Den Fall den man nie haben möchte – den AD Controller oder Teile davon wiederherzustellen. Da ich bereits schon mal in dieser Not war, nachfolgende eine kleine Anleitung wie es funktioniert.
- Für den Restore im Authorative mode, Server booten und mit F8 –> „Verzeichnisdienst wiederherstellen“ auswählen
- Auf Server unter c:\progra~1\omniback\bin (oder da wo auf dem Server Data Protector installiert wurde) ein Batchfile erstellen (z.B. ntdsutilpost.cmd) mit folgendem Inhalt:
- ntdsutil „popups off“ „authoritative restore“ „restore database“ quit
- Falls der Data Protector Dienst auf dem Server nicht gestartet wurde –> überprüfen ob der Dienst unter dem [SYSTEM] Account läuft
- In der DP GUI die gewünschten Objekte aus der Configuration auswählen – siehe Bild
- Unter Restore Optionen im Postexec Bereich den Aufruf der Batch eintragen – nicht verunsichern lassen „Nonauthorative“ – das wurde ja schon über Punkt 1 auf authorative gesetzt
- Restore Starten, das Ergebnis sollte dann wie folgt aussehen (nur relevanter Part) … Nach dem Restore den Server neu starten.
C:\WINDOWS\system32>ntdsutil "popups off" "authoritative restore" "restore database" quit
ntdsutil: popups off
Die interaktiven Popups sind deaktiviert.
ntdsutil: authoritative restore
authoritative restore: restore database
Die DIT-Datenbank wird geöffnet... Der Vorgang ist abgeschlossen.
Aktuelle Zeit 03-10-10 16:34.56.
Die letzte Datenbankaktualisierung erfolgte um 03-10-10 15:50.54.
Die Versionsnummern des Attributs werden um 100000 erhöht.
Die zu aktualisierenden Datensätze werden gezählt...
Gefundene Einträge: 0000000000______... (Anmerkung der Redaktion: einzelne Counters rausgelöscht)
__0000001675
Der Vorgang ist abgeschlossen.
1675 Einträge wurden fr die Aktualisierung gefunden.
Datensätze werden aktualisiert...
Verbleibende Datensätze: 0000001675__________0000001670____... (Anmerkung der Redaktion: einzelne Counters rausgelöscht)
__Der Vorgang ist abgeschlossen.
1675 Datensätze wurden einwandfrei aktualisiert.
Die folgenden Textdatei, die eine Liste autorisiert wiederhergestellter Objekte enthält, wurde im aktuellen Arbeitsverzeichnis erstellt:
ar_20100310-163457_objects.txt
Mindestens ein angegebenes Objekt in dieser Domäne verfgt ber rckwärtige Verknpfungen. Die folgenden LDIF-Dateien mit Verknpfungswiederherstellungsvorgängen wurden im aktuellen Arbeitsverzeichnis erstellt:
ar_20100310-163457_links_Restore.loc-Configuration.ldf
ar_20100310-163457_links_Restore.loc.ldf
Die autorisierende Wiederherstellung wurde erfolgreich abgeschlossen.
authoritative restore: quit