Active Directory update windows 10. Active Directory: copiere și actualizare

Active Directory update windows 10. Active Directory: copiere și actualizare

Vă rugăm să rețineți că aveți un controler de domeniu de rezervă.

Copierea de rezervă se poate face folosind utilitarul ntbackup (pentru Windows 2000/2003) sau utilitarul de arhivare pentru Windows 2008/2008 R2. Pentru a actualiza, opțiunea Stare sistem trebuie să fie selectată la arhivare.

Dacă arhivarea a eșuat utilități terțe- Trebuie să muncim din greu pentru a finaliza aceste utilități pentru actualizare.

Vikonannya reînnoirii secundare (neautoritare). Director activ

Această actualizare asigură că toate obiectele sunt actualizate în momentul copierii de rezervă AD.

  1. Reporniți computerul folosind tasta F8 suplimentară în modul Director Restore.
  2. Rulați utilitarul NTDSUtil. La ntdsutil solicitat, introduceți comanda fișiere și apăsați tasta Enter.
  3. La întreținerea fișierului solicitat, selectați comanda Header și citiți informațiile despre copia de rezervă rămasă. Informații despre copierea de rezervă pe care ați efectuat-o se găsesc în paragraful Backup complet anterior.
  4. Pentru utilizatorii de Windows, selectați comanda Quit pentru a ieși din utilitarul NTDSUtil.
  5. Rulați utilitarul ntbackup. Accesați Modul avansat și accesați fereastra Utilitar de backup și accesați fila Restaurare și gestionare media.
  6. În fila Restaurare și gestionare media, deschideți videoclipul pe care l-ați creat copii de rezervăȘi setați proporția vizavi de rândul Stare sistem, apoi faceți clic pe butonul Start Restore. Faceți clic pe OK în fereastra avansată. În fereastra Confirmare restaurare, faceți clic pe butonul Avansat și priviți opțiunile din fereastra Opțiuni avansate de restaurare. Închideți fereastra Opțiuni avansate de restaurare și faceți clic pe OK în fereastra Confirmare restaurare.
  7. După finalizarea copiei de rezervă, reporniți computerul în modul implicit.

Actualizare, în care puteți actualiza direct după ștergerea unui obiect Active Directory

1. Reatribuiți controlerul de domeniu folosind tasta F8 în Modul de restaurare a directorului și continuați să reînnoiți controlerul de domeniu în același mod ca înainte, altfel, după finalizarea actualizării, nu reactivați.

2. Rulați utilitarul NTDSUtil și introduceți restaurare autorizată la ntdsutilul solicitat. Apăsați tasta Enter.

3. La restaurarea autorizată solicitată, introduceți semnul de alimentare și apăsați Enter. Citiți lista de comenzi disponibile pentru acest mod.

4. La restaurarea autorizată solicitată, introduceți subarborele de comandă restaurare

OU=User_OU,DC=Domeniu,DC=local

OU = User_OU, DC = Domeniu, DC = local

5. Faceți clic pe Da în fereastra de confirmare.

OU=User_OU Numele containerului de actualizat:

DC=Numele de domeniu al domeniului dvs

DC=nume de domeniu local.

6. Pentru utilizatorii Windows, selectați comanda quit pentru a părăsi NTDSUtil, apoi reporniți computerul în modul normal.

7. Efectuați replicarea primus cu alte controlere de domeniu și reconectați-vă astfel încât subsecțiunea organizațională User_OU cu toate obiectele atașate să fie actualizată pe ambele controlere de domeniu.

Nu există postări similare...

  • Baza de date Active Directory și jurnalele de tranzacții;
  • fișiere de sistem și fișiere de pornire care se află sub protecție Windows;
  • registru de sistem controlor de domeniu;
  • toate informațiile zonei DNS integrate cu Active Directory;
  • folderul Sysvol;
  • Baza de date de înregistrare a clasei COM+;
  • baza de date a serviciului de certificate (as controlor de domeniuє server de servicii de certificat);
  • informații privind serviciile cluster;
  • metadirectoare ale Microsoft Internet Information Service (IIS) (dacă serviciul IIS este instalat pe computer).

Toate aceste componente sunt copiate și actualizate prin integrarea lor strânsă. De exemplu, dacă un certificat a fost creat pe serverul Certificate Services și alocat unui obiect Active Directory, atunci baza de date Certificate Services (pentru a plasa o înregistrare despre obiectul creat) și obiectul Active Directory (pentru a plasa o înregistrare despre cei cu certificatul) sensurile ikat pe obiect) trebuie salvate.

Programele de backup pot efectua diferite tipuri de backup, inclusiv normale, suplimentare, diferențiale etc. Copie de rezervă Starea sistemului controlerului de domeniu va fi întotdeauna copii normale, dacă toate fișierele care aparțin Stare sistem ( Moara de sistem), sunt copiate și sunt desemnate ca copii.

Este o practică proastă ca controlorii de domeniu să ia parte la ciclul obișnuit de backup. O problemă cu această regulă poate fi creată deoarece există un număr de controlere de domeniu situate într-un singur birou. În acest caz, puteți urma aceeași procedură pentru actualizarea controlerelor de domeniu, caz în care este instalat unul nou controlor de domeniu, apoi completați acest director cu calea de replicare. Cu toate acestea, în acest scenariu, trebuie să creați copii de rezervă ale tuturor controlorilor de domeniu angajați în cazul unui astfel de accident, dacă toți controlorii de domeniu din birou sunt dezactivați. În orice moment este necesar să creați copii de rezervă ale operațiunii.

O altă problemă care trebuie luată în considerare în legătură cu backup-urile controlerului de domeniu este frecvența creării backup-ului. Serviciul Active Directory afirmă că vechimea copiei de rezervă nu poate depăși durata de viață a obiectelor de memorie. Ora de viață a obiectului monument devine 60 de zile. Motivul acestei diviziuni este legat de faptul că Active Directory este un obiect-monument vikory. Odată ce un obiect este șters, acesta nu este de fapt eliminat din catalog până când se încheie durata de viață a obiectului monument. Obiectul este apoi marcat ca obiect memorial și majoritatea atributelor sale sunt eliminate. Apoi obiectul memo este copiat în alte controlere de domeniu. După sfârșitul vieții obiectului monument, acesta va fi șters din directorul controlerului de domeniu. Cum se actualizează controlor de domeniu Dintr-o copie de rezervă a cărei vechime depășește durata de viață a obiectului monument, atunci în catalog puteți găsi informații care nu sunt accesibile controlorilor de domeniu. Este acceptabil ca obiectul să fie șters din catalog la o zi după crearea unei copii de rezervă, iar obiectul monument corespunzător să fie scos din catalog timp de 60 de zile. Dacă copia de rezervă a fost actualizată pe controlerul de domeniu mai mult de 60 de zile mai târziu, după ce obiectul a devenit un obiect memorial, atunci pe controlerul de domeniu actualizat ar fi obiect de koristuvach, iar fragmentele obiectului-monument nu mai există, deci controlor de domeniu fără să devină biyogo vizibil. În acest scenariu de actualizări controlor de domeniu Faceți o copie a unui obiect care nu apare în niciun alt catalog. Prin acest sistem de backup, programul de actualizare încearcă să actualizeze catalogul dintr-o copie de rezervă, care este salvată mai mult decât perioada obiectelor de memorie șterse.

Deși durata de viață a obiectelor memoriale impune o limită mai strictă a frecvenței backup-urilor, este evident că controlorii de domeniu ar trebui să creeze copii de siguranță de cele mai multe ori, cel puțin 60 de zile. Sunt multe probleme de vina controlor de domeniu dintr-o copie de rezervă veche de câteva zile. Actualizarea Active Directory include actualizarea tuturor informațiilor despre sistem, aceste informații vor fi actualizate la cea mai recentă stare. Deoarece serverul este, de asemenea, un server de servicii de certificate, orice certificat eliberat înainte de backup nu va fi inclus în baza de date a serviciilor de certificate. Dacă driverele au fost actualizate sau au fost instalate programe noi, acestea nu vor putea funcționa, deoarece registrul de sistem va fi restabilit la starea inițială. Toate companiile pot accepta acest tip de mod de rezervă, în care toate serverele sunt făcute din când în când. Controlerele de domeniu trebuie să treacă în modul de rezervă.

Proces de reînnoire

Există două motive pentru care Active Directory poate fi necesar să fie actualizat [13].

