频 道 直 达 - 新闻 - 培训 - 软件 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 读书 - 博客 - BBS
51CTO.COM_中国最大的网络技术网站
找资料:

3.33 用Ntdsutil修复AD

作者: 刘安 出处:电子工业出版社易飞思公司  2007-08-30 13:26    砖    好    评论   进入论坛
阅读提示:《网管员世界2007超值精华本》全书分为攻防实战、管理维护、故障诊断、疑难解答4个部分,共精选收录了400多篇实用、精彩的技术文章,该书第三章主要介绍了各种故障诊断,本节是用Ntdsutil修复AD。
用Ntdsutil修复AD
根据系统的报错信息、系统日志或者应用程序的报错,怀疑出错原因是域控制器上的Active Directory,这时可能您最先想到的就是使用Ntdsutil工具的修理功能来修复。但是,我建议您最好把它作为所有可用方法中最后的方案。如果有一个有效的备份,最好使用备份来恢复系统,应该始终把使用备份来恢复作为您首选的方案。
对目录数据库使用修复功能并不总是能够达到预期的结果。比如,如果数据库文件真的损坏了,即使使用Ntdsutil也没有办法恢复所有的对象和属性值。实际上,在某些情况下使用修复工具反而会造成更多的数据丢失,所以在尝试使用这种修复工具之前,注意把这台服务器从网络中隔离开来,以避免影响到其他域控制器的Active Directory复制。在确认修复后的服务器一切正常以后再连接到网络中来。
下面以Windows Server 2003为例来介绍如何使用Ntdsutil修复Active Directory数据库。
要对数据库进行修理请按照以下步骤。
(1)打开命令行提示符窗口,输入下面的命令:
Ntdsutil
(2)当出现Ntdsutil的提示后,输入下面的命令:
repair
当其他一切努力都失败的时候,您可能才会发现从Active Directory的备份中恢复一个Windows 2000域控制器(甚至可以恢复整个Active Directory网络)才是最有效的。虽然要把Active Directory从一个备份恢复到一个域控制器上不是一件难事,但是在您进行任何恢复之前,需要对网络体系和逻辑关系仔细考虑。如果在一个网络中存在一台以上的Windows 2000 域控制器,Active Directory将不再只存放在一个地方,这是一个非常重要的问题,它直接决定了将来的恢复过程。试着问问自己以下的几个问题。
是否本地的Active Directory数据库损坏了,其他复制过的域控制器也损坏了吗?当一个域控制器从一个好的备份中恢复以后,是否应该覆盖其他Active Directory中的数据?如果要覆盖,那么是否会丢失所有修改过的数据(例如新建或删除的组织单位、修改过的用户和计算机)?能否只恢复本地的Active Directory从而让它恢复正常(可能因为数据库损坏、文件丢失或其他原因造成这台服务器与其他不一致)?在恢复以后,这台服务器应该从哪些域控制器上接收更新数据?
回答以上问题将有助于您决定使用哪一种恢复模式:非授权(Nonauthoritative)模式或者授权(Authoritative)模式。
非授权恢复模式:大多数的恢复操作都是基于非授权模式的。通常当您发现本地一台Windows 2000域控制器有问题,并且确信网络上其他的域控制器的Active Directory是正常的时候,一般会采用非授权恢复模式。在非授权恢复过程中,所有恢复后的数据都会根据比较升级序号(USN)收到网络上最新的更新(包括Active Directory的对象)。Active Directory在同一个域中,通过比较升级序号来跟踪最新修改。
授权恢复模式:当其他的域控制器包含了无效的复制和数据时,可以采用授权恢复模式。在这种情况下,可以手工指定要恢复的整个Active Directory的数据库。指定本地恢复的数据库是授权的(也就是在与其他域控制器复制时,以本地恢复的版本为准)。授权恢复模式要修改Active Directory的升级序号,这样它的序号就高于其他的域控制器,从而使本地恢复的数据复制到其他的域控制器上。
您可以使用一台服务器的备份来恢复这台服务器本身,在通常情况下不能用这台服务器的备份去恢复其他的服务器。但是,如果某台域控制器真的停机了,还是可以使用这台服务器的备份恢复到另一台服务器上以取代原来服务器的。在制定备份策略的时候,一定要把这些限制考虑进去。要对整个网络做完整的备份,需要对网络内的每一个域控制器做好备份。还有,要特别注意定期备份域森林中的第一台域控制器。这台域控制器在整个域森林中都是唯一的,它包含了一些对整个网络来说都是独一无二和至关重要的数据。
如果使用Windows Server 2003自带的备份工具(Ntbackup.exe),要想成功恢复系统状态(包括Active Directory),还要必须做到以下几点。如果没有达到以下的要求,恢复操作是将会是失败的。
(1)服务器名称必须和备份的服务器名称相同。
(2)“\%systemroot%”文件夹所在的驱动器的字符必须和备份的服务器的驱动器字符相同。
(3)“\%systemroot%”文件夹所在的目录必须和备份的服务器所在的目录相同(例如都保存在“C:\winnt”目录下)。
【责任编辑:雪花 TEL:(010)68476606-8007】

回书目   上一节   下一节
专题
运营商封堵ADSL共享 中小企业如何应对
超级网管员系列大型视频专题
国内安全厂商新排名出炉 谁是你心中的第一
ADSL2+离我们越来越近
ADO.NET实用技巧专题
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 最 大 的 网 络 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。
浏览器的战国时代
浏览器的战国时代
ARP攻击防范与解决方案
ARP攻击防范与解决方案
NAC安全访问控制
NAC安全访问控制
· NAC安全访问控制
· 网络布线测试仪器
· Windows Server 2008专..
· Windows远程桌面应用
· 网络故障排除宝典
· 运营商封堵ADSL共享 中..
· 解析35岁技术人的价值..
· 世纪枭雄比尔盖茨的王..
· 主流品牌防火墙配置
· ASP.NET开发教程
· 超级计算机TOP500专题
· Vista SP1对决XP SP3
· SQL Server 2008/2005..
· 程序员如何成长?
· C#技术开发指南
· 虚拟化技术还有点“虚”
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SOA 面向服务架构
SOA 面向服务架构
· SOA 面向服务架构
· SQL Server 2008/2005..
· Apache技术专题
· 三层交换技术专题
· SQL Server入门到精通
· Windows远程桌面应用
· C#技术开发指南
· Apache技术专题
· Windows集群服务应用
· C#技术开发指南
· 国际文档格式标准开战
· 路由器设置与口令恢复
· Linux 集群技术专题
· PHP开发应用手册
· SOA 面向服务架构
· 企业数据恢复指南
ARP攻击防范与解决方案
ARP攻击防范与解决方案
SQL Server 2008/2005全解
SQL Server 2008/2005全解
SQL Server入门到精通
SQL Server入门到精通
· SQL Server入门到精通
· SQL Server 2008/2005..
· SOA 面向服务架构
· Apache技术专题
· C#技术开发指南
· 三层交换技术专题
· Apache技术专题
· C#技术开发指南
· Windows远程桌面应用
· 企业数据恢复指南
· Windows集群服务应用
· 路由器设置与口令恢复
· Linux 集群技术专题
· SOA 面向服务架构
· 了解统一威胁管理(UTM)..
· 反垃圾邮件技术应用