① 如何實施域控制器活動目錄備份與恢復
管理員根據活動目錄(Active Directory,AD)對用戶和Windows環境中的電腦進行身份驗證。AD通過各種程序幫助管理員實施和執行安全程序,如調用新的軟體更新安裝。由於AD是大多數IT服務的關鍵,因此對於管理員來說,通過備份對AD部署提供保證是一件非常重要的事情,並且確保備份可以進行快速而可靠的恢復。
該如何備份活動目錄?應該使用什麼備份和恢復選項?
Windows Server所提供的備份工具支持使用不同的備份方法對數據進行保護,如正常、復制、增量、微分或每日備份。然而,AD具有特定的備份需求,需要一個「標準的」備份類型。
用戶需要精心策劃活動目錄備份,因為AD不是一個單一的文件或文件夾,而是活動目錄伺服器上的數據集合。這包括系統啟動(啟動)文件、系統注冊表文件、組件對象模型類注冊資料庫、覆蓋組策略和腳本的系統卷(SYSVOL)數據,以及所有的AD資料庫組件。綜上所述,這些元素構成了AD域控制器的「系統狀態」。
後來版本的Windows Server,如2008 R2,能夠備份關鍵卷,將備份所有包含狀態文件的卷。這包括卷與引導文件、Windows操作系統和注冊表、SYSVOL、AD資料庫或AD日誌文件。除了備份系統狀態或關鍵卷,管理員也可以選擇執行一個完整的伺服器備份,其包括一個完整的圖像,有便於伺服器支持其他企業服務。
AD恢復有多個備選方案。最明顯的選擇是完全恢復——充分利用伺服器備份執行域控制器裸機恢復,或使用系統狀態備份恢復早期AD系統狀態。管理員也可以決定恢復是否授權或非授權。對於非授權恢復,恢復的域控制器將自動查詢並同步其他域控制器副本來確保恢復結果能夠反映最新的AD狀態。對於授權恢復,恢復的域控制器被認為是最新版本,這將恢復伺服器復制到其他域控制器。
恢復過程通常需要在目錄服務恢復模式下重新啟動陷入困境的伺服器,這會讓伺服器處於Windows安全模式。在這一點上,管理員可以為授權和非授權恢復選擇合適的備份。選擇正確的備份是因為備份媒體上可能包含來自多個域控制器的大量的備份。實際的恢復工具和流程可以依據Windows Server版本和產生修復需求的問題的性質確定,因此對具體的AD備份流程進行嚴格審查時至關重要的一件事情。
Windows Server 2008 R2及以後的版本還提供了活動目錄回收站,保留數據對象並且允許快速恢復已刪除的數據,而不需要特意從備份進行恢復。
② 如何備份域伺服器上的文件
如果你備份的目的是怕伺服器的硬碟損壞,那麼你可以用雙硬碟做RAID1。如果你只是要保留不同版本,那麼一周的時間也太長了些。
③ 如何配置備份域伺服器
可以的。
主伺服器DC是2000,需要安裝一個 2003 SERVER 作為額外域的兼容問題
解決方法:A。把2003安裝盤1放在主域伺服器中,也就是主架構伺服器
B。運行 光區:\i386\adprep.exe /forrestprep,根據提示按「C」繼續
C。運行 光碟機:\i386\adprep.exe /domainprep.
D。順利執行完畢,就可以在 2003 SERVER(准備做額外域的機器)上,運行「DCPROMO」 按提示完成額外域的安裝。
安裝完備份域控後,把主域控的5個角色seize到備份域控,然後重裝主域控為2003操作系統,裝完後再把角色移到主域控即可
④ 如何用Windows Server備份和恢復域控制器
1、要用到Windows2003自帶的備份工具Ntbackup。點擊「開始-運行」,輸入:「Ntbackup」回車,也可以點擊「開始-程序-附件-備份」,
2、點擊「高級模式」:
3、再點擊「備份向導(高級)」,這時會出現一個備份向導:
4、、在這里請大家注意,直接點「取消」,這樣可以進入備份工具控制器,以便有更多的可以自定義的項目:
5、在這里,需要提醒大家的是,如果只是想備份活動目錄的話,那麼只需要備份一下系統狀態就可以了。但強烈建議:最好再做一個整個C盤的備份!以防止丟失一些其它的數據。在這里,為了節省時間,就僅僅備份一下系統數據了:
6、「備份媒體或文件名」里可以選擇備份的路徑,並且支持網路備份的。
7、選擇好備份文件的存放路徑後,就可以點擊「開始備份」了:
10、在這里要輸入正確的具有管理員許可權的帳號和密碼才可以,輸入後點「確定」,就會出現一個「計劃的作業選項」:
11、點擊上述畫面中的「屬性」:
12、在這里,可以設置計劃作業,以方便系統以後自動按照計劃進行備份,就不用一次次的手動備份了。設置完成後,就回到了剛剛的畫面:
12、這次點擊「高級」:
13、在這里,可選擇一些如數據備份完成後驗證其完整性之類的選項,這個大家可以根據需要進行選擇,主要向大家簡單介紹一下五個備份類型:
正常:備份所有選擇的文件夾和文件,不依賴於任何標記,但會清除標記
副本:備份所有選擇的文件夾和文件,不依賴於任何標記,但不會清除標記
增量:只備份選擇的且有標記的文件夾和文件,但是會清除標記;
差異:只備份選擇的且有標記的文件夾和文件,且不清除標記;
每日:以天為單位,每天發生變化的文件都會被備份;
這五種備份類型具體如何應用,如何配合使用,請大家結合自己的實際情況決定。配置好這些備份參數以後,就可以進行備份操作了:
12、整個備份時間還是比較長的,大約要20分鍾左右,當然具體還要根據系統中的數據量來決定性的。
⑤ 作為網路管理員你對伺服器中的數據如何備份,請寫出幾種方案!!
