2 年前的快照能否帮助恢复出现故障的域控制器?

-2 active-directory virtual-machines domain-controller windows-server-2003-r2

我们有一个 2003R2 DC VN,它有一个非功能性 AD。没有系统状态备份,但我们有一个 2 年前的 VM 副本。该副本可以以任何方式用于恢复现有服务器吗?

Rya*_*ies 7

仅当您想将您的域回滚到 2 年前的方式时。

编辑:并有一大堆挥之不去的物品。

Edit2:你没有特别说这是你唯一的 DC。如果它不是你唯一的 DC,那么你需要抓住你剩余的好 DC 的掷骰,杀死失败的 DC。不要试图恢复它。从全新的操作系统安装中重建它。

  • 只是为了确保每个人都理解将域控制器恢复到两年前状态的含义:您更新的每个 AD 方案都会丢失(阅读:Exchange、Lync 等),每台计算机和用户帐户都将丢失由于密码早已过期且现在不匹配,因此处于非功能状态,并且列表不断重复。 (3认同)

Hos*_*its 5

不,老实说,根据您提供的信息,从头开始重新构建它可能会减少工作量。

正如所指出的,您的服务器或计算机都无法使用,您至少需要将它们重新添加到域中/刷新机器帐户密码。您还需要重新添加在过去两年中所做的任何更改。

这一切都假设您没有任何架构扩展或添加,例如 Exchange。

这将是一个非常糟糕的主意!

我不知道我们在这里看到了多少可以通过简单地进行常规 AD 备份/测试或至少拥有两个 DC 来避免的问题。

如果您确实有另一个正常运行的 DC,您最好的选择是完全擦除坏的 DC 并重新安装操作系统,然后使用与删除的服务器不同的名称将其 DCpromo 返回到您的域中。您还需要对引用旧 DC 的任何内容进行元数据清理,以及获取旧 DC 拥有的任何 FSMO 角色。

如果您尝试从旧备份恢复并且您有其他 DC,您将面临 USN 回滚的风险,这将阻止与其他 DCS 的复制。请参阅KB875495