  • Primul motiv este că baza de date devine nepotrivită pentru vikoristan, deoarece pe unul dintre controlerele de domeniu Vidmova a fost identificat în robot Hard disk Sau baza de date a fost arhivată astfel încât să nu mai poată fi accesată.
  • Există un alt motiv de vinovăție, dacă ați văzut deja un răsfăț unitate organizationala, care va avea loc câteva sute de înregistrări cloud de koristuvachs și grupuri. Și aici trebuie să actualizați informațiile și să le reintroduceți.

Deoarece este planificată actualizarea Active Directory, deoarece baza de date a unuia dintre controlerele de domeniu nu mai poate fi accesată, există două opțiuni pentru proces [13].

  • Prima opțiune este să nu reînnoiești Active Directory pe server, ci să creezi altul controlor de domeniu recunoașterea unui alt server pe care este configurat sistemul Windows Server 2003, controler de domeniu. Această metodă va avea actualizări capabilități funcționale controler de domeniu și nu serviciul Active Directory de pe noul controler de domeniu.
  • O altă opțiune este să actualizați serverul, care este confirmat, și apoi să actualizați baza de date Active Directory pe acel server. În cazul căruia reînnoirii i se va acorda importanța cuvenită (neautoritară). În acest caz, baza de date actualizată Active Directory este actualizată pe controlerul de domeniu și apoi toate modificările adăugate la Active Directory după backup sunt replicate în actualizări. controlor de domeniu.

Yakshcho planul de a vidnovati Active Directory, el a văzut marele Kilkisty Opamkktv Cataloga, el nu este la sfârșitul lui Dani Active Directory pentru un control al Domeniului, rezerva Vicorista, Yaki Main Vidalev. Apoi trebuie să creați actualizări autorizate, în care toate actualizările de date sunt desemnate astfel încât să fie replicate tuturor celorlalte controlere de domeniu, suprascriind informațiile de la distanță.

Pentru a actualiza Active Directory, este necesară arhivarea datelor din serviciul [4], [6]: registry, baza de date de înregistrare COM+, fișiere de rezervă ale sistemului și baza de date a serviciilor de certificate (care este și serverul de servicii de certificate). Când reporniți computerul în modul de actualizare a serviciilor de director, trebuie să vă conectați la sistem cu drepturi de administrator, să utilizați numele de utilizator și parola corecte pentru contul de cloud Security Accounts Manager. În acest caz, nu puteți verifica înregistrarea contului administratorului Active Directory, părți ale serviciului Active Directory sunt dezactivate și nu puteți verifica validitatea înregistrării contului folosind propriile mijloace. Pentru cine este creată baza de date a înregistrărilor cloud?

Date cu suport de la cele mai populare sisteme de fișiere(FAT12, FAT16, FAT32, NTFS, NTFS5, NTFS + EFS). Funcționează cu hard disk-uri: IDE, ATA, SCSI, unități flash, carduri de memorie și dischete, precum și matrice RAID, ceea ce este deosebit de important pentru administratorii de sistem. Nu contează dacă pur și simplu ștergeți sau corupt fișierele.

Programul poate recunoaște 28 de tipuri de fișiere după semnăturile stocate. Acestea ar putea include documente, fotografii și imagini, muzică, videoclipuri, arhive etc. Pentru fotografi profesioniști și amatori, puteți căuta fotografii RAW de pe camera dvs. (Leica, Canon, Nikon, Sony etc.) pentru a suna căutarea și pentru a modifica ora de reîmprospătare a fotografiilor.

Două opțiuni de actualizare: QuickScan (dulce) și SuperScan (îmbunătățit), precum și un filtru de căutare, inclusiv în secțiunea cu numele fișierului pentru a ajuta la scurtarea termenului de căutare și la actualizarea fișierelor necesare. În orice moment, algoritmii programului vă permit să actualizați rapid datele din HDD-uri grozave obligații care sunt adesea în afara accesului utilităților concurente.

Interfața programului va fi prudentă pentru cei care nu sunt familiarizați cu informațiile, dar pentru cei care au întâlnit mai întâi cele mai recente informații, nutriția și dificultatea pot fi afectate. Avem instrucțiuni scrise din wiki-ul Active File Recovery care vă vor ajuta să treceți prin procesul de actualizare înainte de a lansa programe, cu bucuria de a inversa datele pierdute.

