Återställer Active Directory. Active Directory: kopiering och återställning Återställer annons från en säkerhetskopia

Data med stöd för de flesta populära filsystemen (FAT12, FAT16, FAT32, NTFS, NTFS5, NTFS + EFS). Fungerar med hårddiskar: IDE, ATA, SCSI, flash-enheter, minneskort och disketter, samt RAID-arrayer, vilket är särskilt viktigt för systemadministratörer. Men det kommer inte att vara svårt för en vanlig användare att återställa raderade eller skadade filer.

Programmet kan känna igen 28 filtyper baserat på deras signaturer. Det kan vara dokument, fotografier eller bilder, musik, videor, arkiv etc. För professionella och amatörfotografer är det möjligt att söka efter RAW-bilder som används av tillverkaren av deras kamera (Leica, Canon, Nikon, Sony, etc.), vilket kommer att begränsa sökningen och minska återställningstiden för bilder.

Två återställningsalternativ: QuickScan (snabb) och SuperScan (långsam), samt ett sökfilter, inklusive en del av filnamnet, hjälper till att minska tiden det tar att söka och återställa nödvändiga filer. Hur som helst låter programmets algoritmer dig snabbt återställa data även från stora hårddiskar, vilket ofta är ouppnåeligt för konkurrerande verktyg.

Programgränssnittet kommer att vara förståeligt även för en oerfaren användare, men även erfarna användare som står inför dataåterställning för första gången kan ha frågor och svårigheter. Vi har skrivna instruktioner för hur du använder Active File Recovery, som hjälper dig att gå igenom återställningsprocessen från att starta programmet till glädjen att returnera din förlorade data.

Instruktioner för hur du använder File Recovery

För illustrativa exempel tog vi fyra filer: video (mp4), ljud (mp3), Word-dokument(doc) och bild (jpg). Kasta dessa filer på kortet MicroSD-minne och formaterade den. Låt oss nu försöka återställa dessa filer efter formatering och se till att programmet fungerar.

Bild nr 1: Filer för återställning

Bild nr 2: Formatera minneskortet

Efter att ha packat upp arkivet med programmet, kör filen " Filåterställning.ex" Startfönstret för Windows OS har öppnats (Se från nr 4), där vi ser alla anslutna datalagringsenheter, bland vilka det finns ett minneskort formaterat av oss (ChipBnk Flashdisk). Välj den och klicka på "SuperSkan" för en mer exakt långsam skanning av minneskortet.

Bild nr 4: Välj en enhet att skanna

Ett litet fönster med skanningsinställningar öppnas. I den kan du ställa in en sökning efter borttagna partitioner, om det fanns några, och nedan välja vilka typer av filer som programmet kommer att söka efter med signaturer. Om du behöver hitta och återställa allt som fanns på enheten innan du formaterade eller raderade, lämna helt enkelt "All(Långsam)", men kom ihåg att då kommer skanningen att ta mycket längre tid.

Bild #5: Skanningsinställningar

Om du vet exakt vilka typer av filer du behöver återställa, välj sedan "Vissa" och klicka på "Välj...". Genom att bara markera rutorna bredvid de filtillägg som intresserar oss kommer vi att minska söktiden. I vårt fall angav jag fyra typer av filer (Se från nr 6).

Bild #6: Välja filtyper

Klicka nu på "OK" och "Start". Skanningsprocessen har startat och vi kan se framstegen visuellt i det nedre vänstra hörnet i procent.

Bild #7: Skanningsprocess

Efter att skanningen är klar visas mappen "SuperScan" med datum och tid på vänster sida av programmet under alla enheter. Vi öppnar den och till höger ser vi de filtyper som programmet hittat. Välj dem och klicka på ikonen längst upp som säger "Återställ". För att återställa våra filer kommer vi att bli ombedda att ange var de kommer att sparas. När du har valt lagringsplatsen klickar du på "Återställ", vilket startar återställningsprocessen.

Bild #8: Dataåterställning

När dataåterställningen är klar, gå till mappen som du angav, där våra filer sparas, var och en i sin egen sektion. Vi kollar funktionaliteten och gläds! Det enda negativa är att programmet inte kunde återställa filnamn efter formatering, men detta händer inte alltid.

