Backup Exec 2012 备份和还原活动目录(非授权还原)
2013-12-08 11:08
316 查看
延续以上两篇,安装配置完毕后,开始进行备份操作。
环境一如上篇:
DC: pdc1.fengdian.info
BE2012 Svr: backup.fengdian.info
本例使用BE2012对活动目录进行备份和后续的还原操作,通过模拟误删除DC中的两个OU及其用户账号,使用先前备份的"System State"来进行恢复(不使用GRT)。
一、活动目录备份
活动目录备份,需要对DC的System State进行备份。
打开BEMC,"备份和还原"选项卡:
选中将要进行备份的服务器,本例当然是pdc1.fengdian.info ,
可以选择"备份"来创建备份定义,然后在备份定义中设置待备份的内容、备份的目的地、备份类型 (完全备份、增量备份、差异备份或者组合)以及备份作业调度计划。
这里以一次性备份为例,大同小异:
选择"一次性备份",一次性备份至磁盘:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/49ae4a3180732fe34cda294f9f594da5.png)
为备份作业定义一个名称,默认为服务器名称+备份+数字序列,在备份选定项定义栏中选择"编辑"进行备份内容的设定,选择"测试/编辑凭据"进行备份凭据测试和更改:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/bbe368c78cf222afd4c4aab2706c188a.png)
对活动目录备份,仅选中"系统状态"就可以了,你也可以全部选中,看有没有那个必要,毕竟AD恢复时耗时越少越好,
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/6239635613c66b1e91663b79116d829e.png)
在备份作业设置栏 选择"编辑",对备份作业进行详细设置:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/77bb18174b6b805c08f5809bfa7fe6af.png)
"存储" 中设置存储目的地、存储保留周期、是否压缩等,"计划"中设置执行时间,
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/7e4b517087b06c6226d49d1db22087db.png)
"Microsoft Active Driectoy"中 进行活动目录备份详细设置,默认全部勾选,
如果之后需要粒度恢复,这里一定要勾选"使用Backup Exec 粒度恢复技术启用....",不然恢复时不能使用粒度恢复,【下一步】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/22b5c8f728d7bec8e643ff3d77d267c7.png)
开始执行备份作业:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d9ff5dfecd738351ca43ddd3342438fe.png)
备份完成:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/71ba32c6edd9cdae871580d182fabc45.png)
活动目录的备份就完成了,通常我们是设置为定期自动备份而不是一次性备份,这里仅是示例。
二、活动目录还原
备份的目的就是在系统出现问题的时候,尽可能的恢复原状,将损失降低到最小化。
示例:
执行备份时:
可以看到ADUC的总部OU中,存在"人力资源部"、"信息部"、"财务部"三个子OU.
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/358fe12fee63c4b4be950757de36d0f2.jpg)
执行备份后:
我模拟误将"人力资源部"、"财务部" OU及其下面所有用户误删除,然后使用"System State"还原来恢复数据.
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/fd4ed21c1de8e0deeaeb8725b6cf9f1c.png)
开始进行还原:
重启DC,开机【F8】选择目录服务还原模式,输入目录服务还原模式密码,进入系统。
登入Backup Exec,进入BEMC
选中要进行还原的服务器pdc1.fengdian.info, 点击"备份和还原"选项卡中的"还原",启动还原向导。
我们选择"完成对计算机的联机还原,或者还原系统组件":
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/645c6a9a571aee6ab98398c19eae2c79.jpg)
选择还原的内容,这里当然是"Active Directory、系统状态"了:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/3cf4905400bb3bcc7a5be2e2d7cb3054.jpg)
"资源视图" 中 选择从哪期备份作业中还原以及具体还原哪些内容,这里选择"System State"(这里也可以使用粒度恢复技术还原指定的OU或者账号,粒度恢复时DC不需要进入目录服务还原模式):
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/02ce31c90e1178c23bc58aeeeff8b9fa.jpg)
"详细信息视图" 中 点击 ”测试/编辑凭据“,来制定还原的凭据(这里需要的账号和密码是目录还原模式的账号密码):
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/4cf2f2eb917ed9e7e977f2e511db7021.jpg)
选择使用"新的登录账号"
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/e3677cf9b90ddfe9a4d6f3bf4ca4b1ad.jpg)
输入"目录还原模式"的账号和密码:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/33b5f49790c337aa3b230d0426b14605.jpg)
"所选测试"进行凭据测试,测试通过,选择【应用】、【关闭】、【下一步】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/30514cc176fa612a69482d8f55be4e60.jpg)
选择数据的还原位置: ”至原始位置“
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c414b376708b4112cbdf32d256a72498.png)
选择"通过现有文件还原":
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d55744110c0452830985e51aa8316bff.jpg)
还原注册表信息时,我们选择"将现有硬件配置和注册表服务于要还原的数据合并",如图示
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/90dc8e21b3a34dd1c715c727ab1d8ebf.jpg)
这里可以根据需要选择:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/2595973ee4790db2fd98739bf202f986.jpg)
默认配置即可:可以在"通知"中指定收件人
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/03a3613f0af30e19b6f5f22d74e6b527.jpg)
指定此次还原作业的名称:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/7abdc9c67760f9bb02823da470cdeb54.jpg)
"还原摘要",仔细查看是否符合自己的需要,无误后点击【完成】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/9007fd63e7c4a4a84417e2a68830d235.jpg)
还原作业开始执行:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d5f4bd2f7ed5dfc87a0e20a598915828.png)
执行完毕后,检查作业执行结果.
