A SERVICE OF

logo

246 Copyright © Acronis International GmbH, 2002- 2013
В таких случаях обычно выполняется тип восстановления, который называется не
заслуживающее доверия восстановление. При использовании этого типа восстановления
текущее состояние Active Directory не затрагивается.
Необходимые шаги
Если в домене есть другие контроллеры домена, не заслуживающее доверия восстановление
потерянного контроллера домена можно выполнить любым из следующих способов:
Восстановить контроллер домена из резервной копии с помощью загрузочного носителя.
Убедитесь, что у вас не возникнет проблемы с откатом USN (стр. 249).
Повторно создать контроллер домена путем установки операционной системы и
определением данной машины в качестве контроллера домена (с помощью инструмента
dcpromo.exe).
Вслед за обеими этими операциями выполняется автоматическая репликация. Репликация
приводит базу данных контроллера домена к текущему состоянию. Проверьте, что служба
Active Directory успешно запустилась. После завершения репликации контролер домена снова
будет в работоспособном состоянии.
Сравнение восстановления и воссоздания
Для воссоздания не требуется наличие резервной копии. Восстановление обычно выполняется
быстрее, чем воссоздание. Однако восстановление невозможно в следующих случаях:
Все резервные копии старше времени существования отметки полного удаления. Отметки
полного удаления используются во время репликации, чтобы объект, удаляемый на одном
контроллере домена, был удален и на остальных контроллерах домена. Таким образом,
правильную репликацию невозможно выполнить после удаления отметок полного
удаления.
Контроллер домена выступал в роли FSMO, после чего вы назначили эту роль другому
контроллеру домена (перехватили роль). В этом случае восстановление контроллера
домена приведет к тому, что два контроллера домена будут выступать в одинаковой роли
FSMO в домене, что вызовет конфликт.
Восстановление контроллера домена, выступающего в роли FSMO
Некоторые контроллеры домена выступают в уникальной роли FSMO или в ролях диспетчеров
операций. Описание ролей FSMO и их областей действия (во всем домене или во всем лесу)
см. в статье справки и поддержки Microsoft http://support.microsoft.com/kb/324801.
Перед воссозданием контроллера домена, который выступал в роли эмулятора PDC, эту роль
необходимо перехватить. В противном случае вы не сможете добавить воссозданный
контроллер домена в домен. После воссоздания контроллера домена эту роль можно будет
ему вернуть. Сведения о том, как перехватывать и передавать роли FSMO, см. в статье справки
и поддержки Microsoft http://support.microsoft.com/kb/255504.
Для просмотра того, какие роли FSMO назначены тем или иным доменам, можно
подключиться к любому действующему контроллеру домена с помощью утилиты Ntdsutil,
как описано в статье справки и поддержки Microsoft http://support.microsoft.com/kb/234790.
Выполните действия, описанные в разделе «Использование программы NTDSUTIL» этой статьи
При работе в операционных системах Windows 2000 Server и Windows Server 2003
выполните все описанные действия.
При работе в операционной системе Windows Server 2008 вместо ввода
domain management введите roles. Выполните все остальные действия, как они описаны.