Det antas att du har en säkerhetskopia av domänkontrollanten.

Säkerhetskopiering görs med hjälp av verktyget ntbackup (för Windows 2000/2003), eller arkiveringsverktyget i Windows 2008/2008 R2. För att återställa måste alternativet Systemstatus vara markerat vid arkivering.

Om arkiveringen gjordes av tredjepartsverktyg måste du hänvisa till hjälpen från dessa verktyg för återställning.

Utföra en traditionell (icke-auktoritativ) Active Directory-återställning

Denna återställning återställer alla objekt vid tillfället Reserv exemplar A.D.

  1. Starta om datorn med F8-tangenten i katalogåterställningsläge.
  2. Kör verktyget NTDSUtil. Vid ntdsutil-prompten skriver du filer och trycker på Retur.
  3. Kör kommandot Header vid filunderhållsuppmaningen och läs information om de senast skapade säkerhetskopiorna. Information om din säkerhetskopia bör finnas i avsnittet Föregående fullständig säkerhetskopiering.
  4. Utför kommandot Quit två gånger för att avsluta NTDSUtil-verktyget.
  5. Kör verktyget ntbackup. Följ länken Avancerat läge och i fönstret Backup Utility, gå till fliken Återställ och hantera media.
  6. På fliken Återställ och hantera media expanderar du noden för säkerhetskopia och markera rutan bredvid raden Systemstatus och klicka sedan på knappen Starta återställning. Klicka på OK i varningsfönstret. I fönstret Bekräfta återställning klickar du på knappen Avancerat och granskar alternativen i fönstret Avancerade återställningsalternativ. Stäng fönstret Avancerade återställningsalternativ och klicka på OK i fönstret Bekräfta återställning.
  7. När säkerhetskopieringen är klar startar du om datorn som vanligt.

Återställning, där du kan återställa individuellt borttagna Active Directory-objekt

1. Starta om domänkontrollanten med F8-tangenten i katalogåterställningsläge och utför en fullständig återställning av domänkontrollanten på samma sätt som i föregående fall, men starta inte om efter att återställningen är klar.

2. Kör NTDSUtil-verktyget och ange auktoritativ återställning vid ntdsutil-prompten. Tryck enter.

3. Vid den auktoritativa återställningsprompten skriver du ett frågetecken och trycker på Retur. Läs listan över tillgängliga kommandon för detta läge.

4. Vid den auktoritativa återställningsprompten anger du kommandot återställningsunderträdet

OU=Användare_OU,DC=Domän,DC=lokal

OU = User_OU, DC = Domain, DC = local

5. Klicka på Ja i bekräftelsefönstret.

OU=User_OU Namn på behållaren som ska återställas:

DC=Domän Ditt domännamn

DC=lokalt domännamn.

6. Kör kommandot quit två gånger för att avsluta NTDSUtil, och starta sedan om datorn normalt.

7. Framtvinga replikering med andra domänkontrollanter och se till att User_OU-organisationsenheten med alla underobjekt återställs på båda domänkontrollanterna.

Det finns inga liknande inlägg...

Vad ska man göra och vad dansar man med och utan tamburin om du ser meddelandet "Återställ Active Desktop" på skrivbordet? Även om färre och färre användare stöter på detta problem, eftersom huvudplattformen för detta fel är operativsystemet Windows XP, är det fortfarande relevant. Trots allt, detta systemär fortfarande relevant, även om .

Varför misslyckas skrivbordsåterställning?

Problemet är detta: på grund av något fel slutar skrivbordet som vi känner det att fungera. Och tillsammans med vår favoritbakgrundsbild ser vi inskriptionen "Restore Active Desktop", som vi måste hålla med om är obehaglig. Men det verkar inte vara så läskigt, eftersom du omedelbart kan se knappen för att återställa skrivbordet där. Och jag är seriöst intresserad av frågan, hjälpte den här knappen någon? Åtminstone en gång?

Orsakerna till att skrivbordet går ur funktion är okända för mig. Jag gick inte igenom FAQ och letade efter en tolkning. Men jag vet hur man löser ett sådant problem, och jag tror att det är det du kom hit för, och inte för en tråkig teori.

Metoder för att återställa ditt skrivbord

Det enklaste sättet att återställa Active Desktop är att logga in som en lokal administratör och ta bort den problematiska användarens mapp. Om du är administratör kan du skapa en ny administratör och, återigen, ta bort mappen för den problematiska användaren. Denna mapp lagras i c:\users. Logga sedan in igen med det problematiska kontot. Kontomappen kommer att återskapas. Och eftersom det skapas genom att kopiera en mapp Standard då blir det inga problem med det. Sedan mappen Standard Detta är standardmappen, baserat på vilken alla nya användarmappar skapas, det finns inget från användaren i den. Inga inställningar, inga dokument, inga sparade lösenord - absolut ingenting som är vunnet under kontots livstid. Därför är detta det enklaste alternativet för att lösa problemet. Och baksidan av lätthet är rivningen av alla dina inställningar till noll. Om detta passar dig, fortsätt och sjung.

Tja, det finns alltid en svårare lösning på problemet. Men det här alternativet låter dig inte bara återställa skrivbordet utan också spara alla dina inställningar med dig. För att göra detta, öppna Registerredigerare ah, låt oss gå till registerfilialen
hkey_current_user\softvare\microsoft\internet explorer\desktop\scheme
Där hittar vi parametern visas. Parametervärdet måste vara sparaläge. Denna parameter kommer från registret och meddelar systemet att det finns ett fel relaterat till skrivbordet. Och därför indikerar det att du måste slå på just detta sparaläge. Äh då är det exakt samma skärm med felet. Vi behöver inte en sådan skärm. Därför rensar vi denna parameter.

Efter det går vi till mappen
c:\documents and settings\%user%\appdata\microsoft\internet explorer\
och radera filen desktop.htt. Det är också möjligt att den här filen inte finns där. Ta sedan bort alla restriktioner för att visa dolda och systemfiler i den här mappen. Detta kan göras genom kommandorad med hjälp av ett kommando eller till exempel med hjälp av ett program som Total commander. När vi hittar den här filen tar vi bort den. Förresten den här filen kan raderas helt enkelt genom , eftersom vi känner till hela vägen till den. Använd kommandot för att göra detta del.

Efter allt detta, uppdatera skrivbordet. Om åtgärderna utförs korrekt försvinner felskärmen om behovet av att återställa Active Desktop. Lycka till!

UPPDATERING: Lösning på problemet för de mest lata: försök att helt enkelt välja en bild bakgrundsbild skrivbordet. Ibland ger en så enkel åtgärd det mycket önskade resultatet.

  • Active Directory-databas och transaktionsloggar;
  • system- och startfiler skyddade av Windows;
  • domänkontrollant systemregister;
  • all DNS-zoninformation integrerad med Active Directory;
  • Sysvol mapp;
  • COM+ klassregistreringsdatabas;
  • certifikattjänstdatabas (om domänkontrollantär också en certifikattjänstserver);
  • information om klustertjänster;
  • Microsoft Internet Information Service (IIS) metakataloger (om IIS är installerat på datorn).

Alla dessa komponenter måste säkerhetskopieras och återställas i sin helhet på grund av deras täta integration. Till exempel, om ett certifikat skapades på Certificate Services-servern som tilldelades ett Active Directory-objekt, då Certificate Services-databasen (som innehåller posten att objektet skapades) och Active Directory-objektet (innehåller posten som certifikatet var tilldelas objektet) måste sparas .

Säkerhetskopieringsprogram kan göra olika typer av säkerhetskopior, inklusive normala, inkrementella, differentierade, etc. Säkerhetskopiering Domänkontrollantens systemstatus är alltid en normal kopia när alla filer relaterade till System State ( Systemets tillstånd), kopieras och markeras som kopierade.

Den allmänna praxisen är att alla domänkontrollanter ska delta i en regelbunden säkerhetskopieringscykel. Ett undantag från denna regel kan göras om du har flera domänkontrollanter på samma kontor. I det här fallet kan du utföra en procedur för att återställa domänkontrollanter där en ny först kommer att installeras domänkontrollant, och sedan fylls dess katalog av replikering. Men även i det här scenariot bör du säkerhetskopiera åtminstone några av dina domänkontrollanter i händelse av en katastrof som tar bort alla domänkontrollanter på ditt kontor. I båda fallen måste du säkerhetskopiera operationsmastern.