”备份和还原“->“查看所有作业” 显示所有作业的执行结果:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/da2cbac3d33c2f5ad31494b214710d0e.jpg)
作业执行成功提示:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c8d4a0d755f702f3a3b803a126cccc9c.jpg)
进入DC,重新启动DC,正常进入系统,查看ADUC:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c05fe29fb8f4b7a13488dce95f3ffe1c.png)
可以看到已经恢复。其他验证工作就不多说了。需要知道的是使用粒度恢复的用户账号默认处于禁用状态,需要手动启用并重新设置密码。
本文出自 “史振宁的技术博客” 博客,请务必保留此出处http://magic3.blog.51cto.com/1146917/1337977
环境一如上篇:
DC: pdc1.fengdian.info
BE2012 Svr: backup.fengdian.info
本例使用BE2012对活动目录进行备份和后续的还原操作,通过模拟误删除DC中的两个OU及其用户账号,使用先前备份的"System State"来进行恢复(不使用GRT)。
一、活动目录备份
活动目录备份,需要对DC的System State进行备份。
打开BEMC,"备份和还原"选项卡:
选中将要进行备份的服务器,本例当然是pdc1.fengdian.info ,
可以选择"备份"来创建备份定义,然后在备份定义中设置待备份的内容、备份的目的地、备份类型 (完全备份、增量备份、差异备份或者组合)以及备份作业调度计划。
这里以一次性备份为例,大同小异:
选择"一次性备份",一次性备份至磁盘:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/49ae4a3180732fe34cda294f9f594da5.png)
为备份作业定义一个名称,默认为服务器名称+备份+数字序列,在备份选定项定义栏中选择"编辑"进行备份内容的设定,选择"测试/编辑凭据"进行备份凭据测试和更改:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/bbe368c78cf222afd4c4aab2706c188a.png)
对活动目录备份,仅选中"系统状态"就可以了,你也可以全部选中,看有没有那个必要,毕竟AD恢复时耗时越少越好,
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/6239635613c66b1e91663b79116d829e.png)
在备份作业设置栏 选择"编辑",对备份作业进行详细设置:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/77bb18174b6b805c08f5809bfa7fe6af.png)
"存储" 中设置存储目的地、存储保留周期、是否压缩等,"计划"中设置执行时间,
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/7e4b517087b06c6226d49d1db22087db.png)
"Microsoft Active Driectoy"中 进行活动目录备份详细设置,默认全部勾选,
如果之后需要粒度恢复,这里一定要勾选"使用Backup Exec 粒度恢复技术启用....",不然恢复时不能使用粒度恢复,【下一步】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/22b5c8f728d7bec8e643ff3d77d267c7.png)
开始执行备份作业:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d9ff5dfecd738351ca43ddd3342438fe.png)
备份完成:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/71ba32c6edd9cdae871580d182fabc45.png)
活动目录的备份就完成了,通常我们是设置为定期自动备份而不是一次性备份,这里仅是示例。
二、活动目录还原
备份的目的就是在系统出现问题的时候,尽可能的恢复原状,将损失降低到最小化。
示例:
执行备份时:
可以看到ADUC的总部OU中,存在"人力资源部"、"信息部"、"财务部"三个子OU.
