還原 Active Directory 資料庫

如果 Active Directory 資料庫檔案已損毀,但是網域控制站可以在正常模式下啟動,則您可以採取下列其中一種方式還原資料庫。

重新升階網域控制站

只有當網域中有其他網域控制站時,才能使用這種還原資料庫的方式。這種方式不需要有任何備份。

若要還原資料庫,請使用 Dcpromo 工具,將有損毀資料庫的網域控制站降階,接著再次升階該網域控制站。

若要重新升階網域控制站,請執行下列命令:

dcpromo /forceremoval

dcpromo /adv

從備份復原資料庫

無論網域中是否有其他網域控制站,都可以使用這種還原資料庫的方式。

若要還原資料庫,請復原 Active Directory 資料庫檔案。此外,如果您自從備份後曾對群組原則物件 (GPO) 進行任何變更,也需要復原 SYSVOL 資料夾

從備份復原 Active Directory 資料庫

  1. 重新啟動網域控制站,並於啟動期間按下 F8。
  2. [進階開機選項] 畫面中,選取 [目錄服務還原模式]
  3. 選擇性步驟:建立目前 Active Directory 資料庫檔案的複本,以在必要時還原變更。
  4. 將 Acronis 代理程式服務的原始帳戶變更為「目錄服務還原模式」(DSRM) 的 Administrator 帳戶:
    1. 開啟 [服務] 嵌入式管理單元。
    2. 在服務清單中,按兩下 [Acronis Managed Machine Service]
    3. [登入] 索引標籤的 [這個帳戶] 中,指定您用於登入 [目錄服務還原模式] 的使用者名稱和密碼,然後按一下 [套用]
    4. [一般] 索引標籤上,按一下 [啟動]。服務啟動後,按一下 [確定]

    詳細說明。 這項變更是必要的,因為網域控制站上的 Acronis 代理程式服務是在網域使用者帳戶下執行,但是網域使用者帳戶在「目錄服務還原模式」下無法使用。

  5. 啟動 Acronis Backup 並從備份復原資料庫檔案。必要時,也請復原 SYSVOL 資料夾。

    詳細說明。 如需這些檔案和資料夾的路徑,請參閱<Active Directory 備份>。復原程序與<復原 Exchange Server 資料庫檔案> 中所述的程序雷同。

  6. 如果網域有其他網域控制站,請確保不會發生 USN 復原問題
  7. 在正常模式中重新啟動網域控制站。確認 Active Directory 服務已成功啟動。
  8. 將 Acronis 服務帳戶變更回原始帳戶,方式類似於步驟 4。