只有備份這個
lasteva提到:
windows\ntds\
嗎?
那「sysvol」有備嗎?若無,那......毀一半了!
再補一槍:
備份 DC 千萬不要自己去撈檔案出來備, 因為 Active Directory 的資料散落在各處, 不是一個 NTDS 就可以全部解決的, 而且檔案可能被 Lock 住, 或是微軟隨時會更改位置, 而不需要通知您....
請記得, Server 內建的 NTBackup 備份軟體 (Server 2008 起叫做 WSB: Windows Server Backup), 已經具備幫您備份系統檔案的功能, 你只要在備份時候選擇要備: System state (系統狀態), 他就會幫您把 DC 系統的東西全部都完整的備出來, 以後隨時可以復原.
有這種現成準備好的軟體可以馬上拿來用, 何必自己花功夫去找檔案, 還不見得齊全呢?
請問,比較正確的方式是否為:
1.先在原來舊的DC備份System state,
2.再將備份出來的檔案*.BKF複製到新的主機
3.再以新的乾淨的DC還原
以上是否正確呢?
昨天試著加入舊DC網域,再轉移,但所有的使用者登入時都有問題
另請問,若舊的DC結構已經有問題了,若我將所有的人的帳號密碼照本宣科的KEY到新的主機
如此一來,使用者的使用狀況是否也能正常無變動?
感謝回答
還原 System state 時, DC 必須重開機按 <F8> 進入「目錄還原模式」, 才可以開始還原; 否則在一般狀況下還原, 檔案會寫不進去....請參考:
TechNet: 系統授權、主要及標準還原
但若你的系統內有多台 DC 的話, 只還原一台, 可能還是無法正常作業, 因為還原後, DC 複寫的 USN 版本號碼會回溯, 造成其他未執行還原作業 DC 的誤判, 甚至再度複寫回來把你還原的東西蓋掉. 要排除 USN Rollback 的問題, 有一些準備工作要先做, 請參考:
KB 875495: 如何偵測並修復從 Windows Server 2003 中的 USN 復原
lasteva提到:
若我將所有的人的帳號密碼照本宣科的KEY到新的主機
如此一來,使用者的使用狀況是否也能正常無變動?
如果沒有其他 AP 會依賴 AD 的話, 全部重建帳號當然可以恢復登入的功能, 但所有會用到權限控管的地方, 都要重新設定(例如: 分享資料夾權限, 印表權限)...還有, 個人的 Local Profile 也可能出問題, 桌面也許會改變, 建議先備份下來....GPO 當然一定消失, 必須重新設定....
我試做了這個還原方式結果系統無法開機不過還好我有還原檔,,,看來可能需要重新建立帳號,也許可行
lasteva提到:
我試做了這個還原方式~~結果系統無法開機
還原機的硬體必須跟當初備份的一模一樣才會成功, 因為 NTBackup 不支援異機還原....
您的方式我是沒試過,通常我都是架兩台以上的DC做備援,外加NTbackup備份系統。如果平常有用NTbakcup備份的話,直接從NTbackup的systemstate還原就ok,連AD,DNS的設定都會回來。
這篇應該對你有點幫助:
http://www.ithome.com.tw/itadm/article.php?c=47592
請參考
LDIFDE
CSVDE
http://support.microsoft.com/kb/555636/zh-tw
可以考量用besr做虛擬機來轉移…
手動key應的話,只有一個問題要考量,就是原有設定是否知道…
否則光是重設就夠你頭大了…(若原有的設定就存在問題,整個重來是最好的方案…(不過這工程超級大…))不止是server端,連個人端也要去做設定( 手動key應的sid跟原有的是不一樣…)因此工程很大…