1.串聯並行,雙軌,同時存儲在兩個硬碟上,另外一個再並行一個,第三個單獨自動每天存儲一次
2.手工備份到自己的備份盤,一天一次
3.刻錄光碟
4.用移動高速固態硬碟定期備份
5.上傳到雲服務端
6.跟人家共享資源,交換存儲的資料,避免滅種
7.GHOST打包
8.把數據變換為linux格式
9,放在手機上
⑥ 如何備份域控和把備份域控提升為主域控
可以實現,操作流程:
1.a為主DC b為輔助DC
2.將b的DNS功能也加上
3.然後將分發策略,將客戶端的備用DNS指向b域控。
4.當a down掉了以後,域內還可以正常工作了。
dns設置,對於域環境來說,域的dns伺服器與域控是緊密相連的,如果要登陸域中必須將客戶端的dns指向域控的dns伺服器(最好選擇是首選dns伺服器),登陸域中後需要上網需要在域的dns伺服器中添加轉發,轉發到internet中的dns伺服器中。或者將客戶端上的備用dns伺服器地址添加為internet中的dns伺服器,在客戶端的dns配置里再添加當地電信的dns就可以了,不過這個是做備用的,第一個一定要指向域控制器的dns,將域控的DNS設置轉發,但設置之前必須刪除根DNS,即可
⑦ 如何將伺服器中的網站和資料庫進行備份
一般文件可以壓縮包,資料庫直接備份就可以,然後下載到本地進行固定保存即可。你可以去伺服器廠商(正睿)的網上找找相關技術文檔參考一下,應該很快就清楚了!
⑧ 域備份如何做
DNS設置成AD集成,DHCP功能,最好的方法是安裝一台備份的域控制器:
1。
4、添加一台機器。安裝好windows server系統,打好補丁、完成後將原因DC,dcpromo降級,成主成員伺服器。新的域控伺服器DNS伺服器設置成本機IP。
3:FSMO角色,GC功能。
2、加入到現有域,dcpormo提升為域控、將原先的DC上的功能全部轉移到這台DC上,主要的有,一個AD裡面最好要裝2台以上的域控制器不會影響正在使用的用戶,因為NTBACKUP使用的是在線備份的方式,而且備份最好還原在原來的電腦上,因為備份裡面有系統狀態,如果換成別的電腦估計會不兼容。
現在你想更換一台AD,
正常的步驟是這樣。防止AD出錯以後會造成麻煩,DHCP上將首先DNS伺服器設置成新的
⑨ 兩台伺服器要怎樣做到互為備份
所謂雙機熱備,就是將中心伺服器安裝成互為備份的兩台伺服器,並且在同一時間內只有一台伺服器運行。當其中運行著的一台伺服器出現故障無法啟動時,另一台備份伺服器會迅速的自動啟動並運行。我們來看看在WIN2000伺服器版下的實現過程。
一、 硬體准備及基本安裝綜述
網路伺服器 兩台
網路服務網卡 四塊
伺服器硬碟 兩塊
SCSI磁碟陣列 一個
SCSI硬碟 三塊
首先是將兩台伺服器都配置成雙網卡,並分別安裝Win2000 Advance Server(高級伺服器版)。之後配置網路環境使之暢通:將兩台伺服器加入到域當中,成為域成員,並在每台伺服器上設置管理員許可權。
另外就是注意所有磁碟必須設置成基本盤並做成採用NTFS格式分區,磁碟陣列分區一定要大於2個。最後將三塊SCSI硬碟做成磁碟陣列,筆者建議為RAID5(在配置陣列時,一定注意單獨分一個至少1G的分區出來,用於存放配置資料庫的檢測點以及日誌文件)。
二、 具體安裝要點。
配置伺服器網路環境要點
1、 在前一步中,我們將兩台伺服器都安裝了雙網卡,一個用於連接公網(internet),一個連接內部區域網。
將連接內部區域網的網卡建立點對點的通信和群集狀態信號,然後每個終端的公網適配器連接該群集到公網上,並在此駐留客戶。
2、 待win2000高級伺服器版安裝好後,開始配置每台伺服器的網路參數。在網路連接將連接公網的改為「外網」,連接區域網的改為「內網」,然後將兩台伺服器的各自網卡分別指定IP地址為:
伺服器A:外網IP為:192.168.0.160,內網IP為:10.10.10.1,子網掩碼為:255.255.255.0 網關為:192.168.0.1(此處網關為你主域控制器的IP地址)
伺服器B:外網IP為:192.168.0.161,內網IP為:10.10.10.2,子網掩碼為:255.255.255.0 網關為:192.168.0.1
安裝服務軟體要點
配置伺服器A
1、 所有的設備都先關閉後再開啟磁碟陣列。
2、 啟動伺服器A,用事先設置的管理員帳號登陸到域;然後在添加/刪除程序選項里添加「集群服務」組件,並注意在安裝過程中將此組件設置為集群的首節點,接著創建集群名稱(任取即可,比如
myserver)。
3、 由於我們只有一個共享的磁碟陣列,所以應該將此陣列中的分區都配置成群集磁碟。
4、 開始配置群集網路。外網