1. Active Directory 백업
1.1 시스템 상태 백업(개별적 백업 불가)
– 레지스트리
– 부팅 파일
– COM+ 클래스 등록 데이터베이스
– Active Directory 데이터베이스(NTDS)
– 시스템 볼륨(SYSVOL)
2. Active Directory 복원 종류 및 방법
2.1 주(Primary) 복원
2.2 비 정식(Nonauthoriative)복원
2.3 정식(Authoriative) 복원
2.1.1 주(Primary) 복원
1. 도메인 컨트롤러를 다시 설치하는 경우
2. Acitive Directory가 손상되어 복원하는 경우 3. 백업 시점까지의 정보만 복원가능
2.1.2 주(Primary)복원 절차
1. 컴퓨터 시작시 부팅 메뉴가 나타날때까지 F8 키를 누른다.
2. [디렉터리 서비스 복원 모드] 를 선택한다.
3. Adiministrator 계정으로 로그온한다.(복원모드 암호사용)
4. [시작] – [보조프로그램] – [시스템 도구] –[ 백업]을 실행한다.
5. [백업 및 복원 마법사 시작] 화면에서 [다음]을 누른다
6. [백업 또는 복원]화면에서 [파일 및 설정 복원]을 선택하고 다음
7. [복원할 데이터]화면에서 백업 파일에 있는 [시스템 상태]를 클릭한다.
8. [복원 및 복원 마법사 완료] 화면에서 고급을 누른다.
9. [복원할위치]화면의 [파일을 복원할 위치]에서 [원래위치]를 선택하고 [다음]을 누른다.
10. 경고 대화상자가 나오면 [확인]을 누른다.
11. [복원 방법] 화면에서 기본값을 사용하고 [다음]을 누른다.
12. [고급복원옵션]화면에서 [복제데이터세트를 복원하는경우,복원할 데이터를 모든복제본의 주 데이터표시]의 체크박스를 선택하고 확인
13. 복원이 완료 되면 컴퓨터를 재 시작 한다
2.2.1 비 정식(Nonauthoritative) 복원
1. 도메인에 도메인 컨트롤러가 하나 또는 여러 개가 있는경우
2. 도메인컨트롤러가 하나만 있는경우 -> 주 복원과 동일
3. 도메인컨트롤러가 여러 개 있는경우 현재 상태의 Active Directory복원 가능
4. 일반적으로 도메인컨트롤러는 정상적으로 운영되고 ActiveDirectory 만 손상됐을 경우에 사용
2.2.2 비 정식 복원 방법
1. 디렉토리 서비스 복원 모드로 컴퓨터 시작(F8)
2. 백업 프로그램 실행
3. 시스템 상태 복원
4. 컴퓨터를 정상적으로 시작
5. 다른 도메인 컨트롤러와 복제를 통해 현재 Active Directory 정보를 업데이트
- 비정식복원은 경우 싱글 마스터(단일DC)일 경우에는 주복원과 같습니다.
복수의 DC가 있을 경우에는 주복원후 일정시간(디폴트 복제 간격 5분)이 지나면 DS상의 개체들이 정상의 DC 개체들과 버전 확인 후 상위버젼으로 업데이트을 합니다..
- 시간/환경적 요인에 따라 비정식 복원보다 추가DC을 구성하는 것이 시간적+@의 득이 될 수 있습니다.
- 주 복원과 같기 때문에 주 복원화면 캡쳐로 대체 합니다.
2.3.1 정식(Authoriative) 복원
1. 도메인에 여러 도메인 컨트롤러가 있는 경우에만 사용
2. 특정 개체를 백업 했을때의 상태로 복원하기 위해 사용
3. 비 정식 복원과함께 사용(버전 번호 이용)
4. 정식 복원 방법
5. 디렉토리 서비스 복원 모드로 컴퓨터 시작
6. 백업 프로그램 시행
7. 시스템 상태 데이터 복원
8. Ntdsutil.exe 유틸리티를 실행하여 복원하려는 개체의 버전번호를 가장 높게 설정컴퓨터를 정상적으로 시작
2.3.2 정식복원절차
1. 컴퓨터 시작시 부팅 메뉴가 나타날때까지 F8 키를 누른다.
2. [디렉터리 서비스 복원 모드] 를 선택한다.
3. Adiministrator 계정으로 로그온한다.(복원모드 암호사용)
4. [시작] – [보조프로그램] – [시스템 도구] –[ 백업]을 실행한다.
5. [백업 및 복원 마법사 시작] 화면에서 [다음]을 누른다
6. [백업 또는 복원]화면에서 [파일 및 설정 복원]을 선택하고 다음
7. [복원할 데이터]화면에서 백업 파일에 있는 [시스템 상태]를 클릭한다.
8. [복원 및 복원 마법사 완료] 화면에서 고급을 누른다.
9. [복원할위치]화면의 [파일을 복원할 위치]에서 [원래위치]를 선택하고 [다음]을 누른다.
10. 경고 대화상자가 나오면 [확인]을 누른다
11. [복원 방법] 화면에서 기본값을 사용하고 [다음]을 누른다.
12. [고급복원옵션]화면에서 [복제데이터세트를 복원하는경우,복원할 데이터를 모든복제본의 주 데이터표시]의 체크박스를 선택하고 확인
13. 복원이 완료 되면 컴퓨터를 재 시작 하지 않는다(주의사항)
14. 명령 프롬프트를 실행하고 Ntdsutil을 입력한후 엔터를 누른다.
15. Ntdsutil 프롬프트에서 다음 명령어를 입력하고 엔터를 누른다.
authoritative restore
16. authoritative restore 프롬프트에서 다음 명령어를 입력하고 엔터를 누른다.
restore subtree ou=XXX ,dc=techdata,dc=co,dc=kr
17. quit를 입력하고 엔터를 눌러 Ntdsutil을 종료한다.
18. 시스템을 정상적으로 다시 시작한다.