夺取域控制权.docx
- 文档编号:8169940
- 上传时间:2023-01-29
- 格式:DOCX
- 页数:28
- 大小:1.32MB
夺取域控制权.docx
《夺取域控制权.docx》由会员分享,可在线阅读,更多相关《夺取域控制权.docx(28页珍藏版)》请在冰豆网上搜索。
夺取域控制权
一、活动目录灾备简介
本次演练我们将讨论如何让域控制器从灾难状态(例如由于硬件或软件故障引起的数据库故障)进行恢复的步骤。
此类灾难通常会导致域控制器失效,而且会使计算机无法正常引导;将只提供对运行ActiveDirectory的域控制器(不运行其它服务)进行恢复的信息。
如果该计算机上还安装有其它服务,例如域名系统(DNS)或Internet信息服务(IIS),则可能还需要其它步骤;是基于Windows2008R2备份程序(WindowsServerBackup)的,该程序是Windows2008之后附带的备份应用程序。
我们假定用户具有关于ActiveDirectory及其相关组件的预备知识。
系统管理员可以使用本文中的信息来制定灾难恢复规划,但是还必须与本单位内部环境以及现有灾难恢复策略中的具体信息相结合。
二、灾备总述
我们本次所涉及到的灾难恢复的演示包含如下3部分:
1、灾备方案(使用WindowsServerBackup进行备份)
2、主域控制器无法启动情况下进行恢复
3、两台域控制器都无法启动进行恢复
我们本次所涉及到的灾难恢复步骤:
1、当活动目录搭建完成时,进行一次完全备份,包含系统状态、活动目录数据库、卷等相关信息。
2、活动目录建立并进行完全备份之后,星期一到星期五每天通过WindowsServerBackup进行一次增量备份,每周星期6进行完全备份。
3、项目实施完成之后,当每次添加一台域控制器的时候,需要进行一次完全备份。
无论是否到备份周期。
三、灾备演示
1、活动目录备份;
2、主域控制器无法正常启动时进行恢复;
a,按需求,我们有两台虚拟机,一台叫PDC也就是主域控制器,另外一台为BDC为辅助域控制器。
这里我们模拟PDC出现问题,无法启动的情况出现
b,我们登陆到BDC并在命令行工具上运行netdomqueryfsmo来查看5种操作主机角色的位置;所有的5中角色都在PDC上,也就是说PDC就是我们所说的主域控制器
c,我们直接关闭PDC来模拟服务器无法启动的状态,我们登陆到辅助域控制器上面进行处理,并进行角色的抢夺;分别抢夺以下各个角色:
域命名主机、架构主机、PDC、RID池管理器、结构主机
d,删除遗留在活动目录中原PDC记录,防止由于内容的混乱,出现活动目录复制的问题;
e,停止相应服务,并修改BDC地址,之后重新启动服务。
减少客户端修改量;
Netstopnetlogon-》修改IP地址和原PDC的IP一致-》Netstartnetlogon
f,在一台新服务器上安装WindowsServer2008R2系统,提升这台新的服务器为域控制器,等待数据的全部复制完成,通过AD间自动复制还原了AD数据库(过程截图略)
3、两台域控制器都无法启动进行恢复;
在新服务器上进行裸机恢复,插入WindowsServer2008R2光盘进行引导恢复;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 夺取 控制权