Active Directory Snapshot kam mit Windows Server 2008 in unser Leben. AD Es ist eine praktische Lösung, um gelöschte oder geänderte Objekte in unserer Struktur wiederherzustellen.
Active Directory Datenbank und LOG Datenträger mit Dateien, DSRM Es erleichtert Ihnen die Verwaltung Ihres DC, ohne ihn zu verwenden. Schnappschuss Befehl a AD LDS Sie können es auch auf dem Server verwenden.
Active Directory-Snapshot vs. Systemstatus-Backup
Wie Sie wissen, müssen tatsächlich für beide separate Artikel geschrieben werden. Active Directory Ein umfassendes Produkt.
Systemstatussicherung ve Active Directory-Snapshot Es gibt viele Unterschiede zwischen ihnen und sie sind nicht jedem klar. Systemstatussicherung Es besteht aus einer Kopie aller Systemlaufwerkspartitionen zusammen mit den entsprechenden Metadaten, Startdateien, Betriebssystem- und Anwendungsdaten. Da die Systemstatus-Backup-Daten umfangreich sind, müssen Sie auf die Backup-Zeit und -Größe achten.
Sie können System State Backup für jede Art von Daten verwenden, aber Snapshot ermöglicht Ihnen im Katastrophenfall eine schnellere Wiederherstellung.
So erstellen Sie einen Active Directory-Snapshot
So erstellen Sie einen Active Directory-Snapshot Domänenadministrator veya Unternehmensadministrator Sie müssen ein Konto mit autorisierten Berechtigungen verwenden.
Zuerst auf unserem DC-Server Als Administrator ausführen Wir müssen ein CMD als ausführen.
Unser erster Befehl wird ntdsutil – snapshot sein. Um einen Snapshot zu erstellen, muss AD DS aktiv sein.
Dann führen wir den folgenden Befehl aus.
Activate Instance NTDS
ve
Create
Um die Liste der von Ihnen erstellten Active Directory-Snapshots anzuzeigen „Alle auflisten“ Sie können den Befehl verwenden.
daha „aufhören, aufhören“ Wir können mit dem Befehl beenden.
Active Directory-Snapshot Wir haben die Akquisition getätigt und AD Wir haben die notwendigen Änderungen vorgenommen.
Active Directory-Snapshot-Rückgabeprozess
Aufgrund einer Situation haben wir nun erhalten zum Schnappschuss Dafür müssen wir noch einmal zurückgehen Führen Sie CMD als Administrator aus Wir agieren als .
Wir verwenden den Befehl ntdsutil – Snapshot – list all. Mit dem Befehl „list all“ erfahren wir den GUID-Wert der Snapshots in unserer Umgebung. Ich werde meine Transaktionen mit dem Schnappschuss vom 2022 um 11:11 Uhr durchführen. (Schnappschuss Nr. 18)
Dafür „Montage 1“ Ich verlinke den entsprechenden Snapshot mit dem Befehl.
Es wurde unter C: gemountet, wie in der Ausgabe angegeben.
Um fortzufahren, müssen Sie den Vorgang mit dem Befehl „quit“ beenden.
Um eine Verbindung zum Snapshot herzustellen, haben wir ihn montiert DSAMAIN Wir müssen es nutzen. Um DSAMAIN nutzen zu können, wird es auf Servern mit AD DS- oder AD LDS-Rollen verwendet.
Nachdem Sie DSAMAIN zum Offenlegen von Informationen im AD-Snapshot verwendet haben, können Sie jedes GUI-Tool verwenden, das eine Verbindung zum angegebenen Port herstellen kann, z. B. Active Directory-Benutzer und -Computer (DSA.msc), ADSIEDIT.msc, LDP.exe oder andere. Sie können die Verbindung auch über Befehlszeilentools wie LDIFDE oder CSVDE herstellen, mit denen Sie Informationen aus dieser Datenbank exportieren können.
Die zu verwendenden Ports sind wie folgt:
- LDAP: 10389
- LDAP/SSL: 10390
- GC: 10391
- GC/SSL: 10392
Wir führen CMD als „Als Administrator ausführen“ aus und beginnen mit der Ausführung unserer Vorgänge mit dem folgenden Befehl.
dsamain -dbpath"C:'$SNAP_200810250314_VOLUMEC$'Windows'NTDS'ntds.dit"-ldapport10389
Nachdem die Verbindung hergestellt wurde, sollten Sie den entsprechenden CMD-Bildschirm nicht schließen. Nachdem Sie „Domänencontroller über ADUC ändern“ ausgewählt haben, müssen Sie FQDN:10389 mit Port 10389 eingeben und können eine Verbindung herstellen.
Der Befehl, den Sie zum Aufheben der Bereitstellung des bereitgestellten Snapshots verwenden müssen, lautet wie folgt:
„1“ gibt hier die Nummer in der Snapshot-Sequenz an.
unmount 1
Der Befehl, den Sie löschen müssen, lautet wie folgt:
delete 1