Instrucțiuni din wiki-ul File Recovery

Pentru aplicare practică, am luat patru fișiere: video (mp4), audio (mp3), document Word(doc) și imagine (jpg). Am aruncat aceste fișiere pe card Memorie MicroSDși le-a format. Acum să încercăm să actualizăm aceste fișiere după formatarea și reconvertirea lor folosind programele.

Imaginea nr. 1: Fișiere pentru actualizare

Imaginea nr. 2: Formatarea cardului de memorie

După ce am despachetat arhivele din program, lansăm fișierul „ Recuperarea fisierului.exe" S-a deschis fereastra de start pentru Windows OS (Div. Nr. 4), unde avem toate conexiunile dispozitivelor pentru salvarea datelor, inclusiv cardul de memorie pe care l-am formatat (ChipBnk Flash Disk). Selectați și apăsați „SuperSkan” pentru o scanare mai precisă la scară completă a cardului de memorie.

Imaginea nr. 4: Selectarea dispozitivului pentru scanare

Va apărea o fereastră mică cu parametrii de scanare. Puteți seta căutarea pentru secțiuni la distanță, cum ar fi, și apoi selectați tipuri de fișiere, cum ar fi un program care caută semnături. Dacă trebuie să știți și să actualizați tot ce a fost stocat înainte de formatare sau ștergere, ștergeți „Toate (lent)”, dar amintiți-vă că scanarea va dura mai mult de o oră.

Imaginea nr. 5: Ajustarea scanării

Dacă știți exact ce tipuri de fișiere trebuie să actualizați, selectați „Unele” și faceți clic pe „Selectați...”. După ce am bifat doar casetele de extensie de fișiere pe care trebuie să le cunoaștem, vom trece timpul căutând. Pentru exemplul nostru, am introdus mai multe tipuri de fișiere.

Imaginea nr. 6: Selectați tipul fișierului

Acum este ștampilat „OK” și „Start”. Procesul de scanare a fost început și facem progrese semnificative în colțul din stânga jos al sutelor.

Imaginea nr. 7: Procesul de scanare

După finalizarea scanării, folderul SuperScan cu data și ora va apărea în partea stângă a programului, sub toate dispozitivele. Le puteți deschide sau dreptaci în funcție de tipul de fișiere găsite de program. Selectați-le și faceți clic pe pictograma etichetată „Recuperare”. Pentru a actualiza fișierele, trebuie să indicăm locația în care vor fi salvate. După ce ați selectat o locație de stocare, faceți clic pe Recuperare pentru a începe procesul de actualizare.

Imaginea nr. 8: Actualizarea datelor

După ce actualizarea datelor este finalizată, mergem în folderul în care am specificat unde vor fi salvate fișierele noastre și în secțiunea noastră. Să verificăm fezabilitatea și bucuria! Singurul dezavantaj este că programul nu a putut să actualizeze numele fișierelor după formatare și nu din nou.

Fii-ce koristuvach sistem de operare Windows XP poate întâmpina o problemă timpurie atunci când afișajul desktopului dvs. se schimbă în notificări de blocare Active Desktop. Să începem, iată-ne funcţie, care vă permite să plasați actualizări de știri pe desktop, de exemplu, cotații valutare și diverse elemente dinamice. Cu toate acestea, doar câțiva dintre ei se luptă, dar eșuează și mai des. Același virus este „a iubi”.

Încercați să apăsați butonul „reînnoiește desktopul activ” după care adesea nu vede nimic, dar aruncă următoarele scuze:

Pentru a rezolva o astfel de problemă, verificați mai întâi disc de sistem C:\ dekilcom programe antivirus apoi reangajați. Abia după aceasta poți merge mai departe.

Cum să-ți actualizezi biroul de lucru?

Pentru a actualiza Active Desktop există o serie de pași. Cel mai bun mod este să corectați registry Windows. Pentru a face acest lucru, lansăm editorul de registry. Puteți face acest lucru făcând clic pe butonul „Start” și selectând elementul de meniu „Visconati”:

În rândul „Deschidere”, scrieți comanda și apăsați butonul OK. Apare editorul Registrul Windows. Cineva trebuie să știe trucul

HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Desktop\Components

Zrobiti este posibil cu două căi. Prima se realizează pur și simplu în ordinea prescrisă prin unghiile de deschidere. Celălalt este prin căutarea F3 și introducerea cuvântului „Componente” ca criteriu. Faceți clic aici pentru a face clic pe opțiune DeskHtmlVersion:

Faceți clic pe noua dată pentru a o schimba. Schimbăm valoarea acestui parametru la zero - 0 și facem clic pe butonul „OK”. Închidem editorul de registry, repornim și verificăm din nou - este posibil ca actualizarea desktopului să fie finalizată.

