Ⅰ 怎样备份域控
首先你有备份域控制器,那么主域控上的增减信息会即时同步到备份域控。当主域控发生故障,可以在备份域控上夺取主域控角色恢复使用,所以不用太担心,毕竟两台电脑同时坏掉的几率是非常低的。
但是为了万无一失,做好备份还是有必要的。主要来说有三种方式:
只备份AD域信息以及账户配置。
因为域控最重要的是AD域和用户信息,新装电脑安装后导入AD信息即可恢复功能。这个只需要使用系统自带的备份即可。可以在进行重大更改和你添加或者减少用户之前进行。
镜像备份。
这个需要关闭系统进行整个系统盘的备份。当你发生重大更改或者新增用户后需要及时做备份。这样做的好处是恢复之后不会有任何问题。但是操作比较不方便,需要停止服务器使用。
软件备份。
比如最常用的赛门铁克easy backup。可以做到针对系统(系统盘内容,但是前提是操作系统本身没有问题)及文件、定时和自动增量或者全盘备份,恢复的时候需要用到恢复系统的安装盘。这个操作比较复杂,占用系统内存,恢复过程也比较复杂。但是可靠性不错,是目前主流的备份方式。
Ⅱ 域备份如何做
DNS设置成AD集成,DHCP功能,最好的方法是安装一台备份的域控制器:
1。
4、添加一台机器。安装好windows server系统,打好补丁、完成后将原因DC,dcpromo降级,成主成员服务器。新的域控服务器DNS服务器设置成本机IP。
3:FSMO角色,GC功能。
2、加入到现有域,dcpormo提升为域控、将原先的DC上的功能全部转移到这台DC上,主要的有,一个AD里面最好要装2台以上的域控制器不会影响正在使用的用户,因为NTBACKUP使用的是在线备份的方式,而且备份最好还原在原来的电脑上,因为备份里面有系统状态,如果换成别的电脑估计会不兼容。
现在你想更换一台AD,
正常的步骤是这样。防止AD出错以后会造成麻烦,DHCP上将首先DNS服务器设置成新的
Ⅲ 如何备份域控和把备份域控提升为主域控
可以实现,操作流程:
1.a为主DC b为辅助DC
2.将b的DNS功能也加上
3.然后将分发策略,将客户端的备用DNS指向b域控。
4.当a down掉了以后,域内还可以正常工作了。
dns设置,对于域环境来说,域的dns服务器与域控是紧密相连的,如果要登陆域中必须将客户端的dns指向域控的dns服务器(最好选择是首选dns服务器),登陆域中后需要上网需要在域的dns服务器中添加转发,转发到internet中的dns服务器中。或者将客户端上的备用dns服务器地址添加为internet中的dns服务器,在客户端的dns配置里再添加当地电信的dns就可以了,不过这个是做备用的,第一个一定要指向域控制器的dns,将域控的DNS设置转发,但设置之前必须删除根DNS,即可
Ⅳ 如何备份域服务器上的文件
如果你备份的目的是怕服务器的硬盘损坏,那么你可以用双硬盘做RAID1。如果你只是要保留不同版本,那么一周的时间也太长了些。
Ⅳ windows server 2008如何只备份域用户信息。不需要备份其他资源,只希望备份用户帐号密码。
微软很幸运,因为与 Vista相比 ,Windows Server 2008几乎在每个方面都很优秀,无论是用户界面还是易用性、性能等等。无论你使用的是哪个功能,你都会发现它更快、更容易部署、更加智能化并且效率更高。总的来说,Windows Server 2008的安全性、灵活性、移动性、可靠性更高。
不过,有一个学习障碍需要克服---虽然Window Server 2000/2003的大部分规则同样适用于Windows Server 2008,不过,新版本也有一些新的功能和特点,这需要你慢慢适应和学习。下面就一一讲述。
1.安装过程更加友好
Windows Server 2008安装过程的用户界面是非常友好的;安装过程基本是在一个图形用户界面(GUI)的环境下完成的,并且会为你处理大部分初始化工作。举例来说,当我安装Windows Server 2008的时候,安装向导就会询问我是否有一个产品密钥,在输入了正确的产品密钥后,后续工作就会不间断的完成,没有进一步的问题提问。整个过程大约需要35分钟,并且不需要我投入太多的精力,基本能够实现无人值守安装。
Windows Server 2008的安装过程提示我输入的唯一信息就是产品的密钥,这使我很好奇:它是如何知道我需要什么样的系统设置呢?例如我是否想要配置网络连线,或是否希望得到时区纠正。不过,我并没有太多的去想这个问题。我认为Windows XP的安装过程中需要太长的时间并且需要用户时刻盯着它,因此,这将是一个很受用户欢迎的变化。
2.更强大的服务器管理控制台
服务器管理(Server Manager)这一功能的初次亮相是在Windows Server 2000中。不过,该功能并没有想象中的那么有用。不过,这一现象恐怕要因为Windows Server 2008的新的服务器管理控制台(Server Management Console)而消失了,除了能让管理员添加服务器角色和配置服务器的细节外,新的服务器管理控制台还允许配置时间和时区、设定Windows更新(Windows Update),以及其它一些在过去的安装过程中弹出来的问题。这个使用便捷的管理控制台减少了手动安装系统的时间,并且给你呈现了一个清晰的服务器配置界面,你可以根据自己的需要和爱好随意修改和编辑其中的设置。
3.网络访问保护(NAP)
Windows Server 2008包含一个名为NAP(Network Access Protection)的网络访问保护系统,它使得企业的个人计算机必须完成一系列的管理性测试和任务,否则是不能连接到网络的。
Network Access Protection要求接入电脑的防病毒签名必须是最新的,所有的操作系统更新都已经安装完毕并且防火墙也已经启用。这意味着网络管理员大可以对已经连接到网络的电脑放心,因为它们的“健康度”非常得好。
如果某台电脑没有通过网络访问验证规则,那么NAP就会自动将该电脑与网络隔离,直到所有的更新和补丁安装完毕。这就意味着用户如果没有更新电脑的补丁包的话,它就很有可能访问不到任何服务器。
很显然,NAP是一个功能强大的工具,因为它也可以有效地保护你的服务器使它免受猖獗的网络病毒的侵袭。同时,它还能让你方便地确定服务器的健康度,并限制访客随身携带的笔记本接入公司内网。NAP既能满足只有10个人的小公司的需求,同时同样也适用于10000人的大型企业用户。
4.虚拟化
虚拟化是Windows Server 2008的一个重大创新功能。该功能对于那些仍然运行NT4服务器的用户来说是一个天大的好消息,因为使用虚拟化,它们就能顺利地实现升级,而不会出现灾难性的后果。
使用所提供的工具(如需了解更多关于Windows Server 2008虚拟化工具Hpyer-V的信息,请见)对老版服务器进行虚拟化后,就能够在Windows Server 2008 Core 上面继续运行它们。
如果你需要更多的服务器,那么你完全没有必要购买更多的服务其硬件设施---使用Windows
Server 2008的虚拟化工具就能“创建”更多的服务器平台实例,并且能最大限度地发挥你为了部署Windows Server 2008而购买的硬件设施的作用。
你完全可以在一台耗资几千美元的全新的1U服务器上运行10个老版的服务器软件平台。这将使系统更加可靠,消耗的功率更低并且占用的空间更少。如果你有企业服务器(Enterprise Server)的许可,那么你就可以用同一个许可免费安装四个虚拟机。更加令人兴奋地是,如果你购买了数据中心(Datacenter)版,那么你能创建的虚拟机数量是无限的。
5. Windows Server Core
在你目前的服务器环境中,你在一台服务器上安装完整的Windows操作系统和内核环境。然后,你就可以使用角色开启某些功能。但是如果我告诉你,Windows Server 2008允许你可以只执行一个Windows服务器的核心安装(Windows Server Core),这使得你可以用最低限度的环境运行你所需要的角色,你会怎么做呢?如果你的服务器将用作DHCP服务器,那么你就可以设定角色使它只作为DHCP服务器使用。这样你就不再需要安装整个Windows操作系统,只需要安装你需要的功能。并且最大的一个好处就是它有一个最精简的用户界面(UI) 。
Windows Server 2008包含的Windows Server Core可以让你安装一个非常精简的Windows服务器版本。举例来说,Windows Server Core没有的用户界面,但是却是非常适合于用作应用服务器。
在你安装了Windows Server Core并且启动之后,你看到的只是一个命令行和最精简的用户界面UI。与完整的操作系统相比,安装Windows Server Core之后你缺少的功能有:桌面外壳(航空效果、壁纸等)、CLR、.NET Framework、MMC控制台或管理单元、开始菜单、控制面板、Internet Explorer、Windows Mail、WordPad, Paint, 资源管理器(Windows Explorer)、运行框等。它只是一个最小的核心操作系统。
这就是你所要的核心操作系统,它能帮助你完成所需做的一切。Windows Server Core可以让你部署一个非常安全的Windows操作系统,这一系统是为某一角色量身定做的。这种类型的配置可以让企业很容易合并Windows Server,形成一个特定的锁定角色。例如,你可能有一台专门的命令行IIS Web服务器,一台专用的DHCP服务器,一台DNS服务器,不过有了Windows Server 2008你就能一步到位,将这三台服务器通过虚拟化技术合并到一台机器上。许多数据中心和网络运营中心(NOCS)如果安装了Windows Server Core,肯定会受益匪浅。这是一中非常安全和紧凑的操作系统部署方式。
6. 只读域控制器(Read-only Domain Controllers)
如果你的企业有分支办事处或子公司,那么新版服务器所包含的只读动态目录(Read-Only Active Directory、ROAD)功能可能会使你很感兴趣,该功能可以确保企业的所有业务都集中化。
在理想的情况下,所有的域控制器都应该位于一个单一的服务器机房,时刻有人监视,并且配备无限的带宽和动力。而我们目前所居住的世界却不是这样子的,许多公司在国内或世界各地都有子公司或分支办事处。但是Windows Server 2008可以让你配置只读域控制器(RODC)。
