Backup e Restauração do
Active Directory
ADMINISTRAÇÃODESISTEMASPROPRIETÁRIOS
joeldsoncosta@gmail.com
Pré-requisito
Administração de Sistemas Proprietários - Backup e Restauração
• Ter instalado os Recursos de Backup do Windows Server.
SITUAÇÃOHIPOTÉTICA
1. Por alguma razão desconhecida, o AD pode apresentar
problema, impedindo usuários fazer logon na rede,
incluindo até o próprio usuário administrador.
• O que fazer nessa situação?
• Você pode fazer uma restauração, se tiver o backup do Active
Directory.
Administração de Sistemas Proprietários - Backup e Restauração
SITUAÇÃOHIPOTÉTICA
2. O seu servidor pode ter os seus discos destruídos,
eventualmente você irá perder seu AD
• O que fazer?
• Você irá subi um servidor novo, fazer a restauração do AD, não
precisando então recriar novos usuários, grupos, unidades
organizacionais, GPOs, configurações de DNS, e etc.
Administração de Sistemas Proprietários - Backup e Restauração
BACKUPDOAD
• O Backup do AD não é só do AD, você irá fazer um
backup do registro de sistema + AD + DNS e mais alguns
configurações.
• A esse tipo de backup, chamamos de “Backup do Estado
do Sistema”.
• IMPORTANTE: Este backup é extremamente importante
e simples de realizar.
Administração de Sistemas Proprietários - Backup e Restauração
Isso pode salvar sua vida!
PROCEDIMENTO
1. Iniciar >> Ferramentas Administrativas >> Backup do
Windows Server
2. Clique em Backup Único no painel de ações
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
SYS
Administração de Sistemas Proprietários - Backup e Restauração
LEMBRETE!
• Dependendo da sua versão do Windows Server, você
poderá fazer o backup do estado do sistema via tela. No
nosso caso, essa ferramenta não está disponível, você
teremos de usar o prompt de comando. Para isso use o
comando apresentado na tela anterior.
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
SIMULAÇÃO
• Vamos simular um problema no Active Directory para
fazermos uma restauração usando o Backup.
1. Abra o Active Directory
2. Faça a exclusão de algumas unidades organizacionais,
computadores, grupos...
3. OBS: Se não puder excluir os objetos, desabilitar a
proteção contra exclusão do objeto.
Administração de Sistemas Proprietários - Backup e Restauração
SIMULAÇÃO
• Agora vamos restaurar o AD
1. Entre como modo de Restauração de Serviços e Diretório
(DSRM).
• Restauração de Serviços e Diretórios: É uma espécie de “modo de
segurança” que permite você fazer logon local na máquina, não no
domínio, e efetuar as tarefas de manutenção, no nosso caso, a
restauração do Active Directory.
2. Reinicie seu computar e aperte a tecla F8 – Abrir menu de
inicialização.
3. Selecione “Modo de Restauração de Serviços e Diretório”.
Administração de Sistemas Proprietários - Backup e Restauração
SIMULAÇÃO
Administração de Sistemas Proprietários - Backup e Restauração
SIMULAÇÃO
• Tente entrar com o login de administrador:
Administração de Sistemas Proprietários - Backup e Restauração
Isso significa que há
problemas no meu
AD, foi não foi
possível se
autenticar.
Administração de Sistemas Proprietários - Backup e Restauração
VERSÕESDEBACKUP
• Comando para descobrir as versões dos backups
existentes: wbadmin get versions –backuptarget:E:
Administração de Sistemas Proprietários - Backup e Restauração
RESTAURANDO
• Para fazer a restauração (de posse da versão correta):
wbadmin start systemstaterecovery –version:VERSÃO –
backuptarget:E: -machine:NOME -quiet
Administração de Sistemas Proprietários - Backup e Restauração
Administração de Sistemas Proprietários - Backup e Restauração
RESTAURANDO
• Inicie seu servidor normalmente e verifique o Active
Directory.
Administração de Sistemas Proprietários - Backup e Restauração

Backup do Active Directory - Microsoft Windows Server 2008

  • 1.
    Backup e Restauraçãodo Active Directory ADMINISTRAÇÃODESISTEMASPROPRIETÁRIOS joeldsoncosta@gmail.com
  • 2.
    Pré-requisito Administração de SistemasProprietários - Backup e Restauração • Ter instalado os Recursos de Backup do Windows Server.
