School of Technology - School of Life

Go Back   School of Technology - School of Life > Microsoft Certificate > Chương Trình MCSA, MCSE, MCSE Security > 70-294
Đăng Kí Hỏi/Ðáp Thành Viên Lịch vbSPY Ðánh Dấu Ðã Ðọc Tags


Gởi Ðề Tài Mới Trả lời
 
LinkBack Ðiều Chỉnh Xếp Bài
Old 01-31-2008, 10:18 AM   #1 (permalink)
Senior Member
 
Tham gia ngày: Feb 2007
Bài gởi: 179
:
: ()
Default Active Directory - Phần 3 - Backup & Restore

Active Directory toàn tập

[Only registered and activated users can see links. ]

Thanks to ********s for Interesting Document.

------------------------------------------------------


Trong phần 1+2 của Series bài viết về Active Directory tôi trình bày về cách thiết lập các thông số cần thiết như đặt địa chỉ IP tĩnh cho Card mạng, về DNS, và cài đặt hoàn chỉnh một máy chủ Domain Controller. Trong phần 3 này tôi trình bày với các bạn cách backup và restore Active Directory trên máy chủ Domain Controller đề phòng có sự cố xảy ra.
1. Công nghệ NTBACKUP trong Windows Server 2003.
Backup và Restore là một trong những kiến thức vô cùng quan trọng trong việc đảm bảo hệ thống hoạt động một cách hiệu quả, và tránh được những sự cố đáng tiếc xảy ra. Trong Windows Server 2003 có sử dụng một công cụ backup dữ liệu đó là: ntbackup.
- NTBACKUP trong Windows Server 2003 sử dụng công nghệ backup là Shadow Copy để backup cả những dữ liệu đang hoạt động như SQL, hay dịch vụ Active Directory, các file đang chạy hay các folder bị cấm truy cập…
- Nhưng trong Windows Có một quy định là không cho can thiệp vào các file hay dữ liệu đang đang có một chương trình khác đang hoạt động hay đang sử dụng.
- Và hai điều này có nghĩa là bạn hoàn toàn có thể backup được Active Directory theo một cách nào đó, nhưng bạn không thể Restore lại được bởi Service này hoạt động từ lúc hệ thống bắt đầu khởi động. Vậy không có cách nào Restore sao, thật may mắn Microsoft đã tính toán đến tình huống này và trong bài viết này tôi sẽ giới thiệu với các bạn cách Backup và Restore dữ liệu của Active Directory.
- Khi backup System State sẽ chứa toàn bộ thông tin của Active Directory.
2. Backup và Restore Active Directory trong máy chủ Domain Controllers.
a. Lý thuyết
- Sau phần 1+2 tôi đã có một Domain với tên miền là: ********s.net có máy chủ Domain Controller cài dịch vụ Active Directory là dc1.********s.net.
- Step 1: Tạo một OU trong Active Directory với tên MCSA trong OU này tôi tạo tiếp một User Name là Hoang Tuan Dat.
- Step 2: Backup Active Directory
- Step 3: Xoá OU và User vừa tạo ra
- Step 4: Khôi phục lại dữ liệu Active Directory vừa bị xoá.
b. Triển khai.
Step 1
- Log on vào máy chủ Domain Controller bằng user administrator
- Vào Start à All Programs à Administrative tools à Active Directory Users and Computers.
[IMG]http://www.********s.net/images/stories/vne000871.jpg[/IMG]
Chuột phải vào Active Directory domain ********s.net chọn New à Organizational Unit (OU) với tên MCSA
- Vào trong OU MCSA kick chuột phải chọn New User Account - để tạo một tài khoản User mới.
- Ở đây tôi tạo User tên Hoang Tuan Dat, logon name là tocbatdat
[IMG]http://www.********s.net/images/stories/vne000872.jpg[/IMG]
Nhấn Next hệ thống yêu cầu gõ Password của user mới tạo ra là gì tôi chọn Password là: Password12!
- Chú ý sau khi cài đặt Active Directory sẽ có một Default Domain Security Policy yêu cầu bất kỳ một user mới tạo ra đều phải có password nhỏ nhất là 7 ký tự và phải phức tạp. Nếu bạn muốn chỉnh lại để tạo ra User một cách đơn giản hơn phải chỉnh lại Default Domain Security Policy này và Local Policy của Máy chủ Domain Controllers.
- Cách chỉnh Default Domain Security Policy: Vào Startà All Programs à Administrative tools à Domain Security Policy. Trong Cửa sổ chỉnh Policy bạn chọn chọn Account Policies à Password Policies. Tiếp đến bạn phải chỉnh hai thong số là Minimum Password Lengh, và Password must meet complexity Requirements (độ dài tối thiểu và phải phức tạp) nhấp đúp chuột trái sẽ xuất hiện như hình dưới đây bạn bỏ dấu Check Box – Define this policy setting – thực hiện với cả hai thiết lập.