RODC是一个你可以安装在远程地点的域控制器。安装它的唯一目的是为你托管一个只读的动态目录(Active Directory、AD)数据库副本。这种方法可以让你不必担心远在数百或数千英里之外的域控制器的物理安全。RODC掌握着一套最小的信息集,所有的变化都必须来自一个域控制器,它拥有完全控制权,并且给RDOC复制所需要的信息。
在现实世界中,一个大型的汽车经销商可以将所有的域控制器放在公司总部的机房里,而在世界各地的代理商那里安装一个RODC,而目前的做法都是安装一个功能完整的域控制器。
对于许多美国公司来说,仅仅这一个RODC功能就值得它们迁移到Windows Server 2008上来。
7.脚本语言PowerShell
许多IT管理员喜欢使用命令行而不是UI用户界面。Windows Server 2008包括一种新的脚本语言,也就是所谓的PowerShell。PowerShell使得IT管理员能够编写很多人物脚本,并能够自动运行许多Windows管理任务。PowerShell最大的优点在于它是基于.NET的,并且,如果你没有编写脚本语言的经验或者效率不高的话,你也不必害怕,因为有超过130个标准的命令行工具可供你选择。
现象一下,如果你能迅速编写一个脚本能快速检查你环境中的每台服务器的Service Pack级别和网络配置,这是一件多么令人高兴的事情啊。Powershell脚本语言的功能性是无可限量的。它也是微软计划的一部分,使你能够在Windows环境下用脚本编写每一项任务。
也需,你的远程用户的需求是你迅速前移到Windows Server 2008上的一个重要原因。就目前而言,如果你想要远程用户访问你的系统,一般的做法是配置一个虚拟专用网络(VPN)连接到你的网路。有些人可能会觉得这种方式给远程用户提供了太多的接入权,风险太大了。
8. 终端服务网关(Terminal Services Gateway、TSG )
在Windows Server 2008 中,你可以使用终端服务网关(Terminal Services Gateway、TSG ),让你的远程用户通过你的防火墙安全地访问你网络中的终端服务器上运行的应用。将该功能与Windows Server 2008包含的新的发布应用相结合,你就能得到一个更加安全的终端用户部署方案。如果这些对你来说都不重要并且你觉得自己的VPN非常安全的话,那么迁移Windows Server 2008对你来说是没有意义的。
9.开始菜单搜索
我很高兴地看到Windows Server 2008 的开始菜单中包含了搜索功能。我是Windows Vista的早期测试用户之一,所以我已经非常习惯开始菜单上的搜索框的存在。所以,当我看到Windows Server 2008 的开始菜单中包含了搜索功能时,我显得异常兴奋。利用开始菜单上的这个小小的搜索框,你能够找到任何控制台、应用程式或网站,这简直太方便和实用了。Windows Server 2003也有搜索方法也相当不错,不过Windows Server 2008所使用的type-and-go搜索方法是令人惊叹的。
最后,不要忘记,Windows Server 2008服务器平台仅仅是一个开始---微软还有一系列功能强大的服务器应用软件,不过需要额外的费用。比如,Exchange Server提供了强大的电子邮件和群件功能。而SQL Server则是一个功能强大的数据库。
此外,还有其它一些工具---比如系统中心(System Center Management)管理工具。事实上,如果用户迁移到Windows Server 2008 平台上,那么System Center应该是必备工具。因为它涵盖了从虚拟化管理到多层次备份和恢复等所有功能。
同往常一样,过渡到一个新的Windows服务器平台并不是一朝一夕的事。为了保证能从这笔投资上获得最大的收益,用户需要做精心的打算和规划。这就意味着你必须先试用Windows Server 2008 的所有这些新功能,在这个过程中,你可能需要使用一个虚拟机环境来帮助你,然后你才能决定哪项功能适合你的环境。
毫无疑问,Windows Server 2008马上就要迎来属于自己的黄金时间。对于用户来说,没有必要等到Service Pack 1发布之后才考虑部署---事实上,标准版的Windows Server 2008 已经被标上了“SP1”的标签。这是因为它与Windows Vista SP1 所做的修改是同步的。
不过,为了部署Windows Server 2008,你还是需要投入一些费用来购买一些新的服务器硬件---64位的多核服务器以及许多RAM。千万不要吝啬,与Windows Server 2008 带来的回报相比,这些投资是绝对值得的。
Ⅵ 如何配置备份域服务器
可以的。
主服务器DC是2000,需要安装一个 2003 SERVER 作为额外域的兼容问题
解决方法:A。把2003安装盘1放在主域服务器中,也就是主架构服务器
B。运行 光区:\i386\adprep.exe /forrestprep,根据提示按“C”继续
C。运行 光驱:\i386\adprep.exe /domainprep.