  • 3.
    SITUAÇÃOHIPOTÉTICA 1. Por algumarazão desconhecida, o AD pode apresentar problema, impedindo usuários fazer logon na rede, incluindo até o próprio usuário administrador. • O que fazer nessa situação? • Você pode fazer uma restauração, se tiver o backup do Active Directory. Administração de Sistemas Proprietários - Backup e Restauração
  • 4.
    SITUAÇÃOHIPOTÉTICA 2. O seuservidor pode ter os seus discos destruídos, eventualmente você irá perder seu AD • O que fazer? • Você irá subi um servidor novo, fazer a restauração do AD, não precisando então recriar novos usuários, grupos, unidades organizacionais, GPOs, configurações de DNS, e etc. Administração de Sistemas Proprietários - Backup e Restauração
  • 5.
    BACKUPDOAD • O Backupdo AD não é só do AD, você irá fazer um backup do registro de sistema + AD + DNS e mais alguns configurações. • A esse tipo de backup, chamamos de “Backup do Estado do Sistema”. • IMPORTANTE: Este backup é extremamente importante e simples de realizar. Administração de Sistemas Proprietários - Backup e Restauração Isso pode salvar sua vida!
  • 6.
    PROCEDIMENTO 1. Iniciar >>Ferramentas Administrativas >> Backup do Windows Server 2. Clique em Backup Único no painel de ações Administração de Sistemas Proprietários - Backup e Restauração
  • 7.
    Administração de SistemasProprietários - Backup e Restauração
  • 8.
    Administração de SistemasProprietários - Backup e Restauração
  • 9.
    SYS Administração de SistemasProprietários - Backup e Restauração
  • 10.
    LEMBRETE! • Dependendo dasua versão do Windows Server, você poderá fazer o backup do estado do sistema via tela. No nosso caso, essa ferramenta não está disponível, você teremos de usar o prompt de comando. Para isso use o comando apresentado na tela anterior. Administração de Sistemas Proprietários - Backup e Restauração
  • 11.
    Administração de SistemasProprietários - Backup e Restauração
  • 12.
    Administração de SistemasProprietários - Backup e Restauração
  • 13.
    Administração de SistemasProprietários - Backup e Restauração
  • 14.
    Administração de SistemasProprietários - Backup e Restauração
  • 15.
    SIMULAÇÃO • Vamos simularum problema no Active Directory para fazermos uma restauração usando o Backup. 1. Abra o Active Directory 2. Faça a exclusão de algumas unidades organizacionais, computadores, grupos... 3. OBS: Se não puder excluir os objetos, desabilitar a proteção contra exclusão do objeto. Administração de Sistemas Proprietários - Backup e Restauração
  • 16.
    SIMULAÇÃO • Agora vamosrestaurar o AD 1. Entre como modo de Restauração de Serviços e Diretório (DSRM). • Restauração de Serviços e Diretórios: É uma espécie de “modo de segurança” que permite você fazer logon local na máquina, não no domínio, e efetuar as tarefas de manutenção, no nosso caso, a restauração do Active Directory. 2. Reinicie seu computar e aperte a tecla F8 – Abrir menu de inicialização. 3. Selecione “Modo de Restauração de Serviços e Diretório”. Administração de Sistemas Proprietários - Backup e Restauração
  • 17.
    SIMULAÇÃO Administração de SistemasProprietários - Backup e Restauração
  • 18.
    SIMULAÇÃO • Tente entrarcom o login de administrador: Administração de Sistemas Proprietários - Backup e Restauração Isso significa que há problemas no meu AD, foi não foi possível se autenticar.
  • 19.
    Administração de SistemasProprietários - Backup e Restauração
  • 20.
    VERSÕESDEBACKUP • Comando paradescobrir as versões dos backups existentes: wbadmin get versions –backuptarget:E: Administração de Sistemas Proprietários - Backup e Restauração
  • 21.
    RESTAURANDO • Para fazera restauração (de posse da versão correta): wbadmin start systemstaterecovery –version:VERSÃO – backuptarget:E: -machine:NOME -quiet Administração de Sistemas Proprietários - Backup e Restauração
  • 22.
    Administração de SistemasProprietários - Backup e Restauração
  • 23.
    RESTAURANDO • Inicie seuservidor normalmente e verifique o Active Directory. Administração de Sistemas Proprietários - Backup e Restauração