Lab 1: Active Directory toàn tập - Part 2

root

Leader IT/Architect
Dec 31, 2012
1,153
72
48
Phần II : Backup AD
Trong phần 1 của Series bài viết về Active Directory tôi trình bày cho các bạn cách cài đặt hoàn chỉnh 1 máy chủ Domain Controller bằng cách thiết lập các thông số :

  1. Đặt địa chỉ IP tĩnh cho Card mạng, trỏ DNS
  2. Cài đặt DNS
  3. Nâng cấp một máy chủ lên máy Domain Controller.
Trong phần 2 này tôi trình bày với các bạn cách backup và restore Active Directory trên máy chủ Domain Controller đề phòng có sự cố xảy ra.

I. Giới thiệu

1. Công nghệ NTBACKUP trong Windows Server 2003.

  • Backup và Restore là một trong những kiến thức vô cùng quan trọng trong việc đảm bảo hệ thống hoạt động một cách hiệu quả, và tránh được những sự cố đáng tiếc xảy ra.
  • Trong Windows Server 2003 có sử dụng một công cụ backup dữ liệu đó là: ntbackup.
  • NTBACKUP trong Windows Server 2003 sử dụng công nghệ backup là Shadow Copy để backup cả những dữ liệu đang hoạt động như SQL, hay dịch vụ Active Directory, các file đang chạy hay các folder bị cấm truy cập…
  • Nhưng trong Windows Có một quy định là không cho can thiệp vào các file hay dữ liệu đang đang có một chương trình khác đang hoạt động hay đang sử dụng.
  • Và hai điều này có nghĩa là bạn hoàn toàn có thể backup được Active Directory theo một cách nào đó, nhưng bạn không thể Restore lại được bởi Service này hoạt động từ lúc hệ thống bắt đầu khởi động. Vậy không có cách nào Restore sao, thật may mắn Microsoft đã tính toán đến tình huống này và trong bài viết này tôi sẽ giới thiệu với các bạn cách Backup và Restore dữ liệu của Active Directory.
  • Khi backup System State nó bao gồm
    • Registry
    • Boot files, Com+ Class Registration, including the system files
    • Certificate Services database
    • Active DirectoryÆ directory service
    • SYSVOL directory
    • Cluster service information
    • IIS metadirectory
    • System files that are under Windows File Protection

2. Backup trên DC 2012

  • Từ windows server 2k8 trở đi thì không còn sử dụng công cụ NTBACKUP như 2k3.
  • Thay vào đó thì chúng sử dụng Windows Server Backup. Để sử dụng công cụ này chung ta có 2 cách
    • dùng giao diện : Server Manager -> Administrative Tools menu -> Add Features -> Windows Server Backup
    • Dùng dòng lệnh

II. LAB :

1. Lý thuyết :

  • Step 1: Tạo một OU trong Active Directory với tên MCSA trong OU này tôi tạo tiếp một User Name
  • Step 2: Backup Active Directory
  • Step 3: Xoá OU và User vừa tạo ra
  • Step 4: Khôi phục lại dữ liệu Active Directory vừa bị xoá.
2. Triển Khai


 
2.1 Cài đặt Tính năng Backup & Restore

  • xem tính năng windows backup trên 2k12 đã được cài đặt hay chưa(Trên Menu Tools bạn kéo xuống dưới cùng mới thấy nhé)
2013-12-13032052.png




  • Có thể thấy ở đây server này chưa được cài
2013-12-13032244.png


  • Tiền hành cài cài đặt Windows Backup & Restore cho windows server 2012
    2013-12-13032403.png
  • Check vào ô Windows server backup để cài đặt tính năng này
    2013-12-13032459.png
  • Góc bên tay phải là các tính năng của windows server backup
    • Tính năng Backup theo lịch
    • Tính năng Backup 1 lần
    • Tính năng Restore
2013-12-13033203.png


  • Ở đây ta tiên hành Backup
2013-12-13033259.png




  • Tiếp theo chúng ta chọn Backup Systems state chứa AD của chúng ta
2013-12-13033314.png




  • Và chờ Finish là hoàn thành
 

About us

  • Securityzone.vn là một trang web chuyên về an ninh mạng và công nghệ thông tin. Trang web này cung cấp các bài viết, tin tức, video, diễn đàn và các dịch vụ liên quan đến lĩnh vực này. Securityzone.vn là một trong những cộng đồng IT lớn và uy tín tại Việt Nam, thu hút nhiều người quan tâm và tham gia. Securityzone.vn cũng là nơi để các chuyên gia, nhà nghiên cứu, sinh viên và người yêu thích an ninh mạng có thể trao đổi, học hỏi và chia sẻ kiến thức, kinh nghiệm và giải pháp về các vấn đề bảo mật trong thời đại số.

Quick Navigation

User Menu