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/358fe12fee63c4b4be950757de36d0f2.jpg)
执行备份后:
我模拟误将"人力资源部"、"财务部" OU及其下面所有用户误删除,然后使用"System State"还原来恢复数据.
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/fd4ed21c1de8e0deeaeb8725b6cf9f1c.png)
开始进行还原:
重启DC,开机【F8】选择目录服务还原模式,输入目录服务还原模式密码,进入系统。
登入Backup Exec,进入BEMC
选中要进行还原的服务器pdc1.fengdian.info, 点击"备份和还原"选项卡中的"还原",启动还原向导。
我们选择"完成对计算机的联机还原,或者还原系统组件":
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/645c6a9a571aee6ab98398c19eae2c79.jpg)
选择还原的内容,这里当然是"Active Directory、系统状态"了:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/3cf4905400bb3bcc7a5be2e2d7cb3054.jpg)
"资源视图" 中 选择从哪期备份作业中还原以及具体还原哪些内容,这里选择"System State"(这里也可以使用粒度恢复技术还原指定的OU或者账号,粒度恢复时DC不需要进入目录服务还原模式):
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/02ce31c90e1178c23bc58aeeeff8b9fa.jpg)
"详细信息视图" 中 点击 ”测试/编辑凭据“,来制定还原的凭据(这里需要的账号和密码是目录还原模式的账号密码):
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/4cf2f2eb917ed9e7e977f2e511db7021.jpg)
选择使用"新的登录账号"
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/e3677cf9b90ddfe9a4d6f3bf4ca4b1ad.jpg)
输入"目录还原模式"的账号和密码:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/33b5f49790c337aa3b230d0426b14605.jpg)
"所选测试"进行凭据测试,测试通过,选择【应用】、【关闭】、【下一步】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/30514cc176fa612a69482d8f55be4e60.jpg)
选择数据的还原位置: ”至原始位置“
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c414b376708b4112cbdf32d256a72498.png)
选择"通过现有文件还原":
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d55744110c0452830985e51aa8316bff.jpg)
还原注册表信息时,我们选择"将现有硬件配置和注册表服务于要还原的数据合并",如图示
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/90dc8e21b3a34dd1c715c727ab1d8ebf.jpg)
这里可以根据需要选择:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/2595973ee4790db2fd98739bf202f986.jpg)
默认配置即可:可以在"通知"中指定收件人
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/03a3613f0af30e19b6f5f22d74e6b527.jpg)
指定此次还原作业的名称:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/7abdc9c67760f9bb02823da470cdeb54.jpg)
"还原摘要",仔细查看是否符合自己的需要,无误后点击【完成】
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/9007fd63e7c4a4a84417e2a68830d235.jpg)
还原作业开始执行:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/d5f4bd2f7ed5dfc87a0e20a598915828.png)
执行完毕后,检查作业执行结果.
”备份和还原“->“查看所有作业” 显示所有作业的执行结果:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/da2cbac3d33c2f5ad31494b214710d0e.jpg)
作业执行成功提示:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c8d4a0d755f702f3a3b803a126cccc9c.jpg)
进入DC,重新启动DC,正常进入系统,查看ADUC:
![](https://oscdn.geek-share.com/Uploads/Images/Content/202011/28/c05fe29fb8f4b7a13488dce95f3ffe1c.png)
可以看到已经恢复。其他验证工作就不多说了。需要知道的是使用粒度恢复的用户账号默认处于禁用状态,需要手动启用并重新设置密码。
本文出自 “史振宁的技术博客” 博客,请务必保留此出处http://magic3.blog.51cto.com/1146917/1337977
相关文章推荐
- Js事件监听封装(支持匿名函数)
- 锋利的jQuery学习笔记(3)
- Python 处理 ini 格式文件
- jQuery判断浏览器类型和版本
- Socket通信中的多进程编程实例
- css+div
- POJ 1384 Piggy-Bank(完全背包)
- 笔记7 (复制控制)
- java 通过thrift-0.9.1读取hbase表数据
- Linux系统启动的标准流程
- C++中cout和printf在vc6.0中的区别
- python 核心模块之pickle和cPickle讲解
- [LeetCode]104.Maximum Depth of Binary Tree
- 黑马程序员-黑马测试题
- 中国海洋大学第四届朗讯杯高级组 A Rocky
- LDAP目录服务器在重建索引后数据不能够进行修改
- hdu 1089 java
- lucene4.6版本配置
- 30个实例详解TOP命令
- 30个实例详解TOP命令