先刪除該服務(wù)器,,才能刪除該DC,。如果你不幸的需要新的DC和原來的DC一樣的名字,那么你必須先使用NTDSUTIL命令刪除AD里的對象信息后,,才能建立新的DC,。具體操作如下:
ntdsutil metadata cleanup connections connect to server <good dc> quit select operation target list site select site <ID> list domains select domain <ID> list servers in site select server <bad dc> remove selected server 以上命令,,就可以刪除壞掉的DC信息。更詳細(xì)的資料,,請參考NTDSUTIL的幫助,,執(zhí)行NTDSUTIL ?即可閱讀幫助信息,。 注意:在刪除原DC之前,,應(yīng)確認(rèn)原DC上不包含任何角色,如果有,,請使用NTDSUTIL命令奪取角色,,方法如下: ntdsutil roles Seize domain naming master - 在已連接的服務(wù)器上改寫域角色 Seize infrastructure master - 在已連接的服務(wù)器上改寫結(jié)構(gòu)角色 Seize PDC - 在已連接的服務(wù)器上改寫 PDC 角色 Seize RID master - 在已連接的服務(wù)器上改寫 RID 角色 Seize schema master - 在已連接的服務(wù)器上改寫架構(gòu)角色 被奪取角色的DC在沒有重新安裝操作系統(tǒng)前,不能重新連入網(wǎng)絡(luò)??! 2)從備份中還原AD 從備份文件恢復(fù)AD是非常適合的。但要注意使用的還原模式,,如果因恢復(fù)錯誤操作的信息,,應(yīng)記得使用授權(quán)恢復(fù)模式。 注意點(diǎn): * 過期的備份:前面我們提到,,AD的備份不能還原60天前的數(shù)據(jù),,如果你需要還原60天的備份,需要按KB216993要求修改全局標(biāo)記時(shí)間后才能還原,。其的位置在AD里的 CN=Directory Service,CN=Windows NT,CN=Services,CN=Configuration,DC=COMPANY,DC=COM,,名稱為:tombstoneLifetime,該操作需要直接編輯AD數(shù)據(jù),,可使用ADSI,,LDP等工具。 注意:請慎重操作,! * 不同硬件下還原:通常情況,,不建議你將AD的備份還原到不同的硬件上,除非你確認(rèn)新機(jī)器和原機(jī)器的硬件基本一直,,并使用同樣的硬件抽象層文件(HAL),。 * 遠(yuǎn)程備份和還原:在BOOT.INI文件后,可以加上/safeboot:dsrepair命令選項(xiàng),,引導(dǎo)遠(yuǎn)程機(jī)器進(jìn)入恢復(fù)模式,。 5、結(jié)語 本文簡單的描述了活動目錄的整體概念和基本理論,,并重點(diǎn)闡述了AD的備份和恢復(fù)技巧和操作,,以及災(zāi)難性的恢復(fù)手段。 附錄:NTDSUTIL的幫助 ntdsutil: ? - 打印這個幫助信息 Authoritative restore - 權(quán)威性的恢復(fù) DIT 數(shù)據(jù)庫 Domain management - 準(zhǔn)備新域創(chuàng)建 Files - 管理 NTDS 數(shù)據(jù)庫文件 Help - 打印這個幫助信息 IPDeny List - 管理 LDAP IP 否認(rèn)列表 LDAP policies - 管理 LDAP 協(xié)議策略 Metadata cleanup - 清理不使用的服務(wù)器的對象 Popups %s - 用“on”或“off”啟用或禁用彈出 Quit - 退出實(shí)用程序 Roles - 管理 NTDS 角色所有者令牌 Security account management - 管理安全帳戶數(shù)據(jù)庫 - 復(fù)制 SID 清理 Semantic database analysis - 語法檢查器 |
|