En annan fråga att överväga med säkerhetskopiering av domänkontroller är frekvensen för säkerhetskopieringen. Active Directory antar att en säkerhetskopia inte kan vara äldre än minnesobjektens livslängd. Som standard är livslängden för ett monumentobjekt 60 dagar. Anledningen till denna begränsning beror på hur Active Directory använder minnesobjekt. När ett objekt raderas tas det faktiskt inte bort från katalogen förrän minnesobjektets livslängd löper ut. Istället markeras objektet som ett monumentobjekt och de flesta av dess attribut tas bort. Minnesobjektet kopieras sedan till alla andra domänkontrollanter. När livslängden för ett minnesobjekt har gått ut tas det slutligen bort från katalogen på varje domänkontrollant. Om du återställer domänkontrollant från en säkerhetskopia som är äldre än livslängden för monumentobjektet kan du hitta information i katalogen som är inkonsekvent mellan domänkontrollanter. Låt oss säga att en användare togs bort från katalogen en dag efter att säkerhetskopian skapades, och motsvarande monumentobjekt förblev i katalogen i 60 dagar. Om säkerhetskopian återställdes till en domänkontrollant mer än 60 dagar efter att objektet blev ett minnesobjekt, skulle den återställda domänkontrollanten ha detta anpassat objekt, och eftersom monumentobjektet inte längre finns, alltså domänkontrollant Jag skulle inte ta bort det. I ett sådant scenario, den återställda domänkontrollant skulle ha en kopia av ett objekt som inte finns i någon annan katalog. Av denna anledning förhindrar säkerhetskopieringssystemet och återställningsprogrammet försök att återställa en katalog från en säkerhetskopia som har lagrats längre än raderingsperioden för minnesobjekten.

Även om livslängden för monumentobjekt sätter en hård gräns för frekvensen av säkerhetskopieringar, är det tydligt att det är bättre att säkerhetskopiera domänkontrollanter mycket oftare än var 60:e dag. Det kommer att bli många problem om du återställer domänkontrollant från en backup äldre än ett par dagar. Eftersom Active Directory-återställning innebär att all systemstatusinformation återställs, kommer denna information att återställas till dess tidigare tillstånd. Om servern också är en Certificate Services-server, kommer eventuella identiteter som utfärdats innan säkerhetskopian skapades inte att inkluderas i Certificate Services-databasen. Om drivrutiner har uppdaterats eller några nya program har installerats kommer de inte att kunna fungera eftersom systemregistret kommer att återställas till det tidigare tillståndet. Nästan alla företag stöder ett backupläge där vissa servrar säkerhetskopieras varje natt. Domänkontrollanter måste inkluderas i detta redundansläge.

Återhämtningsprocessen

Det finns två anledningar till varför du kan behöva återställa Active Directory [13].

  • Den första orsaken uppstår när databasen blir oanvändbar eftersom en av domänkontrollanterna har misslyckats. jobba hårt disk eller databas har blivit skadad till den grad att den inte längre kan laddas.
  • Det andra skälet kommer att uppstå när, till följd av ett fel, någon raderade organisatorisk enhet, som innehåller flera hundra användar- och gruppkonton. I det här fallet är det bättre att återställa informationen istället för att ange den igen.

Om du planerar att återställa Active Directory eftersom databasen på en av domänkontrollanterna inte längre är användbar, är följande två processalternativ tillgängliga [13].

  • Det första alternativet är att inte alls återställa Active Directory på den misslyckade servern, utan att skapa en annan domänkontrollant genom att tilldela en annan server som systemet körs på Windows Server 2003, domänkontrollant. På så sätt kommer de att återställas funktionalitet domänkontrollant, snarare än Active Directory-tjänsten på en specifik domänkontrollant.
  • Det andra alternativet är att återställa den felaktiga servern och sedan återställa Active Directory-databasen på den servern. I detta fall kommer återvinning att utföras i avsaknad av auktoritet (icke-auktoritativ). I denna typ av återställning återställs Active Directory-databasen till domänkontrollanten, och sedan replikeras alla ändringar som görs i Active Directory sedan säkerhetskopian skapades till den återställda. domänkontrollant.

