? Reset 計算機帳號的密碼 (輸入兩次 ) ? Reset krbtgt 密碼 ? 從 domain里面把所有其他的 DC計算機記錄統(tǒng)統(tǒng)刪除 ? 從信任的一方把相互信任的密碼重新設(shè)置 (輸入兩次 ) 4. 恢復(fù)其他隔離的 DC GC DNS DC DC DNS DNS X X X X X X X X GC DNS DC DC DNS DNS X X X X 強制把 DC降級 或 重新安裝 OS 5. 從受影響的 DC上把 AD移除 GC DNS DC DNS DC DNS X X X 6. 把隔離起來的 DC放到網(wǎng)上 GC DNS DC DNS DC DNS X X 7. 確認復(fù)制是正常的 GC DNS DC DNS DC DNS X 通過復(fù)制進行 或者 通過 IFM( Integrated File Management) 8. 把其他機器都升級為 DC 森林恢復(fù) 完成恢復(fù)的步驟 恢復(fù) DNS的原始設(shè)置 添加 l臺新的 GC和 DNS服務(wù)器 修復(fù)出現(xiàn)問題的 用戶 /機器 的密碼 把 FSMO的角色轉(zhuǎn)移到合適的 DC上 恢復(fù)丟失的對象 修復(fù)出現(xiàn)問題的 Exchange郵箱 修復(fù)其他在 AD上運行的應(yīng)用 刪除掉在 GC中標志為 lingering那些對象 森林恢復(fù) 最佳實踐 最好的方法就是對于能夠迅速和準確的還原森林有一個很好的準備 編寫一個符合貴公司實際情況的修復(fù)流程文檔 把該修復(fù)流程分發(fā)給其他參與 AD管理的人員,那些人員最好都通過實驗室進行過修復(fù)流程的實際培訓(xùn) 準備好相關(guān)的符合貴公司 AD部署環(huán)境的工具和腳本 議程 單臺 DC的恢復(fù) 多臺 DC的恢復(fù) 森林恢復(fù) 對象恢復(fù) 最佳備份實踐 總結(jié) 對象恢復(fù) 問題描述和恢復(fù) 對象被誤刪除( OU) 或者進行了錯誤的修改 對象很難被重新建立 AD相關(guān)的復(fù)雜對象 擁有不同的 GUID SID 恢復(fù)方式 權(quán)威恢復(fù) 里程碑式