OVH Cloud OVH Cloud

Restauration Active Directory

7 réponses
Avatar
Pat
Bonjour à tous,


Je cherche des éléments (la bonne démarche à suivre sur le papier et sutout
sur le terrain) pour la restauration complète de l'active directory (perte
de la quasi totalité des objets) dans un environnment multi contrôleurs de
domaine windows 2003 standerd US. A partir d'une sauvegarde du système via
NTbackup.
merci beaucoup d'avance de votre aide. Je débute dans le métier.

7 réponses

Avatar
toon
Ben il y a plein de choses interessantes sur le site de Microsoft !!!
J'ai utilise cette kb il n'y a pas bien longtemps
http://support.microsoft.com/default.aspx?scid=kb;fr;241594
Ca n'a pas marche du toner de dieu en fait. Mon probleme c'est que j'ai un
controleur qui est tomber complement HS. Impossible de reparer (Serveur de
test sur pc normal avec disque IDE - HS !!!). J'ai voulu recharger un AD
sauvegarde via NTBackup avec authorite, mais mon controleur HS etait
toujours present dans l'AD (il n'est pas dans la sauvegarde, puisque le
disque IDE est tombe pendant la phase de mise a jour SP4 de W2K. Je sais,
j'aurai du faire la mise a jour avant le Dcpromo, mais bon erare umanum est
!!!).
Je me suis tourne ensuite vers la kb
http://support.microsoft.com/default.aspx?scid=kb;fr;216498
Maintenant ca marche pas trop mal. J'ai merdouille sur un autre controleur
et j'ai desormais des replications ntds qui se font pas bien, mais tout ca
devrait rentrer dans l'ordre dans quelques jours !!!

Courage. Le meilleur conseil que j'ai a te donner c'est de faire une
maquette avec deux ou trois postes, et de tout flinguer. C'est la meilleur
experience !!!

"Pat" a écrit dans le message de news:

Bonjour à tous,


Je cherche des éléments (la bonne démarche à suivre sur le papier et
sutout

sur le terrain) pour la restauration complète de l'active directory
(perte

de la quasi totalité des objets) dans un environnment multi contrôleurs de
domaine windows 2003 standerd US. A partir d'une sauvegarde du système via
NTbackup.
merci beaucoup d'avance de votre aide. Je débute dans le métier.


Avatar
Emmanuel Dreux
Il y a plusieurs scénarios:

Tu a supprimé un ou des objets important et tu veux les récupérer.

1.) Si la suppression de l'objet n'a pas été répliqué sur l'ensemble de tes
Dc, choisis un dc qui possède toujours les objets et réalise un
authoritative restore de ces objets:
pas besoin de backup, l'opération incrémente juste l'USN des objets de 100
000.
La réplication vérifie les usn de chaque objet et conserve la plus grande.

Ex:
Tu supprimes un objet sur un dc:
- Il est marqué comme étant supprimé mais existe toujours ( pour pouvoir
répliquer l'info de suppression sur tous les dc).
- son usn prend la valeur X.
Sur un autre dc, après authoritative restore cet objet prend la valeur X+100
000.
Par réplication, la version de cet objet est répliqué partout et écrase les
versions inférieures, en l'occurence la version de l'objet supprimé.

2.) la suppression s'est répliquée sur tous tes dc.
Seule possibilité, restorer un backup qui possède toujours cet objet.
Problème, tu réinjecte des objets qui on une version inférieure, donc cette
version sera écrasée par réplication.
Solution: Faire ensuite un authoritative restore des objets désirés.

Un lien en anglais qui documente ces manipulations:
http://www.microsoft.com/technet/prodtechnol/windowsserver2003/library/Operations/690730c7-83ce-4475-b9b4-46f76c9c7c90.mspx

"Pat" a écrit dans le message de news:

Bonjour à tous,


Je cherche des éléments (la bonne démarche à suivre sur le papier et
sutout
sur le terrain) pour la restauration complète de l'active directory
(perte
de la quasi totalité des objets) dans un environnment multi contrôleurs de
domaine windows 2003 standerd US. A partir d'une sauvegarde du système via
NTbackup.
merci beaucoup d'avance de votre aide. Je débute dans le métier.


Avatar
GG [MVP]
Bonjour,

Il y a plusieurs scénarios:


je n'en vois qu'un, la touche F8 est votre ami.
Le reste ce n'est que de la cuisine.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Emmanuel Dreux
F8 ne fait qu'à peine 20 % du travail.

Action:
-------
F8... puis restauration d'un backup.

Résultat:
---------
vous restaurez des objets dont certains dc possèdent une version plus
récente.
A la prochaine réplication, votre objet restauré est écrasé par les versions
plus récentes stockés sur les autres dcs.

Donc nécessité et importance de l'authoritative restore pour incrementer la
version de l'objet supprimé.
Comprendre cette manip est capital pour mettre en place un plan correct de
disaster recovery.




"GG [MVP]" a écrit dans le message de news:

Bonjour,

Il y a plusieurs scénarios:


je n'en vois qu'un, la touche F8 est votre ami.
Le reste ce n'est que de la cuisine.

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/





Avatar
GG [MVP]
Bonjour,

F8 ne fait qu'à peine 20 % du travail.


Oui bien sur, la soupe n'est bonne que si les carottes
sont bonnes et que la gamelle est propre. Le reste ce
n'est que de la cuisine il n'y a pratiquement rien a
comprendre simplement se donner la peine de lire,
si l'instit de CE1 a CM2 a fait son boulot. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/

Avatar
Pat
Bonjour à tous !


j'ai une petite intérrogation, peut on restaurer l'ntégalité de la base
Active directory et faire ensite ne restauraton forcée pour qu'elle devienne
la référence auprès des autres DCs après la réplcation ?

Merci d'avance


Bonjour,

F8 ne fait qu'à peine 20 % du travail.


Oui bien sur, la soupe n'est bonne que si les carottes
sont bonnes et que la gamelle est propre. Le reste ce
n'est que de la cuisine il n'y a pratiquement rien a
comprendre simplement se donner la peine de lire,
si l'instit de CE1 a CM2 a fait son boulot. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/






Avatar
toon
Ben oui ... c'est ce que j'ai fais.
C'est une authoritative restore de la database complete !!!

"Pat" a écrit dans le message de news:

Bonjour à tous !


j'ai une petite intérrogation, peut on restaurer l'ntégalité de la base
Active directory et faire ensite ne restauraton forcée pour qu'elle
devienne

la référence auprès des autres DCs après la réplcation ?

Merci d'avance


Bonjour,

F8 ne fait qu'à peine 20 % du travail.


Oui bien sur, la soupe n'est bonne que si les carottes
sont bonnes et que la gamelle est propre. Le reste ce
n'est que de la cuisine il n'y a pratiquement rien a
comprendre simplement se donner la peine de lire,
si l'instit de CE1 a CM2 a fait son boulot. :-)

--
Cordialement.
GG.
http://sbsfr.mvps.org/
http://gilsga.mvps.org/