顯示具有 ADDS 標籤的文章。 顯示所有文章
顯示具有 ADDS 標籤的文章。 顯示所有文章

2019年9月18日 星期三

試作Active Directory的備份和還原 - 4.使用指令執行權威還原

1. 開啟 AD使用者和電腦, 隨選一個組織單位(OU)查看內容, 於「物件」標籤中取消勾選保護物件以防止被意外刪除

2. 刪除組資單位w-studio.idv.tw

試作Active Directory的備份和還原 - 3.使用圖形介面執行非權威還原

1. 開啟 AD使用者和電腦, 隨選一個組織單位(OU)查看內容, 於「物件」標籤中取消勾選保護物件以防止被意外刪除

2. 接著刪除該組織單位(OU)w-studio.idv.tw

試作Active Directory的備份和還原 - 2.設定一次性備份

1. 開啟 Windows Server Backup主控台, 點擊右邊動作「一次性備份」

2. 選擇自訂備份方式w-studio.idv.tw

試作Active Directory的備份和還原 - 1.安裝Windows Server Backup及設定排程備份

1. 開啟新增角色及功能精靈, 安裝 Windows Server Backup
w-studio.idv.tw
2. 確認安裝 Windows Server Backup

2019年9月16日 星期一

Active Directory的備份和還原

1. 權威還原(Authoritative Restore)
。用途: 當 AD物件或 OU被誤刪、誤修改時, 需要讓備份中的版本成為正確資料並覆蓋其他 DC的複寫內容
。原理: 使用 ntdsutil 工具, 將特定物件或 OU標記為權威版本, 讓它在複寫時優先於其他 DC的資料
。重點: 只有被標記為權威的物件才會覆蓋其他 DC的資料, 其餘部分仍然是非權威方式還原

2. 非權威(/正常)還原(Non-authoritative / Normal Restore)
。用途: 最常用的還原方式w-studio.idv.tw
。原理: 還原後 AD會啟動並透過複寫自動與其他網域控制站同步最新資料
。重點: 不會覆蓋其他 DC的資料, 僅用於修復該 DC本身

3. 完整伺服器還原(Full Server Restore)
。用途: 當整個 DC作業系統或伺服器損毀, 需要將伺服器完整復原
。原理: 透過 Windows Server Backup或其他工具, 將作業系統、應用程式、設定、ADDS資料庫、SYSVOL、登錄檔等全部還原
。重點: 還原後伺服器會回到備份時的完整狀態, 而不僅是 AD相關資料

4. 替代位置還原(Restore to an Alternate Location)
。用途: 將 AD資料庫(NTDS.dit)或相關檔案還原到不同的資料夾或磁碟區
。原理: 不會直接覆蓋目前正在使用的 AD資料, 而是將備份檔案取出, 方便管理員檢查或匯出需要的物件
。重點: 不影響現有 AD環境, 適合資料比對或測試用途

Windows Server常見的備份與復原工具

1. Windows Server Backup
Windows Server內建的免費備份工具, 提供基本的備份與復原功能, 適合中小型環境或單一伺服器

備份功能:
。支援完整伺服器備份、選定磁碟區、特定資料夾/檔案, 以及系統狀態
。可排程備份, 支援 VSS(Volume Shadow Copy Service)快照
。備份目的地可為本機磁碟, 網路共享資料夾, 或外接磁碟
復原功能:
。可以還原檔案/資料夾、磁碟區、應用程式(如 AD、Exchange、SQL Server)、或整個伺服器
。系統崩潰時可透過 Windows安裝媒體進行復原w-studio.idv.tw
適用情境:
。中小型企業伺服器
。單台伺服器的基本保護, 不需額外授權成本

設定AD資源回收筒及刪除與還原AD物件

1. 開啟 AD網域和信任, 然後於網域上按右鍵選擇提高網域功能等級

2. 確認網域等級w-studio.idv.tw