Den Fall den man nie haben möchte – den AD Controller oder Teile davon wiederherzustellen. Da ich bereits schon mal in dieser Not war, nachfolgende eine kleine Anleitung wie es funktioniert.
- Für den Restore im Authorative mode, Server booten und mit F8 –> „Verzeichnisdienst wiederherstellen“ auswählen
- Auf Server unter c:\progra~1\omniback\bin (oder da wo auf dem Server Data Protector installiert wurde) ein Batchfile erstellen (z.B. ntdsutilpost.cmd) mit folgendem Inhalt:
- ntdsutil „popups off“ „authoritative restore“ „restore database“ quit
- Falls der Data Protector Dienst auf dem Server nicht gestartet wurde –> überprüfen ob der Dienst unter dem [SYSTEM] Account läuft
- In der DP GUI die gewünschten Objekte aus der Configuration auswählen – siehe Bild
- Unter Restore Optionen im Postexec Bereich den Aufruf der Batch eintragen – nicht verunsichern lassen „Nonauthorative“ – das wurde ja schon über Punkt 1 auf authorative gesetzt
- Restore Starten, das Ergebnis sollte dann wie folgt aussehen (nur relevanter Part) … Nach dem Restore den Server neu starten.
C:\WINDOWS\system32>ntdsutil "popups off" "authoritative restore" "restore database" quit
ntdsutil: popups off
Die interaktiven Popups sind deaktiviert.
ntdsutil: authoritative restore
authoritative restore: restore database
Die DIT-Datenbank wird geöffnet... Der Vorgang ist abgeschlossen.
Aktuelle Zeit 03-10-10 16:34.56.
Die letzte Datenbankaktualisierung erfolgte um 03-10-10 15:50.54.
Die Versionsnummern des Attributs werden um 100000 erhöht.
Die zu aktualisierenden Datensätze werden gezählt...
Gefundene Einträge: 0000000000______... (Anmerkung der Redaktion: einzelne Counters rausgelöscht)
__0000001675
Der Vorgang ist abgeschlossen.
1675 Einträge wurden fr die Aktualisierung gefunden.
Datensätze werden aktualisiert...
Verbleibende Datensätze: 0000001675__________0000001670____... (Anmerkung der Redaktion: einzelne Counters rausgelöscht)
__Der Vorgang ist abgeschlossen.
1675 Datensätze wurden einwandfrei aktualisiert.
Die folgenden Textdatei, die eine Liste autorisiert wiederhergestellter Objekte enthält, wurde im aktuellen Arbeitsverzeichnis erstellt:
ar_20100310-163457_objects.txt
Mindestens ein angegebenes Objekt in dieser Domäne verfgt ber rckwärtige Verknpfungen. Die folgenden LDIF-Dateien mit Verknpfungswiederherstellungsvorgängen wurden im aktuellen Arbeitsverzeichnis erstellt:
ar_20100310-163457_links_Restore.loc-Configuration.ldf
ar_20100310-163457_links_Restore.loc.ldf
Die autorisierende Wiederherstellung wurde erfolgreich abgeschlossen.
authoritative restore: quit
Hallo,
ich habe gerade den Text gelesen und habe mal eine Frage.
Muss auf dem DC den kompletten Data Protector installieren?
Hallo Peter, bitte gib mir etwas mehr Details zu dem was du vor hast.
Grüße Daniel
hallo
der synatax geht bei mir nicht (w2k8 r2 server; virtuell)
wenn ich die cmd anlege und über dataprotector anspreche steht im log das der syntax nicht stimmt
wenn ich direkt am server der restored werden soll nur ntdsutil in der commandline eingebe und die befehle der reihe nach absetze ist bei „authoritative restore“ schluss
da bekomme ich den fehler: active instance not set. to set an active instance user „active instance „.
und als letztes…die “ “ funktionieren bei mir im cmd scheinbar nicht weil da schon nach dem 1. befehl illegal syntax steht. ich hab die datei lokal mit .txt editor probiert anzulegen, hab ansi und utf8 codierung probiert hat aber auch nicht funktioniert. dann hab ich auf meinem win7 rechner die datei mit dem dos editor „edit“ erstellt und auf den AD server kopiert aber auch das hat nichts geändert.
Hallo Markus,
leider hatte ich den Test damals für Windows 2003 durchgeführt, für Windows 2008 bestand leider noch nicht der Bedarf. Bitte schaue mal in den atuellen Data Protector Guides nach, da müsste für Windows 2008 ein entsprechender Vermerk stehen.
Grüße
Daniel
Hallo Leute,
mich würde auch interessieren, ob das für 2008 (kein R2) genauso funktioniert, oder ob man das selber testen muss? 😉
Hat jemand das schon für 2008 getestet? In der Doku finde ich nichts spezifisches.
Gruß,
George
Hallo George, ich kümmere mich und werde berichten…
Grüße
Daniel