- 1、本文档共19页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
灾难恢复ActiveDirectory用户和组.
灾难恢复:Active Directory用户和组
复制和对象链接结构
使用 NTDSUTIL 备份和还原
权威还原和非权威还原
Active Directory 是 Windows 网络中最为关键的服务之一,为了避免出现停机时间和损失生产力,对与 Active Directory 有关的问题制订有效的灾难恢复计划是至关重要的。因此需要建立一个 Active Directory? 故障方案 - 意外删除数据 - 制定计划。
意外删除对象是服务失败最常见的根本原因之一。当我参加研讨会和会议时,我常常询问有谁曾经因为意外删除数据而导致 Active Directory 失败。而每次几乎所有人都举手。
要理解为何数据恢复是如此复杂,必须先理解以下内容:Active Directory 如何恢复和复制对象、如何删除对象以及权威还原和非权威还原的结构。
存储对象
Active Directory 是一个实施 X.500/LDAP 数据模型的专门的对象数据库。数据存储(称为目录信息树或 DIT)基于可扩展存储引擎 (ESE),这是一个索引顺序访问方法 (ISAM) 数据库引擎。从概念上说,Active Directory 将 DIT 存储在两张表中:数据表(包含实际的 Active Directory 对象和属性)和链接表(包含对象之间的关系)。
每个 Active Directory 对象存储在数据表中单独的一行,每个属性一列。数据表包含存储在域控制器 (DC) 上的所有副本的所有条目。在一个常规 DC 上,数据表包含来自域 NC(命名上下文)、配置 NC 和架构 NC 的条目。在全局编录上,数据表包含林中每个对象的条目。
Active Directory 使用可分辨名称标记 (DNT)(一个 32 位的整数)来唯一标识数据表中的每一行。用于内部引用对象的 DNT 比其他标识符如可分辨名称 (DN) 和 objectGUID(一个 16 字节的二进制结构)都小得多。但是与 objectGUID 不同的是,DNT 是一个本地标识符,并且在每个 DC 上都不同。
Active Directory 如何链接对象
Active Directory 管理 DIT 中对象间的两类关系:父子关系(也称为容器关系)和引用关系(也称为链接关系)。为了实施父子关系,Active Directory 在数据表中存储了一个称为父可分辨名称标记(或 PDNT)的附加列。该列始终包含对象的父对象的 DNT。
Active Directory 中的每个属性均由 Active Directory 架构容器中的 attributeSchema 对象定义。Active Directory 中的某些属性定义为链接属性,由 attributeSchema 对象的 linkID 属性中的一个非零偶数值确定。链接属性建立了目录中对象间的关系,可以是单值或多值。组对象的成员属性是多值链接属性的一个例子 — 它建立了组对象及其成员对象之间的链接。
即使看起来组的成员属性包含成员的 DN(例如,通过 Active Directory 用户和计算机管理单元显示),但这不是 Active Directory 存储它们的方式。当您将成员对象的 DN 添加到组的成员属性时,Active Directory 存储对象的 DNT 而并非其 DN。由于即使将对象重命名 DNT 也不会改变,因此可以重命名用户对象,而且 Active Directory 不用对系统中所有的组排序以更新每个成员属性的 DN。这就是 Active Directory 如何在 DIT 内维护引用完整性的原理。图 1 所示为一个经过大大简化的数据表和链接表如何彼此关联的示意图。这些表所示的三个用户对象(Molly Clark、Alexander Tumanov 和 Makoto Yamagishi)都是 Senior Engineers 组的成员。
这些链接称为前向链接。类似地,Active Directory 还提供了后向链接属性。这为从链接指向的对象返回到引用链接的对象提供了引用,意味着该对象具有前向链接。用户和组的 memberOf 属性是后向链接属性的一个例子。属性 Schema 对象描述了一个后向链接属性,该属性具有 linkID 值,其值比相应的前向链接属性以偶数编号的 linkID 值大 1。 例如,Windows Server? 2003 R2 架构中成员属性的 linkID 值为 2,作为后向链接的 memberOf 属性的 linkID 值为 3。有关详细信息,图 2 提供了一个默认情况下 Windows Server 2003 R2 架构中定义的链接属性列表。
后向链接属性总是多值的,由 Ac
您可能关注的文档
- 湖北省荆门市2016届高三元月调考文综地理试题(Word版含解析)..doc
- 湖北省襄阳五中夷陵中学钟祥一中2014-2015学年高二生物下学期期中联考试题..doc
- 湖北省襄阳市2015年1月调研高三理科综合..doc
- 湖北省襄阳市四校2016届高三上学期期中联考化学试题及答案..doc
- 湖北省襄阳市实验中学2014-2015学年高二生物4月月考试题..doc
- 湖北省襄阳市枣阳二中2015-2016学年高一政治上学期期中试题..doc
- 湖北省通山县杨芳中学九年级科学上册15寻找金属变化的规律教案浙教版..doc
- 湖北省部分重点中学2016属高三第一次联考试题及答案(word版)..doc
- 湖北省部分重点中学2017届新高三上学期起点考试化学..doc
- 湖北省鄂州市吴都中学2014-2015学年八年级语文下学期期中试卷..doc
最近下载
- RFJ01-2014 人民防空工程设备设施标志和着色标准国标 建筑图集 汇编 .docx VIP
- 喷射砼旁站监理记录表.docx VIP
- 发展党员时间节点自动生成表.xlsx VIP
- 环境风险评价课件.ppt VIP
- Q-JL J130006-2019-加速模拟大气腐蚀试验方法.pdf VIP
- 幼儿园游戏案例教研反思.docx VIP
- 新能源汽车充电站设计与建设指南.pptx VIP
- 3D打印骨科模型质量控制规范.docx VIP
- 公共营养师技能培训计划及教学大纲.pdf VIP
- 浙商证券-智微智能-001339-深度报告:智算赋能+鸿蒙共建+机器人部署三驱领航,迈向AI新纪元.pdf VIP
文档评论(0)