D。顺利执行完毕,就可以在 2003 SERVER(准备做额外域的机器)上,运行“DCPROMO” 按提示完成额外域的安装。
安装完备份域控后,把主域控的5个角色seize到备份域控,然后重装主域控为2003操作系统,装完后再把角色移到主域控即可
Ⅶ 备份公司的域
自己正常安装就好了啊,记下域账号和密码,新系统装好登陆域账号就是了。
========================补充======================================
你的新系统安装完毕后,用administrator登陆本机,然后:
右键 我的电脑->属性->网络标识,输入你公司给你的域账号和密码,加入域不就可以了,重启后选择域账号登陆。
Ⅷ 域服务器能不能把域用户的信息、资料等备份到服务器上
在做系统之前,用PE进去把C盘下用户名的文件夹拷贝出来,然后先再做系统,做好系统后加域,加完域后,会在C盘生成一个域用户文件夹。退出域用户,用本地管理员用户进入,替换掉域用户的文件夹,替换后重启一下用域用户进入就可以了
Ⅸ 如何实施域控制器活动目录备份与恢复
管理员根据活动目录(Active Directory,AD)对用户和Windows环境中的电脑进行身份验证。AD通过各种程序帮助管理员实施和执行安全程序,如调用新的软件更新安装。由于AD是大多数IT服务的关键,因此对于管理员来说,通过备份对AD部署提供保证是一件非常重要的事情,并且确保备份可以进行快速而可靠的恢复。
该如何备份活动目录?应该使用什么备份和恢复选项?
Windows Server所提供的备份工具支持使用不同的备份方法对数据进行保护,如正常、复制、增量、微分或每日备份。然而,AD具有特定的备份需求,需要一个“标准的”备份类型。
用户需要精心策划活动目录备份,因为AD不是一个单一的文件或文件夹,而是活动目录服务器上的数据集合。这包括系统启动(启动)文件、系统注册表文件、组件对象模型类注册数据库、覆盖组策略和脚本的系统卷(SYSVOL)数据,以及所有的AD数据库组件。综上所述,这些元素构成了AD域控制器的“系统状态”。
后来版本的Windows Server,如2008 R2,能够备份关键卷,将备份所有包含状态文件的卷。这包括卷与引导文件、Windows操作系统和注册表、SYSVOL、AD数据库或AD日志文件。除了备份系统状态或关键卷,管理员也可以选择执行一个完整的服务器备份,其包括一个完整的图像,有便于服务器支持其他企业服务。
AD恢复有多个备选方案。最明显的选择是完全恢复——充分利用服务器备份执行域控制器裸机恢复,或使用系统状态备份恢复早期AD系统状态。管理员也可以决定恢复是否授权或非授权。对于非授权恢复,恢复的域控制器将自动查询并同步其他域控制器副本来确保恢复结果能够反映最新的AD状态。对于授权恢复,恢复的域控制器被认为是最新版本,这将恢复服务器复制到其他域控制器。
恢复过程通常需要在目录服务恢复模式下重新启动陷入困境的服务器,这会让服务器处于Windows安全模式。在这一点上,管理员可以为授权和非授权恢复选择合适的备份。选择正确的备份是因为备份媒体上可能包含来自多个域控制器的大量的备份。实际的恢复工具和流程可以依据Windows Server版本和产生修复需求的问题的性质确定,因此对具体的AD备份流程进行严格审查时至关重要的一件事情。
Windows Server 2008 R2及以后的版本还提供了活动目录回收站,保留数据对象并且允许快速恢复已删除的数据,而不需要特意从备份进行恢复。