1、Windows 2003 AD DR(灾难恢复 )实验详细步骤 2010-02-03 17:02:42 标签: Windows 实验 灾难 推送到技术圈 AD DR Test 實驗大綱: 1、 在 LAN中,取一臺機器 DC04裝 WIN2003 EN +SP1 2、 將 DC04加入 TESTAD.COM, 並設為 GC 3、 備份 DC04的 system status, 4、 然後用 DCPROMO將 DC04降級後拿到 LAB LAN,恢復 system status 5、 在 LAB LAN中,奪取 AD 五大架構角色,並設為 GC( AD DR) 具體步驟:(前面備份 DC04 S
2、ystem Status部分略) 1、安裝 Windows 2003系統,並安裝 SP1和最新 Hotfix,安裝 DNS服務 2、將機名 改為 DC04, IP 改為: 10.1.1.54 DNS:10.1.1.54 3、重啟電腦,在進系統前,請按 F8鍵,選擇進入: Active Directory Restore Mode 4、開始,運行: Ntbacku 5、選擇向導模式 6、選擇 |“Restore Files and Settings” 7、點擊 “Browse”,找到以前備份的文件 8、選擇 “system state” 9、選擇 “Advanced”,進到高級恢復 10、選擇恢
3、復目的 “Original location” 11、選擇 “Replace existing files” 12、選中四項 “when restoring replicated data sets , mark the restored data as the primary data for all replica” 13、恢復開始 14、根據系統的不同,需要的時間不一樣,我們現有的環境大約需要 15 分鐘左右,差不多有2G的數據 15、恢復完成,點擊 “Report”,可看到恢復的具體報告,點擊 “Close”系統為提示要重主啟電腦,由於我們需要執行的是授權恢復,所以先不要重啟,如果現在
4、就重啟,那麼就是非授權恢復了, DC 啟動後會從其它 DC 上同步數據 16、執行 Ntdsutil 工具,進到 DOS命今行模式,輸入 ntdsutil 17、輸入 authoritative restore,執行授權恢復 18、輸入 Restore database,對所有 AD數據進行授權恢復 19、確認是否要對所有 AD進行 授權恢復 20、系統開始對 AD數據進行處理 21、執行完成後,退出重啟電腦 22、剛執行完恢得,啟動系統需 要較長時間,大約 20-30分鐘,啟動完後,進行 DNS,對DNS進行相應更改,新增 DCS704的反向記錄 24、將 10.1.X.X 的動態更新也改為
5、: “Secure only” 25,用 Ntdsutil工具奪取五在角色 (Domain naming Master、 Infrastructure Master、 PDC Master、 RED Master、 Schema Master) 26、進到命今行模式、進到 C:windowssystem32目錄,執行 Ntdsutil 27、輸入 Roles 28、輸入 Connections 29、輸入 Connect to Domain 如果連接 Domain 失敗,則改用 Connect to server dc04 30、 Quit,退到上一層,輸入 seize domain nam
6、ing master,奪取 Domain Naming Master,確認 31、輸入 seize infrstructure master,奪取 Domain Infrastructure Master,確認 33、輸入 seize PDC,奪取 PDC Master,確認 34、輸入 seize RID master,奪取 Domain RID Master,確認 ,這一步需要的時間比較長,大約 20分鐘左右後,奪取成功 35、輸入 seize schema master,奪取 Domain Schema Master,確認 36、用工具 FSMO檢測五大角色的情況,顯示五大角色都已在 D
7、C04上 37、進到 Computer Management,的 Shares,檢查 Sysvol和 Netlogon共享有沒有出來 38、如沒有出現,請停止 File Replication Service 服 務, 39、改如下注冊表項: 將值改為 “d4”, OK,退出 40、啟動 “File Replication Service” 41、等約 30-60分鐘後,再進到 Computer Management,的 Shares,檢查 “Sysvol”和 “Netlogon”共享出現,恢復成功 每一步驟我都有截圖,可是圖太多了,沒有全部貼上來,如大家有需要我再陸繼貼上來! 本文出自 51CTO.COM 技术博客