[IMG]http://www.********s.net/images/stories/vne000873.jpg[/IMG]
- Vào Run gõ Gpupdate /force để apply sự thay đổi policy trong domain sau đó bạn phải chỉnh cả trong Local Policy của máy chủ Domain Controller nữa thì mới tạo được User ở dạng Password là chống (blank).
- Vào Run gõ gpedit.msc để chỉnh Local Policy cho máy chủ Domain Controllers. Tương tự chỉnh các thông số trong Password Policy. Lưu ý một điều nếu bạn chưa bỏ dấu check box trong Domain Policy thì vào Local Policy sẽ không chỉnh được các thông số này.
- Chỉnh Minimum Password Lengh về 0, và Disable Password must meet complexity requirements
[IMG]http://www.********s.net/images/stories/vne000874.jpg[/IMG]
Vào Run gõ Gpupdate /force là OK giờ bạn có thể tạo user với password trắng
Step 2 – Backup Active Directory
- Vào Run gõ ntbackup hệ thống sẽ hiện cửa sổ sau đây
[IMG]http://www.********s.net/images/stories/vne000875.jpg[/IMG]
Bạn chọn Advanced Mode (dòng chữ màu xanh) sẽ xuất hiện cửa sổ Backup Utility à Chọn Tab Backup sẽ được cửa sổ như hình dưới đây.
- Bạn muốn backup Active Directory bạn cần phải Backup System State. Để ý thấy khi backup System State sẽ bao gồm rất nhiều thông tin: Active Directory, Boot Files, Registry, SYSVOL…
- Sau khi chọn System State, cần phải thiết lập nơi chứa file Backup, ở đây tôi chọn là lưu tại ổ C: và tên file là Backup.bkf
- Nhấn Start Backup để bắt đầu Backup dữ liệu.
[IMG]http://www.********s.net/images/stories/vne000876.jpg[/IMG]
Khi nhấn Start Backup hệ thống sẽ bật ra cửa sổ như hình dưới đây bạn chọn Start Backup để bắt đầu thực hiện backup.
[IMG]http://www.********s.net/images/stories/vne000877.jpg[/IMG]
Cửa sổ hiển thị quá trình Backup đang được thực hiện, bạn đợi một lát để hệ thống hoàn thành công việc
[IMG]http://www.********s.net/images/stories/vne000878.jpg[/IMG]
Step 3 – Xoá dữ liệu trong Active Directory.
Sau khi hệ thống kết thúc việc Backup System State bạn vào Active Directory (như cách vào bên trên) chuột phải vào OU MCSA chọn Delete, để xoá dữ liệu trong Active Directory
[IMG]http://www.********s.net/images/stories/vne000879.jpg[/IMG]
Step 4 – Restore Acitve Directory.
Như tôi trình bày ở trên, bạn không thể thực hiện Restore để thao tác lên các dữ liệu đang hoạt động, giờ tôi phải khởi động lại máy chủ Domain Controller.
- Trong lúc máy tính đang khởi động nhấn F8 để chọn các Mode của hệ thống như cách vào Safe Mode
- Trong Menu các Mode tôi phải chọn "Directory Service Restore Mode" - Bạn bắt buộc phải chọn mode này bởi khi bạn lựa chọn Mode này mặc định Service Active Directory sẽ bị tắt và bạn có thể thao tác bằng các tác vụ khác vào dữ liệu của Active Directory được.
[IMG]http://www.********s.net/images/stories/vne000880.jpg[/IMG]
Khi chọn khởi động từ "Directory Service Restore Mode" hệ thống sẽ yêu cầu gõ User name và Password.
- Bạn còn nhớ trong phần 2 của bài viết về "cài đặt Active Directory" tôi có nói tới một Password lúc cài đặt, đó chính là password để bạn đăng nhập trong khi Restore lại Active Directory.
[IMG]http://www.********s.net/images/stories/vne000881.jpg[/IMG]
Vào được trong môi trường Windows
- Run à ntbackup trong cửa sổ ntbackup chọn tab Restore
- Chọn System State để restore
[IMG]http://www.********s.net/images/stories/vne000882.jpg[/IMG]
Nhấn Start Restore để hệ thống bắt đầu lấy lại dữ liệu như lúc Backup.
- Dưới đây là cửa sổ hệ thống đang Restore lại System State
[IMG]http://www.********s.net/images/stories/vne000883.JPG[/IMG]
Sau khi hệ thống Restore hoàn tất sẽ yêu cầu khởi động lại máy tính.
- Lần này bạn để máy tính khởi động vào bình thường và công việc cuối cùng của chúng ta là xem lại xem OU MCSA và User Hoang Tuan Dat xem có còn hay không
- Thật may mắn là mọi thứ lại như cũ
[IMG]http://www.********s.net/images/stories/vne000884.JPG[/IMG]