Om du planerar att återställa Active Directory eftersom någon har tagit bort ett stort antal objekt från katalogen, måste du återställa Active Directory-databasen på en av domänkontrollanterna med hjälp av en säkerhetskopia som innehåller de borttagna objekten. Du måste sedan göra en auktoritativ återställning, som markerar all återställd data så att den replikeras till alla andra domänkontrollanter och skriver över den raderade informationen.

För att återställa Active Directory måste du säkerhetskopiera servicestatusdata [4], [6]: registret, COM+-registreringsdatabasen, systemstartfiler och certifikattjänstdatabasen (om det är en certifikattjänstserver). När du startar om din dator i Directory Services Restore-läge måste du vara inloggad som administratör med rätt kontonamn och lösenord för Security Accounts Manager. Du kan dock inte använda Active Directory-administratörskontot, eftersom Active Directory-tjänster är inaktiverade och inte kan användas för att verifiera kontots äkthet. Detta görs med hjälp av en kontodatabas.

En viktig aspekt av att använda Active Directory är failover. För att skydda dig mot fel bör du alltid ha en pålitlig säkerhetskopia Systemtillstånd. Säkerhetskopiering av systemtillstånd låter dig säkerställa att filer som är avgörande för systemets funktion bevaras.

Dessa filer inkluderar Active Directory, systemregistret och innehållet i mappen SYSVOL, som innehåller registreringsskript och grupprincipmallar. När en domänkontrollant misslyckas det bästa sättet restaurering är en vägran att restaurera alls.

Alltid, om möjligt genomströmning nätverksanslutning och det finns en andra domänkontrollant i domänen, försök att installera om operativsystemet Windows-system(eller återställ den från en ASR-säkerhetskopia) och kör om DCPromo-verktyget för att främja servern till en domänkontrollant. Detta kommer att resultera i ett rent system.

Eftersom Active Directory bara kan säkerhetskopieras som en del av System State, måste du även återställa System State när du återställer Active Directory. Om servern misslyckas helt återställer du systemet på en annan hårdvara kan leda till problem.

Om problem uppstår efter återställning, utför en korrigering operativ system för att lösa alla konfigurationsfel.

Därför, om alla andra försök att åtgärda problemet har misslyckats och du har en giltig säkerhetskopia av systemtillstånd och behöver återställa Active Directory-databasen, kan du använda en av tre typer av återställning.

  • Primär- Välj det här alternativet om den första domänkontrollanten håller på att återställas och det inte finns fler domänkontrollanter aktiverade i domänen. Om du väljer det här alternativet måste återställningen av de återstående domänkontrollanterna vara icke-auktoritativ.
  • Auktoritativ- används endast när Active Directory-databasen behöver återställas till det tillstånd som den var i när säkerhetskopian skapades. Denna återställning bör endast utföras när allvarliga fel inträffar, som att ta bort en organisationsenhet, eller när det är nödvändigt att återställa alla tidigare åtgärder. Detta återställningsalternativ kräver att kommandot ntdsutil körs efter återställning för att välja objekt som är auktoritativa för replikering.
  • Icke auktoritativ- Det här återställningsalternativet används i 99 % av Active Directory-databasåterställningsfallen. Detta alternativ gör att data återställs, varefter domänkontrollanten tar emot uppdateringar från andra domänkontrollanter i skogen (så att den kan återgå till synkronisering).

När du kör en Active Directory-återställning väljs ett återställningsalternativ i dialogrutan Extra tillval Avancerade återställningsalternativ i Backup-applikationen. Jag betonar än en gång att restaurering endast bör betraktas som en sista utväg.

Om domänkontrollanten är den enda DNS-server och i DNS-tjänst Om du använder Active Directory-integrerade zoner, kommer DNS-zondata inte att vara tillgängliga när du startar domänkontrollanten till Directory Services Restore-läge.

Om systemtillståndet återställs över nätverket med hjälp av ett säkerhetskopieringsverktyg från tredje part kan du behöva göra lämpliga poster i Hosts-filen (detta kommer att ge namnupplösning för alla datorer som deltar i återställningsprocessen).




Topp