Инструкция по эксплуатации Acronis Backup & Recovery 11.5 Server for Windows

Страница 244

Advertising
background image

244

Copyright © Acronis International GmbH, 2002-2013

В таких случаях обычно выполняется тип восстановления, который называется не

заслуживающее доверия восстановление. При использовании этого типа восстановления

текущее состояние Active Directory не затрагивается.

Необходимые шаги

Если в домене есть другие контроллеры домена, не заслуживающее доверия восстановление

потерянного контроллера домена можно выполнить любым из следующих способов:

Восстановить контроллер домена из резервной копии с помощью загрузочного носителя.

Убедитесь, что у вас не возникнет проблемы с откатом USN (стр. 247).

Повторно создать контроллер домена путем установки операционной системы и

определением данной машины в качестве контроллера домена (с помощью инструмента

dcpromo.exe

).

Вслед за обеими этими операциями выполняется автоматическая репликация. Репликация

приводит базу данных контроллера домена к текущему состоянию. Проверьте, что служба

Active Directory успешно запустилась. После завершения репликации контролер домена снова

будет в работоспособном состоянии.

Сравнение восстановления и воссоздания

Для воссоздания не требуется наличие резервной копии. Восстановление обычно выполняется

быстрее, чем воссоздание. Однако восстановление невозможно в следующих случаях:

Все резервные копии старше времени существования отметки полного удаления. Отметки

полного удаления используются во время репликации, чтобы объект, удаляемый на одном

контроллере домена, был удален и на остальных контроллерах домена. Таким образом,

правильную репликацию невозможно выполнить после удаления отметок полного

удаления.

Контроллер домена выступал в роли FSMO, после чего вы назначили эту роль другому

контроллеру домена (перехватили роль). В этом случае восстановление контроллера

домена приведет к тому, что два контроллера домена будут выступать в одинаковой роли

FSMO в домене, что вызовет конфликт.

Восстановление контроллера домена, выступающего в роли FSMO

Некоторые контроллеры домена выступают в уникальной роли FSMO или в ролях диспетчеров

операций. Описание ролей FSMO и их областей действия (во всем домене или во всем лесу)

см. в статье справки и поддержки Microsoft

http://support.microsoft.com/kb/324801

.

Перед воссозданием контроллера домена, который выступал в роли эмулятора PDC, эту роль

необходимо перехватить. В противном случае вы не сможете добавить воссозданный

контроллер домена в домен. После воссоздания контроллера домена эту роль можно будет

ему вернуть. Сведения о том, как перехватывать и передавать роли FSMO, см. в статье справки

и поддержки Microsoft

http://support.microsoft.com/kb/255504

.

Для просмотра того, какие роли FSMO назначены тем или иным доменам, можно

подключиться к любому действующему контроллеру домена с помощью утилиты

Ntdsutil

,

как описано в статье справки и поддержки Microsoft

http://support.microsoft.com/kb/234790

.

Выполните действия, описанные в разделе «Использование программы NTDSUTIL» этой статьи

При работе в операционных системах Windows 2000 Server и Windows Server 2003

выполните все описанные действия.

При работе в операционной системе Windows Server 2008 вместо ввода

domain management введите roles. Выполните все остальные действия, как они описаны.

Advertising