Theo ********s Research Department
active is offline   Trả Lời Với Trích Dẫn
Sponsored links
Gởi Ðề Tài Mới Trả lời
Tags: , , , , , , ,




Ðang đọc: 1 (0 thành viên và 1 khách)
 
Ðiều Chỉnh
Xếp Bài

Quyền Sử Dụng Ở Diễn Ðàn
You may not post new threads
You may not post replies
You may not post attachments
You may not edit your posts

BB code is Mở
Smilies đang Mở
[IMG] đang Mở
HTML đang Tắt
Trackbacks are Mở
Pingbacks are Mở
Refbacks are Mở


Múi giờ GMT. Hiện tại là 09:18 PM.


Powered by: vBulletin Version 3.7.2 Copyright © Cộng đồng Mạng Việt Nam
Ad Management by RedTyger

Search Engine Friendly URLs by vBSEO 3.1.0 ©2007, Crawlability, Inc.

1 2 3 4 5 6 7 8 9 10 11 12 13 14 15 16 17 18 19 20 21 22 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 42 43 44 45 46 47 48 49 50 51 52 53 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 73 74 75 76 77 78 79 80 81 82 83 84 85 86 87 88 89 90 91 92 93 94 95 96 97 98 99 100 101 102 103 104 105 106 107 108 109 110 111 112 113 114 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 143 144 145 146 147 148 149 150 151 152 153 154 155 156 157 158 159 160 161 162 163 164 165 166 167 168 169 170 171 172 173 174 175 176 177 178 179 180 181 182 183 184 185 186 187 188 189 190 191 192 193 194 195 196 197 198 199 200 201 202 203 204 205 206 207 208 209 210 211 212 213 214 215 216 217 218 219 220 221 222 223 224 225 226 227 228 229 230 231 232 233 234 235 236 237 238 239 240 241 242 243 244 245 246 247 248 249 250 251 252 253 254 255 256 257 258 259 260 261 262 263 264 265 266 267 268 269 270 271 272 273 274 275 276 277 278 279 280 281 282 283 284 285 286 287 288 289 290 291 292 293 294 295 296
1 2 3 9 10 11 12 13 14 15 16 17 18 19 20 23 24 25 26 27 28 29 30 31 32 33 34 35 36 37 38 39 40 41 44 45 46 47 48 50 51 52 54 55 56 57 58 59 60 61 62 63 64 65 66 67 68 69 70 71 72 76 82 87 89 90 91 95 96 97 98 99 101 102 108 110 111 112 113 115 116 117 118 119 120 121 122 123 124 125 126 127 128 129 130 131 132 133 134 135 136 137 138 139 140 141 142 166 167 168 170 172 173 174 176 177 178 179 180 181 183 184 185 186 189 192 193 194 195 196 197 198 199 200 201 202 203 205 206 207 209 210 211 212 213 214 215 216 217 218 219 224 225 226 228 229 230 231 232 234 235 236 239 240 243 244 245 246 247 260 264 265 266 267 268 269 270 271 272 275 276 277 283 284 285 286 287 288 289 290 291 292 293 294 295 296 297 298 299 300 301 302 303 304 305 306 308 309 310 311 312 313 314 315 317 318 319 320 321 322 324 325 326 327 329