Dacă vă este groaznic de frică să intrați în setările de registry ale Windows XP, de teamă să nu vă încurcați acolo (ceea ce, de asemenea, nu are niciun sens), atunci puteți scăpa. Trebuie să creați un local nou koristuvacha Windows prin Panoul de control și conectați-vă la sistemul de sub acesta. Puteți vedea vechiul koristuvach. Marele dezavantaj al acestei metode este că veți petrece tot timpul configurand vechea înregistrare în cloud.
Ale aranjați desktopul activ și actualizați lucrătorul Masa Windows XP vă va ajuta.

Unul dintre aspectele importante ale utilizării Active Directory este actualizarea acestuia în întreaga întreprindere. Pentru a vă asigura siguranța, asigurați-vă că aveți întotdeauna o copie de siguranță de încredere Starea sistemului. O copie de rezervă a sistemului vă permite să asigurați păstrarea fișierelor care sunt esențiale pentru funcționarea sistemului.

Aceste fișiere includ Active Directory, registrul de sistem și folderul SYSVOL, care conține scripturi și șabloane de registry politici de grup. Când un controler de domeniu este vizibil în cel mai bun mod posibil reînnoire și reînnoire.

În primul rând, așa cum permite construirea capacităţii conexiune intermediară Dacă există un alt controler de domeniu în domeniu, vă rugăm să încercați să resetați operația sistem Windows(sau actualizați-l dintr-o copie de rezervă ASR) și rulați din nou utilitarul DCPromo pentru a promova serverul la controlerul de domeniu. În acest caz, un sistem curat va fi eliminat.

Fragmentele copiei de rezervă Active Directory pot fi create în stocarea sistemului; la actualizarea Active Directory, este necesară actualizarea sistemului. Dacă serverul este dezactivat, actualizarea sistemului la alt hardware poate cauza probleme.

Dacă apar probleme după actualizare, corectați sistemul de operare pentru a elimina toate modificările de configurare.

Prin urmare, dacă toate celelalte încercări de a corecta problema s-au încheiat, copia de rezervă a sistemului funcționează și baza de date Active Directory trebuie actualizată, puteți continua rapid cu unul dintre cele trei tipuri de actualizare.

  • Primar- selectați această opțiune dacă primul controler de domeniu este în curs de actualizare și domeniul nu mai are același controler de domeniu activat. Dacă alegeți această opțiune, actualizarea altor controlere la domeniu poate fi neautoritară.
  • Autoritar- Vikorist este utilizat numai dacă baza de date Active Directory trebuie adusă în locația în care se afla la momentul creării copiei de rezervă. O astfel de actualizare poate fi finalizată numai în cazul unor daune grave, de exemplu, date unui copil sau, dacă este necesar, va fi reziliată de la toate acțiunile înainte. Această opțiune de actualizare implică rularea comenzii ntdsutil după actualizare pentru a selecta obiectele care sunt autorizate pentru replicare.
  • Neautoritare- Această opțiune de actualizare este valabilă pentru 99% din actualizările bazei de date Active Directory. Această opțiune este efectuată până când datele sunt actualizate, după care controlerul de domeniu selectează actualizarea de la alți controlere de domeniu din pădure (ceea ce permite o sincronizare reînnoită).

La pornirea unei actualizări Active Directory, opțiunea de actualizare este selectată în caseta de dialog Opțiuni avansate de restaurareîn suplimentul Backup. Încă o dată sunt gol, reînnoirea poate fi văzută de parcă nu mai ar fi posibilă.

Deoarece controlerul de domeniu este un singur server DNS și serviciul DNS utilizează zone care sunt integrate în Active Directory, aceste zone DNS vor fi indisponibile în timp ce controlerul de domeniu este în modul de actualizare a serviciului de director.

Dacă sistemul este actualizat printr-un utilitar de rezervă terță parte, poate fi necesar să faceți intrări similare cu Fișierul hosts(Este posibil să redenumiți numele pentru toate computerele, astfel încât acestea să poată lua parte la procesul de reînnoire).

 

 

Tse tsikavo: