当若干个域控制器 (DC) 中的某个域控制器丢失后,Active Directory 服务仍然可用。因此,其它域控制器中包含的数据将比备份中的数据新。
对于这些情况,通常会执行被称为非授权还原类型的恢复。非授权还原表示恢复将不会影响到 Active Directory 的当前状态。
要执行的步骤
如果域具有其它域控制器,您可以从以下两种方法中任选一种对丢失的域控制器执行非授权还原:
这两种操作在执行之后都会自动进行复制。复制可使域控制器数据库处于最新状态。确保已成功启动 Active Directory 服务。完成复制后,域控制器将启动并再次运行。
恢复与重新创建
执行重新创建不需要具有备份。恢复通常比重新创建的速度更快。但是,以下情况无法进行恢复:
恢复具有 FSMO 角色的域控制器
有些域控制器具有被称为“灵活单主机操作”(FSMO) 角色的独有角色或操作管理器角色。有关 FSMO 角色及其适用范围(整个域或整个林)的说明,请参阅 Microsoft 帮助与支持文章 http://support.microsoft.com/kb/324801。
在重新创建具有 PDC 模拟器角色的域控制器之前,您必须占有该角色。否则,您将无法将重新创建的域控制器添加到域中。重新创建域控制器之后,您可以将该角色转移回去。有关如何占有和转移 FSMO 角色的信息,请参阅 Microsoft 帮助与支持文章 http://support.microsoft.com/kb/255504。
如需查看为哪些域控制器分配了哪项 FSMO 角色,您可以使用 Ntdsutil 工具连接至任意活动域控制器,具体内容请参阅 Microsoft 帮助与支持文章 http://support.microsoft.com/kb/234790。按照该文章“Using the NTDSUTIL Tool”(使用 NTDSUTIL 工具)部分中的步骤操作: