Chinaunix首页 | 论坛 | 博客
  • 博客访问: 505824
  • 博文数量: 83
  • 博客积分: 2069
  • 博客等级: 大尉
  • 技术积分: 2317
  • 用 户 组: 普通用户
  • 注册时间: 2012-04-25 21:43
文章分类

全部博文(83)

文章存档

2012年(83)

分类: IT业界

2012-04-27 18:34:23

原创作品,允许转载,转载时请务必以超链接形式标明文章 原始出处 、作者信息和本声明。否则将追究法律责任。http://blog.chinaunix.net/space.php?uid=9708199&do=blog&id=3191340
在使用域环境进行IT管理的企业中,AD活动目录的数据是至关重要的.
那么在AD活动目录的日常维护中难免出现意外.
做为一名企业内部网络管理员,在第一时间还原丢失的用户数据那么就为当前的生产环境避免了损失.
 
 
 
下面来看一下这些恢复数据的方法:
方法 1(非授权还原):通过提前备份的系统状态数据,使用ntbackup工具还原所有的用户帐户和OU.
 
 
方法 2(授权还原):通过提前备份的系统状态数据,使用ntbackup工具还原已删除的用户帐户,再使用Ntdsutil执行授权还原.
Ntdsutil语法如下(参考微软知识库):
ntdsutil "authoritative restore" "restore object " q q
例如,要对 Contoso.com 域的 Mayberry OU 中已删除的用户 JohnDoe 执行授权还原,请使用以下命令:
ntdsutil "authoritative restore" "restore object cn=JohnDoe,ou=Mayberry,dc=contoso,dc=com" q q
要对 Contoso.com 域的 Mayberry OU 中已删除的安全组 ContosoPrintAccess 执行授权还原,请使用以下命令:
ntdsutil "authoritative restore" "restore object cn=ContosoPrintAccess,ou=Mayberry,dc=contoso,dc=com" q q
方法 3(在没有备份系统状态的情况下使用第三方工具还原):
 
使用adrestore.exe工具实现:
第一步:下载adrestore工具()
 
第二步:在DC上 命令提示符下 输入:"drestore 用户名的第一个字母",查看丢失用户的数据.
 
第三步:在DC上继续使用"drestore -r 用户名的第一个字母" 进行还原
 
*注意*这种还原方法还原回的用户处于禁用状态,需要重设密码修补登陆名,并取消禁用才能正常使用.所以建议大家做好系统状态的备份.使用官方的授权方法.
 
 
详细资料请参考:[url][/url]
 
 
补充一个重设还原模式管理员密码的方法:
在DC上使用administrator登陆,进入命令提示符.
第一步:Ntdsutil
第二步:set dsrm password
第三步:reset password . server 服务器名

详细参考:

本文出自 宋杨-活动目录、虚拟化.. 博客,请务必保留此出处http://blog.chinaunix.net/space.php?uid=9708199&do=blog&id=3191340

阅读(1714) | 评论(0) | 转发(0) |
给主人留下些什么吧!~~