locked
Backup RRS feed

  • Pergunta


  • Galera,

    Ambiente:
    1ª maquina : W2k sp4 c/ AD com domínio implantado.
    2º máquina: W2k sp4 sem domínio implantado.

    Quero realizar um backup da 1º maquina e restaurar na segunda de modo que a mesma possua os mesmos usuários/grupos/etc , ou seja, todas as configurações do AD(usuários).

    Pergunta:
    Para obter esse resultado, basta eu realizar o backup selecionando o System State, ou tem que backupear mais itens?

    Att. Sérgio Gurgel.

    quarta-feira, 10 de outubro de 2007 14:48

Todas as Respostas

  • Boa Tarde Sérgio, tudo bem?

    Cara voce só precisa mesmo do backup do System State, e aquele procedimento padrão de entrar em modo Directory Services Restore Mode (Windows domain controllers only), usando o NTDSutil.

    So lembrado que voce tem 2 modos de restauração:

    Nonauthoritative (Sem autoridade) : esse é o processo de restore padrão, no qual após a restauração do backup, o Domain Controller (Controlador de Domínio) passará a receber as atualizações dos outros Domain Controllers (Controladores de Domínio). Sempre que outros Domain Controllers (Controladores de Domínio) possuírem informações mais atualizadas daquelas que foram restauradas, essas informações serão replicadas para o Domain Controller (Controlador de Domínio) onde foi feito o restore.

    Authoritative (Com autoridade) : esse processo de restore é exatamente o contrário do processo acima. Aqui os dados restaurados a partir de um backup serão considerados mais atualizados do que os dados existentes em outros Domain Controllers (Controladores de Domínio). Ou seja, quando restauramos um backup Com autoridade, estamos dizendo que as informações desse backup não serão substituídas por outros dados. Um exemplo prático: o administrador da rede excluiu um OU. Com isso, essa informação será replicada para todos os Domain Controllers (Controladores de Domínio), ou seja, essa OU será excluída em todos os Domain Controllers (Controladores de Domínio). Se restaurarmos essa OU Sem autoridade, estaremos dizendo que as informações contidas nos Domain Controllers (Controladores de Domínio) são mais atuais do que as informações restauradas. Com isso, a OU será novamente excluída. Devemos então fazer um restore Com autoridade. O restore Com autoridade altera um identificador nos dados restaurados, para que estes sejam considerados mais atuais do que os dados existentes em outros Domain Controllers (Controladores de Domínio). Devemos utilizar o comando ntdsutil para fazermos um restore Com autoridade.

     

    Ou outra forma mais facil é levantando esse "Novo" servidor com DC Adcional, habilita ele como global catálog, espera ou voce pode forçar a replicação da base de dados, suba o DNS configura como zona primária integrada ao AD, tranfira a FSMO para esse "Novo"DC e rebaixe o seu antigo e altere nos cliente o novo DNS.

    Isso seria uma solução se voce fosse tirar o seu Domain Root da rede.

     

    Tem essas duas alternativas, use a melhor que atende aos seus requisitos e lhe traga menor tempo.

    Abraços

    quarta-feira, 10 de outubro de 2007 15:23